首頁 > 產品資訊 > 軟體開發

Synopsys Coverity 原始碼靜態分析測試工具

Coverity 是一款快速、準確且高度可擴展的靜態分析 (SAST) 解決方案,可幫助開發和安全團隊在軟件開發生命週期 (SDLC) 的早期解決安全和質量缺陷,跟踪和管理整個應用組合的風險,並確保符合安全和編碼標準。Coverity 可以提供完整的路徑覆蓋範圍,確保每一行代碼和每一條潛在的執行路徑經過測試。它是一款開放式平台,允許開發人員將第三方分析結果導入工作流,利用軟件缺陷和風險單一視圖查看和管理所有類型的缺陷。

應用及測試目標:
-
軟體研發以及第三方軟體品質分析檢測。
-
軟體開發認證。
-
資安檢測。
 
功能特性:
-
支持ISO 26262 and ISO 21434
-
支援Command Line方式執行掃描與多種程式語言與軟體框架,包含C/C++C#Objective-CJavaJavaScriptTypescriptPHPPythonJSPASP .NETNode.jsRubyAndroidSwiftFortranScalaVB.NETGoScala
-
高準確度的分析,避免開發人員花費大量時間在處理誤報的問題。
-
分析結果會依步驟列出有缺陷的原始碼路徑,並提供修復建議。
-
支援資安漏洞OWASP Top 10、CWE/SANS Top 25掃描與MISRA、SEI CERT C規範之弱點掃描。
 
 
- 可與常用軟體配置管理(SCM)、軟體開發環境(IDE)、問題追蹤系統(BugTracking System)等CICD工具進行整合。
 
 
- 提供報告檢視平台,可客製化調整分析數據的呈現方式。