在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Perforce靜態分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進和安全增強

龍智DevSecOps ? 2024-10-08 16:22 ? 次閱讀

?

和Klocwork的最新版本對靜態分析工具進行了重大改進,通過盡早修復錯誤、降低開發成本和加快發布速度,使開發團隊實現左移。

本文中,我們將概述2024.2版本的新特性和新功能。

CI/CD和左移以實現持續合規性

現代軟件開發實踐要求開發團隊具備適應性,在確保代碼質量和可靠性的同時,優先考慮靈活性和協作性。在軟件開發流程中實施持續集成(CI)和持續交付(CD)流程,是現代DevOps實踐的關鍵。

在軟件開發生命周期(SDLC)的構建和測試階段,持續集成(CI)至關重要。它使開發人員能夠識別問題、消除代碼沖突、保持儲存庫的代碼更新,并減少儲存庫提交瓶頸。

在CI構建和自動化測試成功完成后,持續交付(CD)便開始進行。它幫助團隊在短時間內生產軟件,以便測試變更并上傳到儲存庫。

靜態分析工具對自動化執行CI/CD流程至關重要。開發人員可以使用靜態分析工具(如Helix QAC和Klocwork)來擴展CI/CD,并將測試左移至SDLC的早期階段,在編寫代碼時就能發現錯誤和違反標準規則的情況,以確保持續合規性,而無需執行程序。

這些工具有諸多好處,例如用作質量門,確保對代碼所做的任何變更都能集成到主線中,并順利通過CI構建和測試,然后再進入開發的下一階段。此外,以Klocwork為例,還可以執行差分靜態分析。由于Klocwork在集中式服務器中保存了全系統的代碼知識,所以它只需要分析新代碼和已更改的代碼。這就提供了盡可能短的分析時間,并加快了CI/CD流程。

Helix QAC 2024.2中新增的CI/CD集成支持

隨著Helix QAC 2024.2的推出,用戶可借助新增的Delta Analysis功能,通過Perforce Validate平臺獲得全面的CI/CD集成支持。這意味著開發人員現在可以管理CI/CD的分析結果,以識別新變更所帶來的任何缺陷。

以下是它的工作原理

1.Helix QAC可為變更集生成Delta Analysis結果,作為新功能分支提交、合并請求或拉取請求的一部分。

2.然后,Helix QAC通過Validate平臺報告這些結果。

wKgZomcE60aASSnvACA-_iaZwXI981.png

CI Delta結果


Helix QAC的CI/CD流程分析功能,使組織能夠更快地識別和溝通錯誤,而無需等待夜間構建。

開發團隊還可以在桌面之外開展工作:將結果集成并發布到Validate中的分析數據、趨勢和指標的集中存儲區,供整個組織內的用戶訪問。

wKgaomcE61OAK8GOACVM6YPShbU402.png

CI 構建


這種支持還擴展到在基于云的 CI 流水線中運行的分析作業、容器化構建任務,以及通過內置Web API集成到各種CI/CD平臺。這樣,開發團隊就可以在SDLC的早期階段發現并修復缺陷,從而更快地推向市場。

現代嵌入式開發:Klocwork 2024.2中的分析引擎改進和安全增強

隨著Klocwork的新版本發布,開發人員還獲得了現代軟件開發所需的改進功能和特性。Klocwork 2024.2為C/C++分析引擎帶來了顯著的準確性提升和性能改進。

這不僅擴展了對現代C和C++代碼結構的語言支持,還引入了在 “現代模式” 下單獨運行分析引擎的選項。(注:"現代模式”可能會因分析覆蓋率和理解能力的提高而導致結果發生更顯著的變化)。

這一新的現代功能帶來令人振奮的好處:

  • 提高了C++17及更高版本的代碼覆蓋率和缺陷檢測能力。
  • 降低假陽性(false positives)和假陰性(falsenegatives)率。
  • 分析速度的提升高達25%。(* 基于內部基準測試的開源項目)

2024.2版本還改進了開發人員所需的所有現代身份驗證功能,包括通過Validate平臺增強 Klocwork的安全性,使用安全斷言標記語言(SAML)和OpenID Connect(OIDC)。

這些更新通過集中式身份驗證增強了安全性,并通過單點登錄(SSO)幫助IT團隊簡化了用戶管理和用戶體驗。

近年來,隨著多因素身份驗證(MFA)成為標準安全實踐,用戶身份驗證也有了很大的發展。Perforce 靜態分析工具已做好準備,通過在新版本中實施身份驗證和密碼改進,繼續領先一步,迎接未來的安全挑戰。

為什么選擇Helix QAC和Klocwork?

Helix QAC是作為一款準確且精確的代碼分析工具,在嵌入式軟件開發行業中實現持續合規性具有顯著優勢。2024.2版本引入的改進功能,進一步鞏固了Helix QAC的領先地位。

Klocwork 2024.2的新增改進措施,同樣鞏固了Klocwork作為首選SAST工具的地位,以實現大規模的持續合規性、安全性和質量。它可與復雜的環境集成,為整個企業提供控制、協作和報告功能。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 代碼分析
    +關注

    關注

    0

    文章

    11

    瀏覽量

    5743
  • 靜態分析
    +關注

    關注

    1

    文章

    42

    瀏覽量

    3982
收藏 0人收藏

    評論

    相關推薦

    代碼靜態測試工具Perforce QAC 2025.1新特性

    /持續交付(CI/CD)環境使用的Perforce Validate平臺集成的許可機制。此外,Validate新增了SAML/OIDC群組同
    的頭像 發表于 04-21 15:14 ?107次閱讀
    代碼<b class='flag-5'>靜態</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.1新特性

    DevOps與功能安全Perforce ALM通過ISO 26262合規認證,簡化安全關鍵系統開發流程

    Perforce ALM(原Helix ALM)通過了國際權威認證機構 TüV SüD的ISO 26262功能安全流程認證!該認證涵蓋Perforc
    的頭像 發表于 04-11 14:11 ?126次閱讀
    DevOps與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>:<b class='flag-5'>Perforce</b> ALM通過ISO 26262合規認證,簡化<b class='flag-5'>安全</b>關鍵系統開發流程

    Perforce品牌及產品名更新:涵蓋版本控制Perforce P4(原Helix Core)、靜態代碼分析Perforce QAC(原Helix QAC)等

    Perforce推出全新P4平臺及P4 One客戶端!從廣為人知的“P4”到Helix Core到Perforce P4,此次品牌重塑是一次初心回歸,也是對開發者和數字創作團隊需求的深
    的頭像 發表于 03-28 15:04 ?365次閱讀
    <b class='flag-5'>Perforce</b>品牌及產品名更新:涵蓋版本控制<b class='flag-5'>Perforce</b> P4(原<b class='flag-5'>Helix</b> Core)、<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>(原<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>)等

    緩沖區溢出漏洞的原理、成因、類型及最佳防范實踐(借助PerforceKlocwork/Hleix QAC靜態代碼分析工具

    本期來認識軟件漏洞的“常客”——緩沖區溢出,C/C++開發者尤其要注意!全面了解該漏洞的成因、類型、常見示例,以及如何借助KlocworkHelix QAC等SAST工具進行防護。
    的頭像 發表于 03-04 16:39 ?567次閱讀
    緩沖區溢出漏洞的原理、成因、類型及最佳防范實踐(借助<b class='flag-5'>Perforce</b> 的<b class='flag-5'>Klocwork</b>/Hleix <b class='flag-5'>QAC</b>等<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b>)

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

    Perforce Helix Core近日發布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持
    的頭像 發表于 02-27 17:12 ?541次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】<b class='flag-5'>Perforce</b> <b class='flag-5'>Helix</b> Core<b class='flag-5'>安全</b>更新:漏洞修復與國內用戶<b class='flag-5'>支持</b>

    如何保障自動駕駛卡車系統的安全?

    61508或ISO 26262的開發流程,需通過靜態分析驗證源代碼。Perforce Helix QAC
    的頭像 發表于 02-26 15:45 ?1124次閱讀
    如何保障自動駕駛卡車系統的<b class='flag-5'>安全</b>?

    版本控制系統Helix Core 2024.2增強功能:與OpenTelemetry協議集成、Delta同步和傳輸等

    Helix Core 2024.2新增功能Helix Core 2024.2版本擁有眾多旨在
    的頭像 發表于 01-03 16:03 ?353次閱讀
    版本控制系統<b class='flag-5'>Helix</b> Core <b class='flag-5'>2024.2</b><b class='flag-5'>增強</b><b class='flag-5'>功能</b>:與OpenTelemetry協議<b class='flag-5'>集成</b>、Delta同步和傳輸等

    AMD Vivado Design Suite 2024.2全新推出

    AMD Vivado Design Suite 2024.2 全新推出,使用 AMD Versal Adaptive SoC 進行設計的重大改進。此版本為 AMD Versal 自適應 SoC
    的頭像 發表于 11-22 13:54 ?806次閱讀

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構建上傳流程引入了新功能和性能改進。此版本還附帶了
    的頭像 發表于 11-07 09:49 ?883次閱讀
    <b class='flag-5'>Klocwork</b> 2024.3新特性速覽

    Helix QAC 2024.3新特性速覽

    Helix QAC 2024.3 附帶適用于?Windows?和?Linux?的基于?Qt?的新安裝程序,并增強了對Validate SAML/OIDC?身份驗證的支持。此版本還包括對
    的頭像 發表于 11-06 15:42 ?606次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.3新特性速覽

    汽車異構硬件平臺開發如何進行靜態代碼分析

    先進的靜態代碼分析工具,其新版本中引入的多CCT功能為開發人員提供了強大的支持,該功能不僅簡化了
    的頭像 發表于 10-09 16:15 ?705次閱讀
    汽車異構硬件平臺開發如何進行<b class='flag-5'>靜態</b>代碼<b class='flag-5'>分析</b>

    代碼靜態測試工具Klocwork 2024.2新發布

    Klocwork 2024.2 為現代?C/C++?分析引擎引入了顯著的準確性和性能改進。此版本還包括
    的頭像 發表于 08-06 12:16 ?446次閱讀
    代碼<b class='flag-5'>靜態</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Klocwork</b> <b class='flag-5'>2024.2</b>新發布

    代碼靜態測試工具Helix QAC 2024.2新發

    Helix QAC 2024.2 帶來了新的特性和功能,為開發過程增加了靈活的選項。用戶使用新的 CI
    的頭像 發表于 08-05 17:40 ?502次閱讀
    代碼<b class='flag-5'>靜態</b>測試<b class='flag-5'>工具</b><b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> <b class='flag-5'>2024.2</b>新發

    DevOps中的質量門工作原理,以及靜態代碼分析KlocworkPerforce Helix QAC在質量門中的實踐應用

    如何使用靜態代碼分析工具(如KlocworkHelix QAC)實現質量門。 什么是質量門
    的頭像 發表于 07-29 15:12 ?684次閱讀

    什么是質量閘門?

    速度。 一些靜態分析工具 —— 像 KlocworkHelix QAC —— 可以在新代碼
    的頭像 發表于 07-16 23:11 ?405次閱讀
    什么是質量閘門?
    主站蜘蛛池模板: 国产精品午夜自在在线精品 | 久久9热 | 天天天综合网 | 一本高清在线 | 午夜寂寞影 | 在线观看视频一区二区 | 日本一道dvd在线中文字幕 | 影音先锋五月天 | 一级毛片免费不卡直观看 | 国产高清色视频免费看的网址 | 日本理论午夜中文字幕第一页 | 色吧亚洲欧美另类 | 一级特黄性生活大片免费观看 | 天天操综 | 91美女在线播放 | 日本xxxx18vr69| 日本成人免费在线视频 | 欧美一级欧美一级高清 | 欧美一级视频免费观看 | 在线天堂中文新版www | 国产区精品高清在线观看 | 午夜影视在线免费观看 | 国产网站免费观看 | 亚洲国产午夜精品理论片的软件 | 女性一级全黄生活片免费看 | 亚洲国产福利精品一区二区 | 狠狠色狠狠色综合日日小蛇 | 国产精品xxxav免费视频 | 亚洲在成人网在线看 | 丰满年轻岳欲乱中文字幕 | 91久久另类重口变态 | 一级毛毛片毛片毛片毛片在线看 | 理论片午夜| 五月四房婷婷 | 国产人免费人成免费视频 | 天堂在线观看免费视频 | 奇米一区二区三区四区久久 | 一级全免费视频播放 | 国产乱码精品一区二区三区四川人 | 欧美色视频在线 | 天天操天天干天天干 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品