опубликовано

Последний выпуск добавляет поддержку Scala и VB.NET, SEI CERT C Coding Standard и расширенный плагин Jenkins.

Сингапур, @mcgallen #microwireinfo, 31 января 2018 г. - Synopsys, Inc. (Nasdaq: SNPS) сегодня объявила о выпуске Coverity® 2018.01, новейшей версии своего ведущего в отрасли инструмента статического анализа, который анализирует исходный код для обнаружения критических дефектов качества и безопасности на ранних этапах Жизненный цикл разработки программного обеспечения. Coverity 2018.01 расширяет поддержку инструмента для новых языков программирования, стандартов кодирования и интеграции средств разработки.

Основные характеристики Coverity 2018.01:

  • Представлена ​​поддержка Scala и VB.NET.
  • Обеспечивает полную поддержку стандартных правил кодирования SEI CERT C (издание 2016 г.)
  • Включает расширенные плагины для сервера непрерывной интеграции Jenkins (CI) для автоматического тестирования в средах DevOps.

«Безопасное и высококачественное программное обеспечение становится все более необходимым для успеха бизнеса и благополучия конечных пользователей перед лицом растущего ландшафта угроз, - сказал Андреас Кюльманн, генеральный менеджер Synopsys Software Integrity Group. «Параллельно с этим резко меняются темп и процесс разработки программного обеспечения. По этой причине инструменты, используемые для поиска дефектов и потенциальных уязвимостей безопасности на протяжении жизненного цикла разработки, также должны развиваться. Поддерживая новые языки программирования, безопасные стандарты кодирования и готовую интеграцию с современными инструментами разработки, Synopsys позволяет организациям расширять свои портфели программного обеспечения и использовать новые парадигмы разработки, такие как DevOps, с гарантией высокого качества и безопасности их кода. . »

Компания Coverity была признана ведущим решением для тестирования безопасности приложений Gartner, Forrester, IDC и VDC и является основным компонентом платформы Synopsys Software Integrity Platform. Новые улучшения и функции Coverity 2018.01 включают следующее:

  • Расширенный языковой охват: Coverity позволяет организациям упреждающе обеспечивать безопасность и качество своих приложений, даже если они расширяют свой портфель программного обеспечения и используют новые языки, платформы и технологии, такие как мобильные устройства и микросервисы. С каждым выпуском Synopsys продолжает расширять поддержку Coverity новых языков программирования, одновременно усиливая анализ безопасности для существующих языков. В Coverity 2018.01 добавлена ​​поддержка двух новых языков: Scala, обычно используемого при разработке приложений на основе микросервисов, и VB.NET. Последний выпуск Coverity также обеспечивает расширенный анализ безопасности для Swift, PHP, Python, JavaScript, Java, C # и Node.js. Благодаря этим дополнениям Coverity поддерживает ключевые языки программирования, используемые для создания встроенного и корпоративного программного обеспечения.
  • Поддержка стандартов безопасного кодирования: Coverity позволяет организациям соблюдать стандарты кодирования, которые обеспечивают безопасность, надежность и безопасность критически важного встроенного программного обеспечения. В последней версии 2018.01 Coverity полностью поддерживает SEI CERT C (версия 2016 г.), отраслевой стандарт безопасного кодирования. Помимо CERT C, Coverity также поддерживает все версии стандарта кодирования MISRA и имеет сертификат ISO 26262.
  • Интеграция с современными инструментами разработки: Coverity предназначен для поддержки быстрых и автоматизированных рабочих процессов разработки, с поддержкой и интеграцией со многими популярными инструментами разработки. Coverity 2018.01 предоставляет плагины для последних IDE, включая Visual Studio, Eclipse, IntelliJ, Android Studio и многие другие. Для оптимизированного тестирования безопасности последний выпуск также поддерживает встроенную интеграцию с сервером непрерывной интеграции Jenkins (CI). В новом плагине Jenkins от Coverity улучшена поддержка Jenkins Pipeline, которая позволяет извлекать найденные проблемы по проектам и имеет расширенные возможности фильтрации данных.

Узнать больше о Статический анализ покрытия.

О платформе обеспечения целостности программного обеспечения Synopsys
Synopsys предлагает наиболее полное решение для обеспечения целостности - безопасности и качества - в жизненном цикле разработки программного обеспечения и в цепочке поставок. Платформа Software Integrity Platform объединяет передовые технологии тестирования, автоматизированный анализ и экспертов для создания надежного портфеля продуктов и услуг. Этот портфель позволяет компаниям разрабатывать персонализированные программы для обнаружения и устранения дефектов и уязвимостей на ранних этапах процесса разработки, минимизируя риски и повышая производительность. Synopsys, признанный лидер в области тестирования безопасности приложений (AST), обладает уникальными возможностями для адаптации и применения передовых практик к новым технологиям и тенденциям, таким как IoT, DevOps, CI / CD и Cloud. Для получения дополнительной информации перейдите на www.synopsys.com/software.

О компании Synopsys
Synopsys, Inc. (Nasdaq: SNPS) является партнером Silicon to Software ™ для инновационных компаний, разрабатывающих электронные продукты и программные приложения, на которые мы полагаемся каждый день. Будучи 15-й по величине компанией-разработчиком программного обеспечения в мире, Synopsys на протяжении долгого времени является мировым лидером в области автоматизации проектирования электроники (EDA) и полупроводниковой IP, а также укрепляет свое лидерство в области безопасности программного обеспечения и качественных решений. Независимо от того, являетесь ли вы разработчиком системы на кристалле (SoC), создающим передовые полупроводники, или разработчиком программного обеспечения, создающим приложения, требующие высочайшего уровня безопасности и качества, у Synopsys есть решения, необходимые для создания инновационных, высококачественных и безопасных продуктов. Узнайте больше на www.synopsys.com.

###