Portfolio Management
Group projects to match your internal hierarchy. Portfolios give you immediate insight into the health of all the projects across an entire department, including your projects’ releasability.
Designed to meet enterprise requirements
Start your free 14 day Enterprise Edition trial and get:
7 Millionen Entwickler und mehr als 400.000 Organisationen vertrauen auf das Tool
enterprise level scalability, flexibility, and visibility across your complete project portfolio
Analyze the quality of the code in your preferred language. Patch bugs, close vulnerabilities, and follow best practices with a single source of truth.
Sorgen Sie für ein einfaches Onboarding von Projekten. Durch Integration mit GitHub Actions, GitLab CI/CD, Azure Pipelines, Bitbucket Pipelines und Jenkins können Analysen automatisch ausgelöst werden und der Code-Integritätsstatus kann dort angezeigt werden, wo Sie arbeiten.
Declare custom frameworks you use to capture user input and/or persist it. The injection flaw detection engine tracks the non-sanitized user input.
The UI is crafted for clarity so developers easily understand the problem flow from the vulnerability source to the code location (‘sink’) where the compromise occurs
Super-fast analysis helps you quickly assess where the code stands in pull requests and branches so you can remediate issues while your code is still fresh in mind.
Programmierungsprobleme werden zur richtigen Zeit an der richtigen Stelle in Ihrem Entwicklungsworkflow gefunden. Sie profitieren von mehr als 6.000 Regeln und der branchenführenden Taint-Analyse von Java, C#, PHP, Python und mehr.
Sie legen Ihre spezifischen Codierungsstandards fest, um für einheitliche Erwartungen an die Codeintegrität im Team zu sorgen und Ihre Ziele in Bezug auf die Codequalität zu erreichen. Mit Learn as You Code erreichen Ihre Entwickler zudem dasselbe hohe Niveau.
Durch Hinzufügen der SonarQube-Erweiterung zu Ihrer bevorzugten IDE finden Sie Programmierungsprobleme direkt während des Programmierens. Die SonarQube-Einstellungen werden mit SonarQube for IDE synchronisiert, sodass Ihr Team einem einheitlichen geregelten Standard für Clean Code folgt.
Group projects to match your internal hierarchy. Portfolios give you immediate insight into the health of all the projects across an entire department, including your projects’ releasability.
Generate, export and schedule reports in PDF format to ensure visibility of key metrics to all stakeholders.
Project PDF reports give you the current Quality Gate status and any failing conditions, plus the major metric values on New Code. You can download from the interface or subscribe to have them delivered straight to your inbox every day, and issues export allows you to extract all Issues and Security Hotspots in a project for import into other systems.
- Dedicated reports to track application security against categories of the OWASP and CWE Top 25 standards
- Shortens the Security Vulnerability feedback loop and helps developers fix security holes faster
- Export a PDF of the top reports
Die Preise für die Developer Edition, Enterprise Edition und Data Center Edition gelten pro Instanz und Jahr und basieren auf der Zahl der Codezeilen (Lines of Code, LOC). Eine Instanz ist eine Installation von SonarQube. Sie zahlen pro Instanz für eine maximale Anzahl von zu analysierenden Codezeilen.
Setzen Sie sich mit dem Vertrieb in Verbindung, um die Preise für Ihre Anforderungen zu erfahren.