Coverity静态分析解决方案

 应用安全解决方案     |      2023-10-04 15:45:26

微信截图_20231004151821.png


加速开发,提高安全和质量水平

Coverity® 是一款快速、准确且高度可扩展的静态分析 (SAST) 解决方案,可帮助开发和安全团队在软件开发生命周期 (SDLC) 的早期解决安

全和质量缺陷,跟踪和管理整个应用组合的风险,并确保符合安全和编码标准。  


帮助开发人员构建更好的代码,而不会减慢其速度


Coverity 与 Code Sight™ IDE 插件配合使用,使开发人员能够在编写代码时查找和修复安全和质量缺陷。 


快速准确的增量分析在后台运行,以尽量减少干扰,直接在 IDE 内为开发人员提供实时结果,包括 CWE 信息、补救指南和相关安全培训。 


使用您已经使用的工具实现大规模静态分析自动化

集成:通过 CI、SCM、问题跟踪集成和 REST API,将 SAST 嵌入 DevOps 流水线。

自动化:开箱即可获得快速、准确的结果,无需调整。


大规模:通过 Coverity 的并行分析,信心满满地为大型应用和团队提供支持。


运用 Coverity 加强您 SDLC 的安全


为您现在使用的语言获得准确的安全和质量分析

Coverity提供全面广泛的安全漏洞和质量缺陷检查规则,涵盖22种编程语言,超过70余种应用框架及常用的架构即代码

(infrastructure-as-code)平台和文件格式。