Логотип Soware
Логотип

Coverity Static Application Security Testing

от Black Duck

Описание

Аналоги

Описание системы Coverity Static Application Security Testing

Информация о Coverity Static Application Security Testing

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
Не включен
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Coverity Static Application Security Testing

Coverity Static Application Security Testing — это система для статического анализа кода, выявляющая уязвимости безопасности в процессе разработки ПО, предназначенная для разработчиков и команд DevSecOps..

Программный продукт Coverity Static Application Security Testing (рус. Коверити Статический Тестирование Безопасности Приложений) от компании-разработчика Black Duck предназначен для анализа исходного кода приложений на предмет уязвимостей и дефектов безопасности. Он позволяет автоматизировать процесс выявления потенциальных угроз на ранних этапах разработки, интегрируясь в DevOps-процессы и обеспечивая непрерывный контроль качества и безопасности программного обеспечения.

Система Coverity Static Application Security Testing ориентирована на разработчиков программного обеспечения, инженеров по безопасности, специалистов DevSecOps и руководителей проектов, которые отвечают за качество кода и уровень защищённости приложений на всех этапах жизненного цикла разработки.

Продукт подходит для компаний среднего и крупного бизнеса, работающих в сферах финтеха, здравоохранения, телекоммуникаций, электронной коммерции и других отраслях, где критически важны высокая надёжность программных продуктов и соблюдение требований информационной безопасности.

Функциональные возможности Coverity Static Application Security Testing:

  • Анализ исходного кода. Платформа осуществляет детальный анализ исходного кода приложений, выявляя потенциальные уязвимости и дефекты, которые могут привести к сбоям или компрометации системы. Это позволяет разработчикам своевременно устранять проблемы на ранних этапах разработки.
  • Идентификация типовых ошибок. Coverity помогает идентифицировать распространённые ошибки программирования, такие как утечки памяти, некорректная работа с указателями и другие, которые могут стать причиной нестабильности приложения или его уязвимости.
  • Поддержка множества языков программирования. Платформа способна работать с различными языками программирования, что обеспечивает универсальность её применения в разнообразных проектах и средах разработки.
  • Автоматизация процесса тестирования. Coverity позволяет автоматизировать процесс статического анализа кода, интегрируя его в существующие процессы разработки и обеспечивая непрерывный мониторинг качества кода.
  • Предоставление детальной отчётности. Система формирует подробные отчёты о результатах анализа, включая информацию о выявленных уязвимостях, их серьёзности и рекомендациях по устранению, что облегчает работу разработчиков и менеджеров проектов.
  • Оценка качества кода. Помимо поиска уязвимостей, Coverity проводит комплексную оценку качества кода, выявляя участки, требующие оптимизации, и помогая улучшить общую производительность и надёжность приложения.
  • Анализ больших кодовых баз. Платформа эффективно работает с крупными и сложными кодовыми базами, позволяя проводить анализ значительных объёмов кода и выявлять проблемы даже в глубоко вложенных структурах программного обеспечения.
  • Трассировка дефектов. Coverity обеспечивает возможность трассировки дефектов от момента их обнаружения до устранения, что позволяет отслеживать прогресс в улучшении качества кода и обеспечивать непрерывное совершенствование программного продукта.
  • Упрощение процесса рефакторинга. Благодаря детальному анализу и отчётности, платформа помогает разработчикам упростить процесс рефакторинга, направляя усилия на наиболее критические и проблемные участки кода.

Подробнее: https://blackduck.com

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы Coverity Static Application Security Testing

Компания-разработчик:

Black Duck

Веб-сайт (продукт):

https://blackduck.com

Страна:

США

Веб-сайт:

https://blackduck.com

Головной офис:

Вермонт, Берлингтон

Социальные сети:

Нет данных

Популярные аналоги Coverity Static Application Security Testing

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.