シノプシス、静的コード解析ツールの最新版「Coverity 2018.06」を発表:「eLearning」との連携機能などを搭載
シノプシスは、同社の「eLearning」との連携機能などを搭載した、静的コード解析ツールの最新版「Coverity 2018.06」を発表した。
シノプシスは2018年6月12日、同社の「eLearning」との連携機能などを搭載した、静的コード解析ツールの最新版「Coverity 2018.06」を発表した。
◎「組み込みソフトウェア品質」関連記事 〜事例、ツール、ソリューション、課題〜 など
» ソフトウェア品質は規則やテストではなく「ヒト」が作る
» ソフトウェア品質向上のキモは「行動」にあり
» 間違いだらけの組み込み系品質管理、面倒な品質管理を楽しむコツ
» PMBOK準拠の組み込みソフト品質管理プラットフォーム
» 上流工程の品質活動でソフトウェアの品質は向上するのか
最新版では、ソフトウェア開発者向けのオンデマンド型セキュリティトレーニングプログラムであるeLearningとシームレスに連携。Coverityが開発中のコード上に、CWE(Common Weakness Enumeration)に定義された弱点や脆弱(ぜいじゃく)性を発見すると、その内容に応じたeLearningのセキュリティレッスンにアクセスできる。
この連携は、同社独自の脆弱性解析ツールで検出したCWE定義の脆弱性に対して、信頼性の高いアルゴリズムを使った評価手法により、関連情報をひも付けすることで可能になった。これにより開発者は、eLearningコース中で最も関連性の高い情報に直接アクセスできるようになる。
他にも、スペクター攻撃に対する脆弱性が疑われるソースコードを検出する機能を搭載。また、新たにOWASP Top 10 2017、CERT C++、MISRA C:2012 Technical Corrigendum 1(TC1)、DISA STIGなどの各規格をサポートした。PythonやJava、Swiftベースのアプリケーションに追加された脆弱性の検出が可能になるなど、セキュリティ解析機能の強化も図られている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 静的解析ツール「Coverity」、対応言語とセキュアコーディング対応を強化
Synopsysが静的解析ツール「Coverity」の最新版「2018.01」を発表した。ScalaならびにVB.NETへのサポートが追加された他、SEI CERT Cコーディング標準規約(2016エディション)に完全対応した。 - サポート言語に「Fortran」を追加、静的解析機能をさらに強化
Synopsys(シノプシス)は、Fortranで開発されたソースコードの欠陥や異常を特定するための静的解析ツールを手掛けるForcheckからの技術資産買収を完了した。 - 車載ソフトウェア開発支援機能を強化――静的コード解析ツール新版
シノプシスは、静的コード解析ツール「Coverity」の最新バージョン「Coverity 8.5」の提供開始を発表した。 - ソースコードに潜む重大な欠陥を早期に発見、静的解析ツール「Coverity 8.0」
シノプシスはソフトウェア静的解析自動化ソリューション「Coverity 8.0」の提供を開始。最新版では、サポートするプログラミング言語の追加、セキュリティテスト機能の強化などが図られている。 - 「MISRA C 2012」完全対応のC/C++対応テストツール
C言語/C++言語対応テストツール「C++test」がバージョンアップ、MISRA C 2012に完全対応した。