静态代码分析工具Klocwork发新版本

安全 数据安全
为了让开发团队在其代码中提升安全问题和漏洞的发现,Rogue Wave发布了新的安全报告功能,新的Java检查器,CERT分类法的更新等静态代码分析工具。

为了让开发团队在其代码中提升安全问题和漏洞的发现,Rogue Wave发布了新的安全报告功能,新的Java检查器,CERT分类法的更新等静态代码分析工具。

静态代码分析工具Klocwork发新版本

Klocwork 2017.1是Rogue Wave发布的最新版本,并引入了一个新的内置图形安全报告,能够总结前三大漏洞,以及发生这些问题的热点。

据介绍,这些报告的初衷是将项目状态报告纳入管理层或其他业务相关部门。团队可以根据最受欢迎的安全规则创建安全报告,包括CWE Top 25,CERT-C,DISA-STIG等。

每个报告提供了前三大新漏洞,它识别了风险的代码领域,并提供了漏洞趋势。

Klocwork 2017.1还增加了对Visual Studio 2017的支持,增加了C#6.0语言的100%覆盖,为其速度和性能升级了其分析引擎来提升速度和性能,并增加了额外的Java安全漏洞的覆盖。此外,还有新的MISRA 2012支持,添加了MISRA 2012规则。

Klocwork推出的其他最新功能包括SmartRank功能,可让程序员优先处理问题,并首先选择重要的缺陷。它还为程序员提供了关于哪些问题应首先查看的建议,为SmartRank列表中提供最有价值的问题。

除了这些更新,Rogue Wave升级了其分析引擎。最新的进展包括改进符号表达式的数字间隔跟踪。对引擎也进行了许多算法改进。

责任编辑:赵宁宁 来源: IT168
相关推荐

2011-08-01 15:35:51

GlassFishJava 7

2021-06-08 13:56:34

工具静态代码

2009-04-17 09:30:18

MySQL5.1.34下载

2020-08-24 19:23:29

Pythonpipenv开发工具

2009-06-17 09:24:34

学习strutsStruts新版本

2010-02-23 17:44:48

Python 3.0

2015-02-05 16:59:36

平安WiFiiOS

2011-06-21 13:29:53

MySQL

2014-04-17 11:24:44

GoogleAndroid

2009-08-02 08:59:47

Windows 7 R系统升级

2012-09-24 11:50:04

IBMdw

2014-12-08 10:33:34

Java

2023-05-05 06:19:30

版本Windows 11企业版

2023-10-13 12:32:54

2009-12-29 13:43:21

Ubuntu 9.10

2009-12-31 11:09:36

Ubuntu wine

2012-05-15 13:39:41

微软Windows8

2023-05-18 08:00:59

CephRGW 性能

2012-07-25 15:03:10

2009-09-29 09:24:54

.NET服务RESTful服务
点赞
收藏

51CTO技术栈公众号