国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Perforce靜態分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進和安全增強

龍智DevSecOps ? 2024-10-08 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

?

和Klocwork的最新版本對靜態分析工具進行了重大改進,通過盡早修復錯誤、降低開發成本和加快發布速度,使開發團隊實現左移。

本文中,我們將概述2024.2版本的新特性和新功能。

CI/CD和左移以實現持續合規性

現代軟件開發實踐要求開發團隊具備適應性,在確保代碼質量和可靠性的同時,優先考慮靈活性和協作性。在軟件開發流程中實施持續集成(CI)和持續交付(CD)流程,是現代DevOps實踐的關鍵。

在軟件開發生命周期(SDLC)的構建和測試階段,持續集成(CI)至關重要。它使開發人員能夠識別問題、消除代碼沖突、保持儲存庫的代碼更新,并減少儲存庫提交瓶頸。

在CI構建和自動化測試成功完成后,持續交付(CD)便開始進行。它幫助團隊在短時間內生產軟件,以便測試變更并上傳到儲存庫。

靜態分析工具對自動化執行CI/CD流程至關重要。開發人員可以使用靜態分析工具(如Helix QAC和Klocwork)來擴展CI/CD,并將測試左移至SDLC的早期階段,在編寫代碼時就能發現錯誤和違反標準規則的情況,以確保持續合規性,而無需執行程序。

這些工具有諸多好處,例如用作質量門,確保對代碼所做的任何變更都能集成到主線中,并順利通過CI構建和測試,然后再進入開發的下一階段。此外,以Klocwork為例,還可以執行差分靜態分析。由于Klocwork在集中式服務器中保存了全系統的代碼知識,所以它只需要分析新代碼和已更改的代碼。這就提供了盡可能短的分析時間,并加快了CI/CD流程。

Helix QAC 2024.2中新增的CI/CD集成支持

隨著Helix QAC 2024.2的推出,用戶可借助新增的Delta Analysis功能,通過Perforce Validate平臺獲得全面的CI/CD集成支持。這意味著開發人員現在可以管理CI/CD的分析結果,以識別新變更所帶來的任何缺陷。

以下是它的工作原理

1.Helix QAC可為變更集生成Delta Analysis結果,作為新功能分支提交、合并請求或拉取請求的一部分。

2.然后,Helix QAC通過Validate平臺報告這些結果。

wKgZomcE60aASSnvACA-_iaZwXI981.png

CI Delta結果


Helix QAC的CI/CD流程分析功能,使組織能夠更快地識別和溝通錯誤,而無需等待夜間構建。

開發團隊還可以在桌面之外開展工作:將結果集成并發布到Validate中的分析數據、趨勢和指標的集中存儲區,供整個組織內的用戶訪問。

wKgaomcE61OAK8GOACVM6YPShbU402.png

CI 構建


這種支持還擴展到在基于云的 CI 流水線中運行的分析作業、容器化構建任務,以及通過內置Web API集成到各種CI/CD平臺。這樣,開發團隊就可以在SDLC的早期階段發現并修復缺陷,從而更快地推向市場。

現代嵌入式開發:Klocwork 2024.2中的分析引擎改進和安全增強

隨著Klocwork的新版本發布,開發人員還獲得了現代軟件開發所需的改進功能和特性。Klocwork 2024.2為C/C++分析引擎帶來了顯著的準確性提升和性能改進。

這不僅擴展了對現代C和C++代碼結構的語言支持,還引入了在 “現代模式” 下單獨運行分析引擎的選項。(注:"現代模式”可能會因分析覆蓋率和理解能力的提高而導致結果發生更顯著的變化)。

這一新的現代功能帶來令人振奮的好處:

  • 提高了C++17及更高版本的代碼覆蓋率和缺陷檢測能力。
  • 降低假陽性(false positives)和假陰性(falsenegatives)率。
  • 分析速度的提升高達25%。(* 基于內部基準測試的開源項目)

2024.2版本還改進了開發人員所需的所有現代身份驗證功能,包括通過Validate平臺增強 Klocwork的安全性,使用安全斷言標記語言(SAML)和OpenID Connect(OIDC)。

這些更新通過集中式身份驗證增強了安全性,并通過單點登錄(SSO)幫助IT團隊簡化了用戶管理和用戶體驗。

近年來,隨著多因素身份驗證(MFA)成為標準安全實踐,用戶身份驗證也有了很大的發展。Perforce 靜態分析工具已做好準備,通過在新版本中實施身份驗證和密碼改進,繼續領先一步,迎接未來的安全挑戰。

為什么選擇Helix QAC和Klocwork?

Helix QAC是作為一款準確且精確的代碼分析工具,在嵌入式軟件開發行業中實現持續合規性具有顯著優勢。2024.2版本引入的改進功能,進一步鞏固了Helix QAC的領先地位。

Klocwork 2024.2的新增改進措施,同樣鞏固了Klocwork作為首選SAST工具的地位,以實現大規模的持續合規性、安全性和質量。它可與復雜的環境集成,為整個企業提供控制、協作和報告功能。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 代碼分析
    +關注

    關注

    0

    文章

    13

    瀏覽量

    5961
  • 靜態分析
    +關注

    關注

    1

    文章

    45

    瀏覽量

    4206
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    C語言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標準對比與Perforce QAC應用詳解

    如何編寫真正安全的C語言代碼?指南涵蓋MISRA C、CERT、CWE等國際安全編碼標準對比,以及如何借助Perforce QAC自動檢測漏洞。推薦給嵌入式/汽車/工業軟件的開發者!
    的頭像 發表于 01-26 17:38 ?795次閱讀
    C語言<b class='flag-5'>安全</b>編碼指南:MISRA C、CERT C、CWE 與 C Secure 標準對比與<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>應用詳解

    Perforce QAC 2025.4 的新特性

    Perforce QAC 2025.4 提供了一個新的最小化安裝包,以簡化 CI/CD 環境的部署,并包含分析
    的頭像 發表于 12-30 13:50 ?501次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.4 的新特性

    汽車網絡安全開發語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優劣與適用場景,以及Perforce QAC/Klocw
    的頭像 發表于 12-26 11:13 ?423次閱讀
    汽車網絡<b class='flag-5'>安全</b>開發語言選型指南:C/C++/Rust/Java等主流語言對比+<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>/<b class='flag-5'>Klocwork</b><b class='flag-5'>工具</b><b class='flag-5'>支持</b>

    什么是CVE?如何通過SAST/靜態分析工具Perforce QACKlocwork應對CVE?

    本文將為您詳解什么是CVE、CVE標識符的作用,厘清CVE與CWE、CVSS的區別,介紹CVE清單內容,并說明如何借助合適的靜態分析工具(如Perforce
    的頭像 發表于 10-31 14:24 ?512次閱讀
    什么是CVE?如何通過SAST/<b class='flag-5'>靜態</b><b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 和 <b class='flag-5'>Klocwork</b>應對CVE?

    C/C++代碼靜態測試工具Perforce QAC 2025.3的新特性

    Perforce QAC 2025.3?通過更新結果存儲處理提供了性能改進,可以顯著減少總分析時間,具體取決于項目結構和分析所使用的硬件設備
    的頭像 發表于 10-13 18:11 ?568次閱讀
    C/C++代碼<b class='flag-5'>靜態</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.3的新特性

    Perforce QAC 2025.2版本更新:虛擬內存優化、100%覆蓋CERT C規則、CI構建性能提升等

    【產品更新】Perforce QAC更新至2025.2版本,安裝路徑和許可證都有變化!重點:虛擬內存占用降低、100%覆蓋CERT C規則,C23支持增強
    的頭像 發表于 09-09 14:40 ?671次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.2版本更新:虛擬內存優化、100%覆蓋CERT C規則、<b class='flag-5'>CI</b>構建性能提升等

    【聚焦汽車軟件開發】從版本管理到靜態分析,詳解Perforce工具鏈在汽車嵌入式開發中的全棧應用

    很高興為大家呈現這場高質量的技術分享!涵蓋游戲引擎跨界應用、#P4版本管理、合規性實踐等等。我們不只提供#Perforce工具,更賦能工具的落地深化。
    的頭像 發表于 09-01 13:18 ?835次閱讀
    【聚焦汽車軟件開發】從版本管理到<b class='flag-5'>靜態</b><b class='flag-5'>分析</b>,詳解<b class='flag-5'>Perforce</b><b class='flag-5'>工具</b>鏈在汽車嵌入式開發中的全棧應用

    汽車軟件團隊必看:基于靜態代碼分析工具Perforce QAC的ISO 26262合規實踐

    ISO 26262合規指南,從ASIL分級到工具落地,手把手教你用靜態代碼分析Perforce QAC)實現高效合規。
    的頭像 發表于 08-07 17:33 ?1140次閱讀
    汽車軟件團隊必看:基于<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>的ISO 26262合規實踐

    汽車軟件開發必看:Perforce工具鏈助力高效開發與功能安全的最佳實踐

    無論是主機廠還是供應商,ISO 26262合規都是繞不開的課題。冗長的流程、復雜的標準是否讓您的團隊疲于應對?Perforce一體化工具鏈正是破解這一難題的鑰匙!從靜態代碼分析到全生命
    的頭像 發表于 08-01 10:49 ?1080次閱讀
    汽車軟件開發必看:<b class='flag-5'>Perforce</b><b class='flag-5'>工具</b>鏈助力高效開發與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的最佳實踐

    Perforce QAC產品簡介:面向C/C++的靜態代碼分析工具(已通過SO 26262認證)

    Perforce QAC專為C/C++開發者打造,支持多種編碼規范、功能安全標準(ISO 26262)等,廣泛用于汽車、醫療、嵌入式開發領域
    的頭像 發表于 07-10 15:57 ?1262次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>產品簡介:面向C/C++的<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b>(已通過SO 26262認證)

    Helix QAC 2025.1 重磅發布!MISRA C:2025? 100%覆蓋

    Level 1建議的覆蓋范圍,更新了與 Perforce Validate 平臺集成CI/CD 環境授權機制。Validate 平臺新增
    的頭像 發表于 05-13 16:48 ?1459次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2025.1 重磅發布!MISRA C:2025? 100%覆蓋

    MISRA C:2025新標準解析:新增規則、優化點與靜態代碼分析工具支持Perforce QACKlocwork

    MISRA C:2025?發布!新增5條規則,并對部分現有規則進行了擴展、重組,以進一步簡化安全關鍵型系統的開發流程。如何實現最新MISRA合規性?
    的頭像 發表于 05-08 17:58 ?2839次閱讀
    MISRA C:2025新標準解析:<b class='flag-5'>新增</b>規則、優化點與<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>支持</b>(<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>、<b class='flag-5'>Klocwork</b>)

    代碼靜態測試工具Perforce QAC 2025.1新特性

    /持續交付(CI/CD)環境使用的Perforce Validate平臺集成的許可機制。此外,Validate新增了SAML/OIDC群組同
    的頭像 發表于 04-21 15:14 ?1069次閱讀
    代碼<b class='flag-5'>靜態</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.1新特性

    DevOps與功能安全Perforce ALM通過ISO 26262合規認證,簡化安全關鍵系統開發流程

    Perforce ALM(原Helix ALM)通過了國際權威認證機構 TüV SüD的ISO 26262功能安全流程認證!該認證涵蓋Perforc
    的頭像 發表于 04-11 14:11 ?785次閱讀
    DevOps與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>:<b class='flag-5'>Perforce</b> ALM通過ISO 26262合規認證,簡化<b class='flag-5'>安全</b>關鍵系統開發流程

    Perforce品牌及產品名更新:涵蓋版本控制Perforce P4(原Helix Core)、靜態代碼分析Perforce QAC(原Helix QAC)等

    Perforce推出全新P4平臺及P4 One客戶端!從廣為人知的“P4”到Helix Core到Perforce P4,此次品牌重塑是一次初心回歸,也是對開發者和數字創作團隊需求的深
    的頭像 發表于 03-28 15:04 ?1405次閱讀
    <b class='flag-5'>Perforce</b>品牌及產品名更新:涵蓋版本控制<b class='flag-5'>Perforce</b> P4(原<b class='flag-5'>Helix</b> Core)、<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>(原<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>)等