新版CodeSonar將為你的靜態應用程序安全測試帶來哪些新體驗?

最新版本的GrammaTech CodeSonar(版本5.3)繼續致力于成為靜態應用程序安全測試(SAST)的首選提供商,以及成為提高軟件內外部安全和軟件質量所選擇的靜態分析工具。該版本具備一些新功能以及兼容性的更新和其他改進。
此版本的CodeSonar包括對Android,NetBSD8,Visual Studio 19,CWE 4.0映射的支持和許多可用性方面的改進。
MISRA C / C ++和AUTOSAR C ++ 14
CodeSonar 5.3擴展了對MISRA-C,MISRA-C ++和AUTOSAR C ++ 14規則的支持,從而產生更高質量的代碼,易于維護和認證。許多組織根據這些流行的標準制定自己的編碼準則,并將其與度量標準(例如KGAS度量標準)結合起來,以跟蹤與代碼復雜性和注釋密度有關的數據點。
受污染的數據改進
我們對受污染的數據跟蹤功能進行了許多的改進,尤其是在涉及到結構和分類的地方。
默認配置
現在,CodeSonar允許您選擇所有吸納責默認使用的一組預設,從而減輕了在分析時指定這些預設的需要。配置工具允許您在安裝時指定這些預設,并更改了默認預設值以提高可用性。
C ++解析
CodeSonar改進了對C ++-20的支持以及非標準C ++方言的兼容性,較新版本的編譯器(例如Clang和gcc)可以理解這些方言。這些更新改善了使用這些C ++方言項目的解析結果,并且在分析諸如Android之類的新代碼時尤其重要。
可視化
CodeSonar使用的HTML5可視化工具已擴展了新的可用性功能和搜索功能。
NetBSD支持
CodeSonar現在可用于NetBSD 8.0版本,已不再支持NetBSD 6.0版本。
CodeSonar認證和工具資質
CodeSonar已通過IEC 61508,ISO 26262和CENELEC EN 50128等標準的資格預審,可用于開發需要遵守最高安全級別的軟件。還提供了有助于使用DO-330 / ED-215進行DO-178C / ED-12C和DO-326A / ED-202鑒定的工件。有關更多詳細信息,請參見我們以前的文章以獲取更多信息。
想要獲取“新版CodeSonar”的免費體驗、技術咨詢及商務服務請登陸http://www.softtest.cn/聯系我們或在微信賬號后臺留下您的聯系信息,其他聯系方式如下:

獲取多資訊▼關注我們

浙公網安備 33010602011771號