CodeSonar

Web
CodeSonar

CodeSonar, wyprodukowany przez GrammaTech, jest źródłem i kod binarny oprogramowanie do analizy stwierdzi, że krytyczne defekty, które mogą ulec awarii systemów, w wyniku nieoczekiwanych działań, zagrażających bezpieczeństwu i więcej.

Ściągnij CodeSonar
Cechy CodeSonar
  • Wykorzystuje zaawansowane algorytmy do analizy całych programów milionów linii kodu
  • Zgodność ze standardami kodowania
  • Dostarcza narzędzi, które zwiększają efektywność pracy zespołowej, metryki jakości, Architektura wizualizacji
  • Zmniejsza koszty rozwoju poprzez identyfikację wad wcześniej w procesie
  • Zapewnia kontrole niestandardowe i metryki
  • skalowalne
Plusy CodeSonar
  • Identyfikuje hard-tor wady, które znajdują się w głębokich częściach struktury kodu
  • Wydajny interfejs pozwala programistom na łatwą nawigację za pomocą kodu, porównaj elementów i zidentyfikować problemy
  • Zapewnia natywne wsparcie dla JPL
  • Zawiera silne możliwości generowania raportów, w tym wyjście tekstowej i zaawansowanej analizy statycznej silnika
  • Zaufany wglądu do niektórych z najbardziej wrażliwych aplikacji w użyciu
Minusy CodeSonar
  • Ponieważ analiza statyczna kodu jest wykonywane, oprogramowanie to może nie być w stanie zidentyfikować wad stwierdzonych przez analizy dynamicznej
  • Narzędzie jest zależna od rusztowań testowych, a może nie zauważyć wady, które nie są częścią rusztowania
  • To generuje dużą ilość danych, które zużywa zasobów i wpływa na wydajność sprzętu
CodeSonar Recenzje

CodeSonar jest wiodącym narzędziem do analizy kodu. Jest to popularne wśród głównych jednostek badawczych, rządów i przedsiębiorstw handlowych do sprawdzania ważnych aplikacji. Na przykład, CodeSonar został wykorzystany do kontroli oprogramowania dla misji kosmicznych NASA, wyrobów medycznych do implantacji, krytycznych zastosowaniach wojskowych i innych. Roszczenia CodeSonar aby znaleźć więcej wad niż jakiekolwiek inne narzędzia z powodu niedawnych osiągnięć GrammaTech w współbieżności i skażonej analizy przepływu danych. Po umieszczeniu head-to-head z konkurencyjnego oprogramowania w benchmarkingu testy, CodeSonar działa najlepiej w zarządzaniu zasobami pamięci statycznej, identyfikowanie i analiza współbieżności. CodeSonar jest skuteczny w analizie całych programów oprócz przyrostowych aktualizacji. To pierwszy wykorzystuje analizę bazowych do kontroli całego programu, a następnie stosuje się równolegle i przyrostowego procesu kontroli w celu sprawdzenia poprawności dziennych zmian. CodeSonar identyfikuje fatalne, krytyczne i nieszkodliwe wad, z których wszystkie mają różny stopień wpływu na system oprogramowania. Ogólnie rzecz biorąc, to narzędzie jest przeznaczone do sprawdzania dużych wysiłków na rzecz rozwoju aplikacji. Jego silnik analizy mogą spożywać dużej ilości zasobów, dlatego zaleca się, że analizy są wykonywane na maszynach o wysokiej wydajności. Niezależnie od jej wyższy poziom konsumpcji, jest to niezawodny i wiodącym narzędziem jakości oprogramowania.

CodeSonar Wideo

Alternatywy dla CodeSonar

StyleCop

StyleCop to małe narzędzie oparte na kodzie open source, który jest przeznaczony do analizowania C # w celu określenia jego zgodności z kodowania składni StyleCop wyznacza. Ponieważ narzędzie
Pokaż szczegóły

SonarQube

Wolny
SonarQube jest ocena kod i oprogramowanie do zarządzania. Program został opracowany przez SonarSource, która została założona w 2008 roku przez Freddy Mallet, Simon Brandhof i Olivier Gaudin.
Pokaż szczegóły

PyCharm

Płatny
Pycharm to IDE z bogatym zestawem narzędzi dla programistów Pythona. Program został opracowany przez JetBrains i jest dostępny dla systemów Windows, Mac i Linux. Pycharm przeanalizuje, testowania
Pokaż szczegóły

WhiteSource Software

WhiteSource oferuje open source zarządzania licencjami i rozwiązania bezpieczeństwa. WhiteSource automatyzuje cały proces selekcji open source, zatwierdzenia, wykrywania wrażliwych
Pokaż szczegóły

JSHint

Wolny
Nowa strona JSHint. Anton Kovalyov 1 października 2013. Przez ostatnie kilka tygodni pracuję nad nowym głównej dla JSHint i dziś jestem dumny ogłosić nową jshint.com! JSHint WWW. Postanowiłem
Pokaż szczegóły

Clang

Wolny
Niektóre z bramek dla projektu są następujące:
Pokaż szczegóły

Black Duck

Organizacje na całym świecie korzystać z Black Duck rozwiązania programowe, aby zapewnić bezpieczeństwo i zgodność open source licencji w swoich aplikacjach i kontenerów.
Pokaż szczegóły

Klocwork

* / / * -> * / Szybsza dostawa bezpieczny, niezawodny i zgodnym kodu Jako zespoły rozwijać kod z większą liczbą funkcji, krótszymi terminami oraz surowszych niż kiedykolwiek wcześniej,
Pokaż szczegóły

Kiuwan

Platforma bezpieczeństwa aplikacji na każdym etapie, a wszystkie zainteresowane strony w SDLC. OWASP, CWE, PCI-DSS, NIST
Pokaż szczegóły

PyLint

Wolny
Python, pylint, pyreverse, analizy kodu, sprawdzania, logilab, pep8
Pokaż szczegóły

Cppcheck

Wolny
Cppcheck jest narzędziem analizy dla C / C ++ kod. Wykrywa rodzajów błędów, które kompilatory zwykle nie wykryć. Celem jest brak fałszywych alarmów.
Pokaż szczegóły

Distcc

Twórcy DistCC. Mailing List w https://lists.samba.org/mailman/listinfo/distcc. - distcc
Pokaż szczegóły