EEJournal

行业新闻
现在就订阅

CodeSonar 4.5静态分析发布的网络安全和服务处于前沿

快速的开发环境、新的安全编码检查器以阻止网络犯罪、改进的浮点支持和软件保证服务将于今天加入CodeSonar 4.5。

伊萨卡,纽约(美国)- 2017年12月4日-希望提高代码质量和安全性的软件团队为他们的工具箱提供了更新的工具。GrammaTech是软件保障工具和网络安全解决方案的领先提供商,今天宣布立即提供CodeSonar 4.5,为高级工具带来了一组全面的增强功能,以及静态分析即服务。

除了该工具的技术更新之外,软件团队现在还可以通过软件保证服务(software Assurance Services)更快地获得更高的代码质量的好处,GrammaTech将静态分析作为一种本地服务提供。GrammaTech的高级顾问将管理静态分析工作流程和过程,允许客户专注于更有效地解决报告的缺陷。

CodeSonar 4.5为寻求改善其安全软件开发生命周期(SDLC)的软件团队带来了大量新特性。引入了c++和Python api,允许软件团队快速构建特定于领域的检查,以表达他们的设计不变量,供CodeSonar评估。还可以使用API快速添加对新编译器的支持。此外,改进的浮点支持允许CodeSonar在依赖于涉及浮点计算的决策的代码路径中发现更多缺陷。

CodeSonar 4.5中提供了新的检查器,可以检测有意或无意添加到代码中的恶意代码。这些检查程序有助于打击公司内部日益猖獗的网络犯罪。根据IBM研究在美国,32%的攻击者是内部人员,24%是“无意的行为者”(例如,人们犯了错误,导致系统被破坏或不正确的行为)。新的检查器在可疑代码在部署的系统中造成问题之前突出显示可疑代码。

GrammaTech的Mark Hermeling说:“这个版本强调了GrammaTech致力于帮助我们的客户改善他们的软件保证过程。”CodeSonar的增长率是市场增长率的两倍,这表明我们的客户对我们持续的努力和创新表示赞赏。”

在积极支持和维护合同下,所有授权客户都可以免费升级此更新。CodeSonar 4.5的30天免费试用也可以在go.grammatech.com

关于GrammaTech:

GrammaTech先进的静态分析工具被全球的软件开发人员使用,涵盖无数嵌入式软件行业,包括航空电子、政府、医疗、军事、工业控制和其他可靠性和安全性至关重要的应用。GrammaTech最初由康奈尔大学开发,现在是领先的软件安全研究中心,也是软件保证工具和先进网络安全解决方案的商业供应商。通过分析源代码和二进制可执行文件的静态和动态分析工具,GrammaTech继续推进高级软件分析科学,为开发人员提供技术来生产更安全的软件。更多信息,请访问www.grammatech.com或者跟着我们LinkedIn

留下回复

有特色的博客
2022年12月28日
我不得不说,其中许多机械运动对我来说都是全新的,从第一个开始,我现在知道它是施密特耦合....
2022年12月20日
作者:James Paris和Armen Asatryan在实现过程中自动进行简短检查,让设计团队快速找到并修复这些错误... ...
2022年12月20日
我们在Synopsys上回顾了2022年,包括基于云的芯片设计工具、机器学习和人工智能驱动的EDA解决方案、多模系统和安全接口IP。回顾一年:回顾2022年的关键技术进步和冒险,这篇文章首次出现在来自硅…

有特色的视频

通过端到端解决方案实现内存设计和开发的新范式

Synopsys对此

为了满足高性能计算、人工智能和汽车应用的需求,对高度定制的高性能存储芯片的需求正在推动对新的设计范式的需求,如DTCO、左移设计、数字化和可靠性设计。

了解有关内存解决方案的更多信息

特色粉笔谈话亚博里的电子竞技

用于家庭保健的电源转换

逮老鼠的电子产品而且崔公司。

你知道吗,到2030年,全球家用医疗设备市场预计将超过550亿美元。在这集粉笔谈话中,CUI公司的布鲁斯·亚博里的电子竞技罗斯和阿米莉亚·道尔顿探索了家庭保健设计所需的各种安全认证和法规。他们还研究了温度、隔离和漏电流在家庭医疗保健电源转换中的作用,以及家庭医疗保健应用所需电源的额外要求。

点击这里了解更多关于CUI Inc SDM300G-U和SDM300G-UR GaN适配器的信息

Baidu