减少安全关键行业的工具认证相关的开销
▶工具认证是安全关键软件开发的强制性过程。Parasoft的C/C++test资质认证套件可自动创建满足静态分析,单元测试和覆盖要求的认证所需支持文档,从而减少人为错误的可能性和执行工具认证所需的时间。
◀解决工具资格认证的挑战
▶![9447b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9447b287-d31a-eb11-8da9-e4434bdf6706.png)
自动生成遵从性文档
▶Parasoft通过引导用户使用一个直观的工作流,自动创建安全关键行业所需的Parasoft C/C++ test合规性文档。
![9547b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9547b287-d31a-eb11-8da9-e4434bdf6706.png)
缩小限定工具所需的范围
▶Parasoft高效工作流程的第一步是选择软件项目中使用的Parasoft C/C++test的特定用例和功能,以缩小需要合规的整体范围并简化认证过程。
![9947b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9947b287-d31a-eb11-8da9-e4434bdf6706.png)
自动执行测试用例
▶虽然工具认证的过程不能100%自动化,但Parasoft的工具资质认证套件的独特工作流程使其尽可能轻松,减少了手动测试工作并对选定的用例执行自动化测试。
◀Parasoft工具资质认证套件
▶![9b47b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9b47b287-d31a-eb11-8da9-e4434bdf6706.png)
为让安全关键应用开发组织具备相应资质,符合DO178B/C(航空航天)、ISO 26262(汽车)、EN-50128(铁路)和IEC 61508(功能安全)等标准。这需要组织提供证据,证明用于开发代码的软件工具适合用于所要求的安全关键型应用程序。
批准使用安全关键型的工具通常是一个需要检验众多文档的正式过程,需要花费大量的人力成本,且容易出现人为错误。为了解决这个问题,Parasoft的C/C++test工具资质认证套件包含一个自动化的工具向导,该向导自动完成资格验证过程本身,指导组织完成资格验证,并显著减少了易出错的工作流程。
◀工具资质认证套件怎样工作?
▶Parasoft的工具认证工具包自动化指导用户完成以下工作流程:
指定要在项目中使用的用例和功能,减少资格认证所需的功能范围:
快速将您正在使用的工具中的已知问题映射到您正在开发中使用的工具的功能,并定义适当的缓解操作:
规划和捕获手动测试工作的结果,简化手动工作的管理:
执行自动化测试,消除与捕获自动化测试结果相关的时间和人为错误:
将所有数据汇总在一起并生成证明工具认证所需的关键文档。
工具资质认证套件是否能自动生成工具分类报告?
▶可以!工具分类报告确定所需的资格,并根据用户选择的用例显示Parasoft C/C ++test的最大安全级别分类。
本文档的内容由4部分组成:
评估方法的一般描述:
正在评估的工具链的定义:
确定工具影响:
确定工具分类等级。
可以!工具资质认证计划文档描述了Parasoft C/C++test如何在安全相关的开发项目中使用。
应用的鉴定方法基于“工具验证”,本文档包含鉴定过程的描述 - 已经执行并在单独文档中记录的标准合规性检查的基础。
验证目标来自安全标准的要求以及工具分类报告(TCR)中为工具用例确定的关键潜在工具错误。 工具验证的目的是为工具的使用案例中缺少这些关键的潜在错误提供充分的证据。
◀ 工具资质认证套件是否能自动生成工具认证资质报告?▶可以! 工具资格报告文档证明C/C ++已根据工具资格认证计划(TQP)进行了认证。
一旦Parasoft C/C++test 被用户用于安全相关的开发项目,就可以根据工具安全手册使用。
本文档描述了资格认证结果:
工具定义已用于鉴定
适用的资格包
执行的测试用例及其结果
对结果不等于PASS的测试用例进行分析
执行的资格认证过程和相关工件
工具资质认证套件是否能自动生成工具安全指南?
▶可以! 本文档描述了如何安全地使用Parasoft C/C++test ,即在安全关键项目中符合安全标准(DO 178B / C,EN 50128,IEC 61508,ISO 26262)。
工具的安全性分三步实现:
通过分析工具和使用的功能的潜在错误进行分类。
最终资格,以排除一些潜在的错误。
根据此工具安全手册安全使用Parasoft C/C++test ,包括已知的错误更新检查。
除自动报告模板(工具分类报告,工具资质认证计划,工具认证资质报告和工具安全指南)外,Parasoft认证工具包还包括:
资质认证套件的用户手册和入门指南
资格套件的V&V流程文档
测试自动化单元:资格工具包的模块,负责自动执行验证测试用例的过程
验证测试用例:带有附加配置和预期结果定义的C/C++代码片段集合,用于验证Parasoft C/C++test(工具操作要求)的功能。
花更少的时间在工具认证上,花更多的时间开发新特性。
![9e47b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9e47b287-d31a-eb11-8da9-e4434bdf6706.png)
Parasoft的资质认证套件涵盖了Parasoft C/C++test的所有功能,不仅满足静态分析,而且同时满足单元测试和安全关键软件的覆盖要求。如果没有这一点,用户就需要在他们的工具链上对多个工具进行单独的限定,从而导致工作的大量重复。
![9f47b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/9f47b287-d31a-eb11-8da9-e4434bdf6706.png)
通过自动化,使工具认证更加容易
▶与其他供应商提供的静态资质认证套件不同,Parasoft的资质认证套件会根据软件项目中使用的特性和功能自动生成适当的报告。通过关注重点功能,将人工编写文档的操作最少化,从而减少编写文档时出现人为错误的可能性。
![a047b287-d31a-eb11-8da9-e4434bdf6706.png](http://p02.5ceimg.com/content/a047b287-d31a-eb11-8da9-e4434bdf6706.png)
用自动化使重新授权变得轻而易举
▶当Parasoft发布一个新的Parasoft C/C++test补丁时,用户可以快速地重新运行针对构建的限定条件,并重新限定工具的使用条件。这意味着用户可以利用C/C++test的更新和改进,而不必再担心工具资质认证细节。
我们的微信号:parasoft
关注我们:
点击右上角→查看公众号→关注
Parasoft中国官网:
www.parasoftchina.com