日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Perforce靜態(tài)分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進(jìn)和安全增強

龍智DevSecOps ? 2024-10-08 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

?

和Klocwork的最新版本對靜態(tài)分析工具進(jìn)行了重大改進(jìn),通過盡早修復(fù)錯誤、降低開發(fā)成本和加快發(fā)布速度,使開發(fā)團(tuán)隊實現(xiàn)左移。

本文中,我們將概述2024.2版本的新特性和新功能。

CI/CD和左移以實現(xiàn)持續(xù)合規(guī)性

現(xiàn)代軟件開發(fā)實踐要求開發(fā)團(tuán)隊具備適應(yīng)性,在確保代碼質(zhì)量和可靠性的同時,優(yōu)先考慮靈活性和協(xié)作性。在軟件開發(fā)流程中實施持續(xù)集成(CI)和持續(xù)交付(CD)流程,是現(xiàn)代DevOps實踐的關(guān)鍵。

在軟件開發(fā)生命周期(SDLC)的構(gòu)建和測試階段,持續(xù)集成(CI)至關(guān)重要。它使開發(fā)人員能夠識別問題、消除代碼沖突、保持儲存庫的代碼更新,并減少儲存庫提交瓶頸。

在CI構(gòu)建和自動化測試成功完成后,持續(xù)交付(CD)便開始進(jìn)行。它幫助團(tuán)隊在短時間內(nèi)生產(chǎn)軟件,以便測試變更并上傳到儲存庫。

靜態(tài)分析工具對自動化執(zhí)行CI/CD流程至關(guān)重要。開發(fā)人員可以使用靜態(tài)分析工具(如Helix QAC和Klocwork)來擴展CI/CD,并將測試左移至SDLC的早期階段,在編寫代碼時就能發(fā)現(xiàn)錯誤和違反標(biāo)準(zhǔn)規(guī)則的情況,以確保持續(xù)合規(guī)性,而無需執(zhí)行程序。

這些工具有諸多好處,例如用作質(zhì)量門,確保對代碼所做的任何變更都能集成到主線中,并順利通過CI構(gòu)建和測試,然后再進(jìn)入開發(fā)的下一階段。此外,以Klocwork為例,還可以執(zhí)行差分靜態(tài)分析。由于Klocwork在集中式服務(wù)器中保存了全系統(tǒng)的代碼知識,所以它只需要分析新代碼和已更改的代碼。這就提供了盡可能短的分析時間,并加快了CI/CD流程。

Helix QAC 2024.2中新增的CI/CD集成支持

隨著Helix QAC 2024.2的推出,用戶可借助新增的Delta Analysis功能,通過Perforce Validate平臺獲得全面的CI/CD集成支持。這意味著開發(fā)人員現(xiàn)在可以管理CI/CD的分析結(jié)果,以識別新變更所帶來的任何缺陷。

以下是它的工作原理

1.Helix QAC可為變更集生成Delta Analysis結(jié)果,作為新功能分支提交、合并請求或拉取請求的一部分。

2.然后,Helix QAC通過Validate平臺報告這些結(jié)果。

wKgZomcE60aASSnvACA-_iaZwXI981.png

CI Delta結(jié)果


Helix QAC的CI/CD流程分析功能,使組織能夠更快地識別和溝通錯誤,而無需等待夜間構(gòu)建。

開發(fā)團(tuán)隊還可以在桌面之外開展工作:將結(jié)果集成并發(fā)布到Validate中的分析數(shù)據(jù)、趨勢和指標(biāo)的集中存儲區(qū),供整個組織內(nèi)的用戶訪問。

wKgaomcE61OAK8GOACVM6YPShbU402.png

CI 構(gòu)建


這種支持還擴展到在基于云的 CI 流水線中運行的分析作業(yè)、容器化構(gòu)建任務(wù),以及通過內(nèi)置Web API集成到各種CI/CD平臺。這樣,開發(fā)團(tuán)隊就可以在SDLC的早期階段發(fā)現(xiàn)并修復(fù)缺陷,從而更快地推向市場。

現(xiàn)代嵌入式開發(fā):Klocwork 2024.2中的分析引擎改進(jìn)和安全增強

隨著Klocwork的新版本發(fā)布,開發(fā)人員還獲得了現(xiàn)代軟件開發(fā)所需的改進(jìn)功能和特性。Klocwork 2024.2為C/C++分析引擎帶來了顯著的準(zhǔn)確性提升和性能改進(jìn)。

這不僅擴展了對現(xiàn)代C和C++代碼結(jié)構(gòu)的語言支持,還引入了在 “現(xiàn)代模式” 下單獨運行分析引擎的選項。(注:"現(xiàn)代模式”可能會因分析覆蓋率和理解能力的提高而導(dǎo)致結(jié)果發(fā)生更顯著的變化)。

這一新的現(xiàn)代功能帶來令人振奮的好處:

  • 提高了C++17及更高版本的代碼覆蓋率和缺陷檢測能力。
  • 降低假陽性(false positives)和假陰性(falsenegatives)率。
  • 分析速度的提升高達(dá)25%。(* 基于內(nèi)部基準(zhǔn)測試的開源項目)

2024.2版本還改進(jìn)了開發(fā)人員所需的所有現(xiàn)代身份驗證功能,包括通過Validate平臺增強 Klocwork的安全性,使用安全斷言標(biāo)記語言(SAML)和OpenID Connect(OIDC)。

這些更新通過集中式身份驗證增強了安全性,并通過單點登錄(SSO)幫助IT團(tuán)隊簡化了用戶管理和用戶體驗。

近年來,隨著多因素身份驗證(MFA)成為標(biāo)準(zhǔn)安全實踐,用戶身份驗證也有了很大的發(fā)展。Perforce 靜態(tài)分析工具已做好準(zhǔn)備,通過在新版本中實施身份驗證和密碼改進(jìn),繼續(xù)領(lǐng)先一步,迎接未來的安全挑戰(zhàn)。

為什么選擇Helix QAC和Klocwork?

Helix QAC是作為一款準(zhǔn)確且精確的代碼分析工具,在嵌入式軟件開發(fā)行業(yè)中實現(xiàn)持續(xù)合規(guī)性具有顯著優(yōu)勢。2024.2版本引入的改進(jìn)功能,進(jìn)一步鞏固了Helix QAC的領(lǐng)先地位。

Klocwork 2024.2的新增改進(jìn)措施,同樣鞏固了Klocwork作為首選SAST工具的地位,以實現(xiàn)大規(guī)模的持續(xù)合規(guī)性、安全性和質(zhì)量。它可與復(fù)雜的環(huán)境集成,為整個企業(yè)提供控制、協(xié)作和報告功能。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 代碼分析
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    5971
  • 靜態(tài)分析
    +關(guān)注

    關(guān)注

    1

    文章

    46

    瀏覽量

    4221
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Perforce 靜態(tài)分析現(xiàn)已正式支持 Rust語言!

    您是否正計劃通過 Rust 編程來提升內(nèi)存安全性,卻又擔(dān)心它無法覆蓋所有的安全漏洞?Perforce QACKlocwork 現(xiàn)在已
    的頭像 發(fā)表于 04-08 15:38 ?471次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b>現(xiàn)已正式<b class='flag-5'>支持</b> Rust語言!

    深度解析:主流功能安全標(biāo)準(zhǔn)(ISO 26262/IEC 61508)及其軟件合規(guī)全流程

    合作伙伴,龍智(Dragonsoft)為您解讀如何通過 QAC 靜態(tài)分析Perforce ALM 滿足功能
    的頭像 發(fā)表于 03-10 16:48 ?650次閱讀
    深度解析:主流<b class='flag-5'>功能</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)(ISO 26262/IEC 61508)及其軟件合規(guī)全流程

    C語言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標(biāo)準(zhǔn)對比與Perforce QAC應(yīng)用詳解

    如何編寫真正安全的C語言代碼?指南涵蓋MISRA C、CERT、CWE等國際安全編碼標(biāo)準(zhǔn)對比,以及如何借助Perforce QAC自動檢測漏洞。推薦給嵌入式/汽車/工業(yè)軟件的開發(fā)者!
    的頭像 發(fā)表于 01-26 17:38 ?1131次閱讀
    C語言<b class='flag-5'>安全</b>編碼指南:MISRA C、CERT C、CWE 與 C Secure 標(biāo)準(zhǔn)對比與<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>應(yīng)用詳解

    Perforce QAC 2025.4 的新特性

    Perforce QAC 2025.4 提供了一個新的最小化安裝包,以簡化 CI/CD 環(huán)境的部署,并包含分析
    的頭像 發(fā)表于 12-30 13:50 ?735次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.4 的新特性

    汽車網(wǎng)絡(luò)安全開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網(wǎng)絡(luò)安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優(yōu)劣與適用場景,以及Perforce QAC/Klocw
    的頭像 發(fā)表于 12-26 11:13 ?670次閱讀
    汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>/<b class='flag-5'>Klocwork</b><b class='flag-5'>工具</b><b class='flag-5'>支持</b>

    什么是CVE?如何通過SAST/靜態(tài)分析工具Perforce QACKlocwork應(yīng)對CVE?

    本文將為您詳解什么是CVE、CVE標(biāo)識符的作用,厘清CVE與CWE、CVSS的區(qū)別,介紹CVE清單內(nèi)容,并說明如何借助合適的靜態(tài)分析工具(如Perforce
    的頭像 發(fā)表于 10-31 14:24 ?769次閱讀
    什么是CVE?如何通過SAST/<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 和 <b class='flag-5'>Klocwork</b>應(yīng)對CVE?

    C/C++代碼靜態(tài)測試工具Perforce QAC 2025.3的新特性

    Perforce QAC 2025.3?通過更新結(jié)果存儲處理提供了性能改進(jìn),可以顯著減少總分析時間,具體取決于項目結(jié)構(gòu)和分析所使用的硬件設(shè)備
    的頭像 發(fā)表于 10-13 18:11 ?756次閱讀
    C/C++代碼<b class='flag-5'>靜態(tài)</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.3的新特性

    CI/CD實踐中的運維優(yōu)化技巧

    在數(shù)字化轉(zhuǎn)型的浪潮中,CI/CD已經(jīng)成為現(xiàn)代軟件開發(fā)的基石。然而,真正能夠發(fā)揮CI/CD威力的,往往在于那些不為人知的運維優(yōu)化細(xì)節(jié)。本文將深入剖析C
    的頭像 發(fā)表于 09-18 15:05 ?1519次閱讀

    Perforce QAC 2025.2版本更新:虛擬內(nèi)存優(yōu)化、100%覆蓋CERT C規(guī)則、CI構(gòu)建性能提升等

    【產(chǎn)品更新】Perforce QAC更新至2025.2版本,安裝路徑和許可證都有變化!重點:虛擬內(nèi)存占用降低、100%覆蓋CERT C規(guī)則,C23支持增強、
    的頭像 發(fā)表于 09-09 14:40 ?835次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.2版本更新:虛擬內(nèi)存優(yōu)化、100%覆蓋CERT C規(guī)則、<b class='flag-5'>CI</b>構(gòu)建性能提升等

    【聚焦汽車軟件開發(fā)】從版本管理到靜態(tài)分析,詳解Perforce工具鏈在汽車嵌入式開發(fā)中的全棧應(yīng)用

    很高興為大家呈現(xiàn)這場高質(zhì)量的技術(shù)分享!涵蓋游戲引擎跨界應(yīng)用、#P4版本管理、合規(guī)性實踐等等。我們不只提供#Perforce工具,更賦能工具的落地深化。
    的頭像 發(fā)表于 09-01 13:18 ?994次閱讀
    【聚焦汽車軟件開發(fā)】從版本管理到<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b>,詳解<b class='flag-5'>Perforce</b><b class='flag-5'>工具</b>鏈在汽車嵌入式開發(fā)中的全棧應(yīng)用

    汽車軟件團(tuán)隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實踐

    ISO 26262合規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析Perforce QAC)實現(xiàn)高效合規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1342次閱讀
    汽車軟件團(tuán)隊必看:基于<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>的ISO 26262合規(guī)實踐

    汽車軟件開發(fā)必看:Perforce工具鏈助力高效開發(fā)與功能安全的最佳實踐

    無論是主機廠還是供應(yīng)商,ISO 26262合規(guī)都是繞不開的課題。冗長的流程、復(fù)雜的標(biāo)準(zhǔn)是否讓您的團(tuán)隊疲于應(yīng)對?Perforce一體化工具鏈正是破解這一難題的鑰匙!從靜態(tài)代碼分析到全生命
    的頭像 發(fā)表于 08-01 10:49 ?1233次閱讀
    汽車軟件開發(fā)必看:<b class='flag-5'>Perforce</b><b class='flag-5'>工具</b>鏈助力高效開發(fā)與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的最佳實踐

    Perforce QAC產(chǎn)品簡介:面向C/C++的靜態(tài)代碼分析工具(已通過SO 26262認(rèn)證)

    Perforce QAC專為C/C++開發(fā)者打造,支持多種編碼規(guī)范、功能安全標(biāo)準(zhǔn)(ISO 26262)等,廣泛用于汽車、醫(yī)療、嵌入式開發(fā)領(lǐng)域
    的頭像 發(fā)表于 07-10 15:57 ?1487次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>產(chǎn)品簡介:面向C/C++的<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b>(已通過SO 26262認(rèn)證)

    Helix QAC 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    Level 1建議的覆蓋范圍,更新了與 Perforce Validate 平臺集成CI/CD 環(huán)境授權(quán)機制。Validate 平臺新增
    的頭像 發(fā)表于 05-13 16:48 ?1620次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    MISRA C:2025新標(biāo)準(zhǔn)解析:新增規(guī)則、優(yōu)化點與靜態(tài)代碼分析工具支持Perforce QAC、Klocwork

    MISRA C:2025?發(fā)布!新增5條規(guī)則,并對部分現(xiàn)有規(guī)則進(jìn)行了擴展、重組,以進(jìn)一步簡化安全關(guān)鍵型系統(tǒng)的開發(fā)流程。如何實現(xiàn)最新MISRA合規(guī)性?
    的頭像 發(fā)表于 05-08 17:58 ?3601次閱讀
    MISRA C:2025新標(biāo)準(zhǔn)解析:<b class='flag-5'>新增</b>規(guī)則、優(yōu)化點與<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>支持</b>(<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>、<b class='flag-5'>Klocwork</b>)
    祁连县| 淅川县| 新兴县| 鸡西市| 同德县| 司法| 龙泉市| 绿春县| 衡阳县| 永胜县| 腾冲县| 佛冈县| 雅江县| 高雄县| 神池县| 龙海市| 日喀则市| 启东市| 仁化县| 保山市| 神木县| 安义县| 三河市| 大洼县| 白山市| 洞头县| 江华| 广元市| 台州市| 玉溪市| 富阳市| 连州市| 彩票| 临桂县| 于田县| 商都县| 博罗县| 平江县| 阿鲁科尔沁旗| 长宁区| 兴隆县|