软件缺陷静态分析 CodeSonar 5.2 新版发布

吃可爱长大的小学妹 提交于 2019-12-11 14:45:48

【推荐】2019 Java 开发者跳槽指南.pdf(吐血整理) >>>

对于使用C和C++构建安全关键软件的开发团队而言,CodeSonar一直是首选的静态分析解决方案。在近期发行的版本中,CodeSonar通过使用开放标准来扩展其语言覆盖范围,并增加了对Java、C#、Objective C和C++、Python以及JavaScript的支持。经过了扩展的CodeSonar可以帮助软件团队执行静态应用程序安全测试(SAST),因此无论是嵌入式还是企业级应用,软件团队都可以使用CodeSonar来提高其软件的质量和安全性。

在本次网络研讨会中,CodeSonar产品营销高级总监Mark Hermeling,将为大家带来CodeSonar 5.2版本的新特性。然后使用各种不同的项目,在BitCraze的四轴Crazyfile、C/C++开发的桌面应用程序GnuChess、IoT Edge应用程序以及一些Python和JavaScript中代码上,展示CodeSonar的深度静态分析功能。我们将使用Docker在这些应用程序上运行CodeSonar,并在CodeSonar的Web GUI和可视化工具以及Microsoft Visual代码中查看警告。

会议时间:
中国时间:2019年12月18日(星期三)上午9:00-10:00
美国时间:2019年12月17日(星期二)下午8:00-9:00

参会方式:
复制链接到浏览器:[https://go.grammatech.com/codesonar5-2/]

参会指南:
\ 进入页面,点击“REGISTER HERE”进入参会页面;
 


\ 输入“参会人信息”点击参会,进入会议室。

CodeSonar5.2版本的新功能:
▶ 使用了最新版本的EDG分析器,支持对C++17和C++20的分析。
▶ 新加了AUTOSAR编码标准,增强了对MISRA C++:2008的覆盖。
▶ 通过对静态分析结果交换格式(SARIF)的支持,CodeSonar可以导入其他静态分析工具的分析结果。现在这种能力支持SARIF 2.1.0版本。
▶ 修复了Microsoft Visual Studio插件的Bug,现在支持Microsoft Visual Studio 2019。Eclipse插件也得到了加强。
▶ 将Clang编译器从GCC模型中抽离出来,形成单独的Clang模型。


免费体验:[http://www.softtest.cn/]

 

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!