klocwork insight 静态检测工具

http://www.proveq.jp/cn/cn_html/klocwork-insight.html


产品说明

Klocwork® Insight™是使用高度的解析手法(Truepath™)让到现在为止的调试和测试方法很难检测出来的错误在早期可以检出,使软件的信赖性提高并提高测试的效率。
免费体验,请联系我们

■使用Klocwork® Insight™可以得到各种效果

Klocwork® Insight™ により、「開発者の生産性向上」「品質向上」「リソースの有効活用」「テスト工数の軽減」「リリース後の品質確保」などの効果が得られます。

实装
  • 通过代码审查,测试,减少故障报告。
  • 比起之前的故障修正,重新编写编码更花时间。
上市
  • 高品质安全的软件发行变为可能。
测试
  • 将测试工数从调试代码转移到集中分析客户要求上。
  • 减少测试前编码的缺欠,缩短测试周期。
统一构建
  • 保证开发人员登入没有问题的代码。
  • 防止主代码流中,缺陷和安全漏洞的流入。
多人审查代码
  • 保证对没有缺陷的代码进行审查。
  • 将高级员工的精力从调试代码转移到解决重大设计和用户需求的问题。

Klocwork® Insight™ により、「開発者の生産性向上」「品質向上」「リソースの有効活用」「テスト工数の軽減」「リリース後の品質確保」などの効果が得られます。

■Klocwork® Insight™ 可以更加正确的检出缺欠及安全漏洞

品质/可靠性安全漏洞可维护性
内存和资源泄漏
内存解放后的使用
不恰当的内存解放
无效指标的参照
未初始化变量的使用
资源管理
死锁和兼容性
同时实行违反
缓冲区溢出
无效的用户输入
SQL地址
跨站点脚本
情报泄漏
密码简单
脆弱的编码习惯
构架违反
头文件构造
死代码
未达到代码
计算值的未使用
未使用的関数参数
未使用的局部变量

■Klocwork® Insight™ 对象语言和解析手法

语言CC++C#JAVA
桌面解析 ※1
系统解析 ※2
※1:所谓的桌面解析就是开发者编译系统的确认前后解析本地的代码的功能。
※2:所谓的系统解析就是对源代码全体解析,编译系统解析的功能。

■Klocwork® Insight™ 动作环境
实行环境
Windows2003、XP、Vista、7
LinuxRHEL、Fedora、Debian、SUSE、Ubuntu
Solaris8、9、10
AixVersion 5.3
支持编译环境
GNU makeSUN makeclearmakenmakeimakeAntJAM
支持集成开发环境(IDE)
EclipseMicrosoft Visual StudioIBM Rational Application Developer
IntelliJ IDEAWind River WorkbenchCarbide. c++
QNX MomenticsTI Code ComposerJbuilder
■Klocwork® Insight™ 在市场的知名度
从「InfoWorld.com」开始,最好的静源代码解析工具得到认证
从「SD Times」开始,从各个业界连续7年获奖

■Klocwork® Insight™ 截图
Insight Review(网络基础检查)
klocwork-insightメトリクスとトレンディング画像klocwork-insight欠陥詳細画像
趋势和指标报告缺陷指摘一览

Insight Architect (构架检查)
klocwork-insightエンティティリレーション画像klocwork-insightフローチャート画像
关系图流程图
Plug-In (统合开发环境用的插件)
Eclipse开发环境Microsoft
Visual Studio
开发环境
Insight Pro (*选项商品)
klocwork-insightリファクトリング機能画像klocwork-insightコードレビュー画像
重构机能代码审查
※ Klocwork® Insight™是Klocwork的商标,也是他的注册商标
※ PROVEQ是シーイーシー股份公司的注册商标
※ 其他登载公司名和商品名是各个公司名和注册商标

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Klocwork 介绍 Klocwork - 源代码缺陷自动分析工具概述:Klocwork 软件是 Klocwork 公司基于专利技术分析引擎开发的,综合应用了多种近年来 最先进的静态分析技术,是出色的软件静态分析软件。Klocwork 产品与其它同类产品相比, 具有很多突出的特征:Klocwork 支持的语言种类多,能够分析 C、C++和 Java 代码;能够发 现的软件缺陷种类全面,既包括软件质量缺陷,又包括安全漏洞方面的缺陷,还可以分析对软 件架构、编程规则的违反情况;软件分析功能全面,既能分析软件的缺陷,又能进行可视化的 架构分析、优化;能够分析软件的各种度量;能够提供与多种主流 IDE 开发环境的集成;能 够分析超大型软件(上千万代码行)。主要功能: 缺陷检测提供多角度的各种缺陷类型的分析。自动化的缺陷检测功能易于使用,定制灵活,具有图 形化的构建和报表管理图形界面,拥有业界领先的消息过滤器,极具柔性的配置,和强大的学 习调整知识库;Klocwork 能够分析 C/C++和 Java 代码,生成代码问题报告,能够发现的缺陷 类型举例。(详细参见附录): C/C++缺陷类型样例 空指针释放 内存管理问题(如:内存泄漏) 数组越界 未初始化数据使用 编码风格问题(如:在条件中赋值) Java 缺陷类型样例 效率错误(如:空的 finalize 方法) 可维护性问题(如:空的 catch 从句) 可靠性问题(如资源泄漏) 安全漏洞检测Klocwork 确信软件安全性是软件质量中一个重要的、并越来越受重视的方面。同样的, 所有的 Klocwork 安全漏洞分析是基于市场领先的缺陷检测能力,从原来的缺陷检测分离出来 单独的安全漏洞检测和违反推荐的安全代码最佳实践的缺陷检测。 能够检测到的安全漏洞类型 举例(详细参见附录) C/C++安全漏洞分类 访问控制缺陷 缓冲区溢出 DNS 欺骗 忽略返回值 注入缺陷 不安全的存储 未经验证的用户输入 Java 安全漏洞分类 拒绝服务 注入缺陷(如:SQL 注入、进程注入等) 未经验证的输入 移动代码安全 有漏洞的会话管理 跨站点脚本 出错处理不当
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值