中文 英语

构建安全到你的SDLC Coverity


你的开发人员从安全工具被太多的假阳性气馁慢下来吗?你需要一个解决方案,提高他们的工作效率,发现真正的漏洞,并提供修复专家指导。Coverity将帮助您实现这一目标。了解Coverity独特的技术能力和为什么它应该是你的首选解决方案静态分析secu……»阅读更多

Coverity管理Web应用程序安全性


而安全从业者可以而且应该发挥积极作用在web应用程序安全性,只有开发人员熟悉修复软件漏洞的代码。出于这个原因,安全团队可以最有效地防止软件漏洞进入生产装备与工具的开发团队来解决安全问题,他们构建应用程序....»阅读更多

如何将科协集成到DevSecOps Coverity吗


减少投放市场的时间,开发团队必须能够安全的弱点和漏洞扫描每一个构建在不牺牲您的开发过程的效率。如何有效整合应用程序安全性测试工具在你的CI / CD管道来创建一个特殊DevSecOps文化和构建安全、高质量的软件更快呢?骑th……»阅读更多

2017年Coverity扫描报告


今天,开源软件(OSS)发展是技术创新的主要驱动力之一。从人工智能到物联网,自动驾驶,和云计算基础设施,OSS的进化中起着举足轻重的作用范围广泛的技术。但其主导地位的含义是什么?为了回答这个问题,我们回顾一下我们学习…»阅读更多

周评:设计


并购Synopsys对此将收购黑鸭子软件,为保护和管理提供软件的开源软件。Synopsys对此已经从2014年的Coverity收购股份在这个领域,它一直在使用分析开源软件的安全实践。成立于2003年,总部设在马萨诸塞州,黑鸭子的产品自动识别的过程和…»阅读更多

EDA走出阴影


EDA一直大于一块硅的野心。nanometric范围内得到解决的工程挑战非常相似的被解决在一个更高的level-architectural设计、布局、验证、验证、调试、热映射,和更多。至少直到最近,问题是它很难在larg立足……»阅读更多

嵌入式软件验证问题增加


嵌入式软件越来越复杂的设计的关键在管理能力和性能,但到目前为止没有共识的最佳方式——的创建问题。即使对安全性要求苛刻的标准,如为航空航天和做- 178 c [gettech id = " 31076 "评论=“ISO 26262”]汽车,不同组的软件工具提供商方法与众不同……»阅读更多

将通过自动化测试


“你写测试代码。”这是一个常见的咒语听到今天在许多开发团队。然而,对于很多人而言,这一实践仍然是一个崇高的目标而不是一个商业现实。他们缺乏适当的标准和流程制定和衡量进展和经常低估了所需的努力来管理文化变革。在本文中您将了解如何Coverity:红……»阅读更多

为c#应用程序开发测试


静态分析不应该寻找大量的编码风格或标准问题。它应该专注于找到最关键的缺陷。虽然传统的字节码分析解决方案,比如FxCop是有用的,他们可以错过关键,事故导致缺陷——+生产大量的编码风格问题,可以减缓开发团队。学习Coverity开发T…»阅读更多

质量管理与开发桌面分析


即使是最经验丰富的开发人员很容易引入一些新的bug新的或修改的代码。静态分析是一个伟大的解决方案来帮助开发团队找到并修复这些问题。现在与Coverity新的桌面分析功能,开发人员可以找到并修复自己的缺陷之前,检查他们的代码到源代码控制管理系统之前,任何人发现德……»阅读更多

←旧的文章
Baidu