随笔分类 -  Klocwork

1
摘要:当一些人还在畅想自动驾驶卡车队高效运输货物的未来时,另一些人已在为确保其安全可靠运行而努力。随着《ANSI/UL 4600自动驾驶产品评估安全标准》第三版的更新,面对驾驶员短缺和运输成本上升,嵌入式软件团队在自动驾驶技术加速实现更快、更经济、更高效运输的同时,获得了更完善的安全指引。 自动驾驶卡车软 阅读全文
posted @ 2025-03-06 10:18 北汇信息 阅读(4) 评论(0) 推荐(0) 编辑
摘要:大多数嵌入式软件开发团队在某个阶段都需要使用遗留代码,无论是出于成本考量,还是因为相比迁移到新代码库,复用现有代码更为便捷。问题在于,遗留代码的具体功能可能并不明确,这需要投入精力去理解,并编写新的测试用例来验证其是否仍能按预期运行。即使背景信息和测试用例仍然存在,遗留代码也可能不符合当前的编码规范 阅读全文
posted @ 2025-03-04 10:22 北汇信息 阅读(12) 评论(0) 推荐(0) 编辑
摘要:Klocwork 2024.3 为 C/C++ 分析引擎和构建上传流程引入了新功能和性能改进。此版本还附带了增强的安全性和用户体验改进,包括用于 SAML/OIDC 身份验证的 IDE 插件中更好的用户身份验证工作流程。其他增强功能包括更广泛的编码标准覆盖范围以及改进的与 Bazel 构建系统的集成 阅读全文
posted @ 2024-11-12 12:17 北汇信息 阅读(32) 评论(0) 推荐(0) 编辑
摘要:立即参与填写问卷 汽车软件是汽车行业增长最快的领域之一,SDV、自动驾驶汽车、新能源汽车、网络安全和联网汽车都在汽车的未来发挥着重要作用。 Perforce是⼀家DevOps解决⽅案提供商,其产品覆盖版本控制软件、应⽤程序⽣命周期管理平台、敏捷规划软件以及⽤于静态代码分析的Klocwork、Heli 阅读全文
posted @ 2024-11-08 10:46 北汇信息 阅读(8) 评论(0) 推荐(0) 编辑
摘要:Klocwork 2024.2 为现代 C/C++ 分析引擎引入了显着的准确性和性能改进。此版本还包括增强的安全性和身份验证功能以及改进的用户体验,以及 MISRA® 和 CERT 规则集改进、Java 语言增强功能以及 Kotlin 的新 CWE 映射。 C/C++ 分析引擎 Klocwork 2 阅读全文
posted @ 2024-08-19 10:21 北汇信息 阅读(36) 评论(0) 推荐(0) 编辑
摘要:如今,新车购买者的关注点更多地集中在“数字驾驶舱生态系统体验”上,而不是传统功能,如马力和燃油经济性。汽车行业已将提供这种体验作为优先事项,包括全连接的车载信息娱乐 (IVI) 系统,包括触摸屏显示器、语音命令以及集成的信息和娱乐功能。 Jump to 你喜欢的部分 什么是车载信息娱乐系统? 网络攻 阅读全文
posted @ 2024-03-12 16:23 北汇信息 阅读(74) 评论(0) 推荐(1) 编辑
摘要:Perforce在支持需要稳定和安全的应用程序方面有着悠久的历史。凭借 50 多年的应用程序开发经验,从客户、趋势和竞争对手那里学到了很多东西。Perforce从软件开发的所有领域都采用了最佳实践,并试图将这些实践应用于Perforce所做的一切。Perforce采用了单元测试、自动化测试、敏捷开发 阅读全文
posted @ 2023-08-03 14:47 北汇信息 阅读(22) 评论(0) 推荐(0) 编辑
摘要:随着 2023.2 的发布,Klocwork 为 C、C++、C#、Java 和 JavaScript 分析提供了更新和改进。MISRA C:2012 AMD 2覆盖率和DISA STIG ASD C/C++高严重性规则覆盖率高达83%。还引入了针对 C 语言检查器的附加路径分析。 Validate 阅读全文
posted @ 2023-08-01 14:33 北汇信息 阅读(28) 评论(0) 推荐(0) 编辑
摘要:ISO 9001为组织的质量管理体系(QMS)提供了具体要求和标准。它是一个广泛的国际标准,适用于任何规模的任何类型的组织。 最新版本的ISO 9001于2015年发布,旨在帮助公司改善客户体验,满足监管要求,管理供应商和合作伙伴关系,并实现公司持续的成功。 在这里,我们提供了ISO 9001的概述 阅读全文
posted @ 2023-07-19 16:20 北汇信息 阅读(135) 评论(0) 推荐(0) 编辑
摘要:在软件开发中,Shift-Left是一种帮助开发人员在软件开发过程早期发现漏洞和编码错误的做法。Shift-Left Security是一种有效的方法,它专注于安全性,并有助于在软件发布之前很久就解决代码中的任何安全问题。 在这里,我们概述了什么是Shift-Left Security,并提供了有关 阅读全文
posted @ 2023-07-18 10:59 北汇信息 阅读(85) 评论(0) 推荐(0) 编辑
摘要:前言 大多数原始设备制造商不会从电动汽车(EV)的销售中获利,但计划快速进入市场的电动汽车初创公司不必遭受同样的损失。 随着电池价格飙升、零部件成本高昂和销量低迷,电动汽车初创公司的盈利能力逐渐下降,必须将软件开发视为提高预算、进度和工作水平的一种方式。 了解电动汽车软件开发面临的主要挑战有助于初创 阅读全文
posted @ 2023-05-30 10:13 北汇信息 阅读(22) 评论(0) 推荐(0) 编辑
摘要:前言 Klocwork 2023.1为CI/CD分析pipeline引入灵活的管理选项 。使用差异分析加速静态分析扫描, 在CI/CD管道构建中提供上下文结果,并可以用和服务器端相同的方式管理issue。 扩展了对Java 14/15和C#8.0语言的支持,C/C++/C# PATH分析性能提升高达 阅读全文
posted @ 2023-04-18 11:23 北汇信息 阅读(116) 评论(0) 推荐(0) 编辑
摘要:前言 提到鸿蒙操作系统(Harmony OS),想必大家并不陌生。其底座OpenHarmony是由华为捐出的鸿蒙开源系统,并且由开放原子开源基金会孵化及运营, 目标是面向全场景、全连接、全智能时代, 搭建一个智能终端设备操作系统的框架和平台, 促进万物互联产业的繁荣发展[1]。数月前,华为再度突破新 阅读全文
posted @ 2023-03-22 10:39 北汇信息 阅读(229) 评论(0) 推荐(0) 编辑
摘要:Klocwork 2022.4 中的新增功能 对于 2022 年的最终版本,Klocwork 2022.4 提供了针对 C、C++、C#、Java 的更新和改进,并增强了对 Android 13 的支持。 此外,此版本还包括对 MISRA C:2012 和 DISA STIG 编码标准规则覆盖范围的 阅读全文
posted @ 2023-02-07 09:59 北汇信息 阅读(378) 评论(0) 推荐(0) 编辑
摘要:随着气候变化成为一个关键的全球问题,软件开发人员和 DevOps 专家也开始反思他们自己的行业,以帮助减少该行业对气候的影响。在这个大背景下,静态分析工具可以我们提供怎样的帮助呢? CI/CD 对软件开发的好处 在过去几年中,软件开发的主要改进之一是引入了持续集成 (CI) 和持续部署/交付 (CD 阅读全文
posted @ 2023-01-09 15:43 北汇信息 阅读(67) 评论(0) 推荐(0) 编辑
摘要:前言 网络安全威胁无处不在。每年,网络攻击尝试的数量都在增加 ,并且变得越来越复杂。 这尤其令人不安,因为组织已经受到网络安全威胁的轰炸。 什么是网络安全威胁? 网络安全威胁是威胁破坏应用程序和业务的恶意攻击。网络安全威胁包括数据泄露、病毒和其他攻击。 网络安全威胁多久发生一次? 网络安全威胁每 3 阅读全文
posted @ 2022-12-22 10:15 北汇信息 阅读(54) 评论(0) 推荐(0) 编辑
摘要:开发人员使用Klocwork进行软件安全的五大原因 Klocwork 专为企业 DevOps 和 DevSecOps 而构建,是首选的静态分析和 SAST 工具,用于保持高开发速度,同时还强制实施安全性和质量的持续合规性。在这里,我们分享了开发人员选择Klocwork的五大原因。 为什么安全性对软件 阅读全文
posted @ 2022-12-20 10:19 北汇信息 阅读(49) 评论(0) 推荐(0) 编辑
摘要:前言 Klocwork是一款现代、灵活的静态代码分析器,适用于C、C++、C#、Java、JavaScript、Python和Kotlin的静态检测,可以识别软件中的潜在缺陷,在开发最前期保证代码的安全性和可靠性,帮助软件遵循相应的编码规范。 Klocwork专为企业级DevOps/DevSecOp 阅读全文
posted @ 2022-12-09 10:39 北汇信息 阅读(214) 评论(0) 推荐(0) 编辑
摘要:前言 在任何新的软件开发项目开始时都应考虑软件安全性。开始一项工作可能会让人望而却步,因为需要做出许多决定,并且必须仔细考虑。这通常包括定义项目需求、选择正确的流程、选择正确工具和确保软件安全。 出于这个原因,我们组织了一个循序渐进的指南,帮助您完成新项目中最耗时和最困难的挑战,以确保您的项目取得成 阅读全文
posted @ 2022-12-08 10:35 北汇信息 阅读(262) 评论(0) 推荐(0) 编辑
摘要:开发人员使用Klocwork进行软件安全的五大原因 Klocwork 专为企业 DevOps 和 DevSecOps 而构建,是首选的静态分析和 SAST 工具,用于保持高开发速度,同时还强制实施安全性和质量的持续合规性。在这里,我们分享了开发人员选择Klocwork的五大原因。 为什么安全性对软件 阅读全文
posted @ 2022-12-01 13:44 北汇信息 阅读(22) 评论(0) 推荐(0) 编辑

1
点击右上角即可分享
微信分享提示