新版CodeSonar将为你的静态应用程序安全测试带来哪些新体验?



最新版本的GrammaTech CodeSonar(版本5.3)继续致力于成为静态应用程序安全测试(SAST)的首选提供商,以及成为提高软件内外部安全和软件质量所选择的静态分析工具。该版本具备一些新功能以及兼容性的更新和其他改进。
此版本的CodeSonar包括对Android,NetBSD8,Visual Studio 19,CWE 4.0映射的支持和许多可用性方面的改进。

MISRA C / C ++和AUTOSAR C ++ 14

CodeSonar 5.3扩展了对MISRA-C,MISRA-C ++和AUTOSAR C ++ 14规则的支持,从而产生更高质量的代码,易于维护和认证。许多组织根据这些流行的标准制定自己的编码准则,并将其与度量标准(例如KGAS度量标准)结合起来,以跟踪与代码复杂性和注释密度有关的数据点。

 

受污染的数据改进

我们对受污染的数据跟踪功能进行了许多的改进,尤其是在涉及到结构和分类的地方。

 

默认配置

现在,CodeSonar允许您选择所有吸纳责默认使用的一组预设,从而减轻了在分析时指定这些预设的需要。配置工具允许您在安装时指定这些预设,并更改了默认预设值以提高可用性。

 

C ++解析

CodeSonar改进了对C ++-20的支持以及非标准C ++方言的兼容性,较新版本的编译器(例如Clang和gcc)可以理解这些方言。这些更新改善了使用这些C ++方言项目的解析结果,并且在分析诸如Android之类的新代码时尤其重要。

 

可视化

CodeSonar使用的HTML5可视化工具已扩展了新的可用性功能和搜索功能。

 

NetBSD支持

CodeSonar现在可用于NetBSD 8.0版本,已不再支持NetBSD 6.0版本。

 

CodeSonar认证和工具资质

CodeSonar已通过IEC 61508,ISO 26262和CENELEC EN 50128等标准的资格预审,可用于开发需要遵守最高安全级别的软件。还提供了有助于使用DO-330 / ED-215进行DO-178C / ED-12C和DO-326A / ED-202鉴定的工件。有关更多详细信息,请参见我们以前的文章以获取更多信息。

 

想要获取新版CodeSonar免费体验技术咨询商务服务请登陆http://www.softtest.cn/联系我们或在微信账号后台留下您的联系信息,其他联系方式如下:

 


   获取多资讯▼关注我们

 
posted @ 2020-11-04 18:14  旋极智能  阅读(243)  评论(0编辑  收藏  举报