女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Perforce靜態(tài)分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進(jìn)和安全增強(qiáng)

龍智DevSecOps ? 2024-10-08 16:22 ? 次閱讀

?

和Klocwork的最新版本對(duì)靜態(tài)分析工具進(jìn)行了重大改進(jìn),通過(guò)盡早修復(fù)錯(cuò)誤、降低開(kāi)發(fā)成本和加快發(fā)布速度,使開(kāi)發(fā)團(tuán)隊(duì)實(shí)現(xiàn)左移。

本文中,我們將概述2024.2版本的新特性和新功能。

CI/CD和左移以實(shí)現(xiàn)持續(xù)合規(guī)性

現(xiàn)代軟件開(kāi)發(fā)實(shí)踐要求開(kāi)發(fā)團(tuán)隊(duì)具備適應(yīng)性,在確保代碼質(zhì)量和可靠性的同時(shí),優(yōu)先考慮靈活性和協(xié)作性。在軟件開(kāi)發(fā)流程中實(shí)施持續(xù)集成(CI)和持續(xù)交付(CD)流程,是現(xiàn)代DevOps實(shí)踐的關(guān)鍵。

在軟件開(kāi)發(fā)生命周期(SDLC)的構(gòu)建和測(cè)試階段,持續(xù)集成(CI)至關(guān)重要。它使開(kāi)發(fā)人員能夠識(shí)別問(wèn)題、消除代碼沖突、保持儲(chǔ)存庫(kù)的代碼更新,并減少儲(chǔ)存庫(kù)提交瓶頸。

在CI構(gòu)建和自動(dòng)化測(cè)試成功完成后,持續(xù)交付(CD)便開(kāi)始進(jìn)行。它幫助團(tuán)隊(duì)在短時(shí)間內(nèi)生產(chǎn)軟件,以便測(cè)試變更并上傳到儲(chǔ)存庫(kù)。

靜態(tài)分析工具對(duì)自動(dòng)化執(zhí)行CI/CD流程至關(guān)重要。開(kāi)發(fā)人員可以使用靜態(tài)分析工具(如Helix QAC和Klocwork)來(lái)擴(kuò)展CI/CD,并將測(cè)試左移至SDLC的早期階段,在編寫代碼時(shí)就能發(fā)現(xiàn)錯(cuò)誤和違反標(biāo)準(zhǔn)規(guī)則的情況,以確保持續(xù)合規(guī)性,而無(wú)需執(zhí)行程序。

這些工具有諸多好處,例如用作質(zhì)量門,確保對(duì)代碼所做的任何變更都能集成到主線中,并順利通過(guò)CI構(gòu)建和測(cè)試,然后再進(jìn)入開(kāi)發(fā)的下一階段。此外,以Klocwork為例,還可以執(zhí)行差分靜態(tài)分析。由于Klocwork在集中式服務(wù)器中保存了全系統(tǒng)的代碼知識(shí),所以它只需要分析新代碼和已更改的代碼。這就提供了盡可能短的分析時(shí)間,并加快了CI/CD流程。

Helix QAC 2024.2中新增的CI/CD集成支持

隨著Helix QAC 2024.2的推出,用戶可借助新增的Delta Analysis功能,通過(guò)Perforce Validate平臺(tái)獲得全面的CI/CD集成支持。這意味著開(kāi)發(fā)人員現(xiàn)在可以管理CI/CD的分析結(jié)果,以識(shí)別新變更所帶來(lái)的任何缺陷。

以下是它的工作原理

1.Helix QAC可為變更集生成Delta Analysis結(jié)果,作為新功能分支提交、合并請(qǐng)求或拉取請(qǐng)求的一部分。

2.然后,Helix QAC通過(guò)Validate平臺(tái)報(bào)告這些結(jié)果。

wKgZomcE60aASSnvACA-_iaZwXI981.png

CI Delta結(jié)果


Helix QAC的CI/CD流程分析功能,使組織能夠更快地識(shí)別和溝通錯(cuò)誤,而無(wú)需等待夜間構(gòu)建。

開(kāi)發(fā)團(tuán)隊(duì)還可以在桌面之外開(kāi)展工作:將結(jié)果集成并發(fā)布到Validate中的分析數(shù)據(jù)、趨勢(shì)和指標(biāo)的集中存儲(chǔ)區(qū),供整個(gè)組織內(nèi)的用戶訪問(wèn)。

wKgaomcE61OAK8GOACVM6YPShbU402.png

CI 構(gòu)建


這種支持還擴(kuò)展到在基于云的 CI 流水線中運(yùn)行的分析作業(yè)、容器化構(gòu)建任務(wù),以及通過(guò)內(nèi)置Web API集成到各種CI/CD平臺(tái)。這樣,開(kāi)發(fā)團(tuán)隊(duì)就可以在SDLC的早期階段發(fā)現(xiàn)并修復(fù)缺陷,從而更快地推向市場(chǎng)。

現(xiàn)代嵌入式開(kāi)發(fā):Klocwork 2024.2中的分析引擎改進(jìn)和安全增強(qiáng)

隨著Klocwork的新版本發(fā)布,開(kāi)發(fā)人員還獲得了現(xiàn)代軟件開(kāi)發(fā)所需的改進(jìn)功能和特性。Klocwork 2024.2為C/C++分析引擎帶來(lái)了顯著的準(zhǔn)確性提升和性能改進(jìn)。

這不僅擴(kuò)展了對(duì)現(xiàn)代C和C++代碼結(jié)構(gòu)的語(yǔ)言支持,還引入了在 “現(xiàn)代模式” 下單獨(dú)運(yùn)行分析引擎的選項(xiàng)。(注:"現(xiàn)代模式”可能會(huì)因分析覆蓋率和理解能力的提高而導(dǎo)致結(jié)果發(fā)生更顯著的變化)。

這一新的現(xiàn)代功能帶來(lái)令人振奮的好處:

  • 提高了C++17及更高版本的代碼覆蓋率和缺陷檢測(cè)能力。
  • 降低假陽(yáng)性(false positives)和假陰性(falsenegatives)率。
  • 分析速度的提升高達(dá)25%。(* 基于內(nèi)部基準(zhǔn)測(cè)試的開(kāi)源項(xiàng)目)

2024.2版本還改進(jìn)了開(kāi)發(fā)人員所需的所有現(xiàn)代身份驗(yàn)證功能,包括通過(guò)Validate平臺(tái)增強(qiáng) Klocwork的安全性,使用安全斷言標(biāo)記語(yǔ)言(SAML)和OpenID Connect(OIDC)。

這些更新通過(guò)集中式身份驗(yàn)證增強(qiáng)了安全性,并通過(guò)單點(diǎn)登錄(SSO)幫助IT團(tuán)隊(duì)簡(jiǎn)化了用戶管理和用戶體驗(yàn)。

近年來(lái),隨著多因素身份驗(yàn)證(MFA)成為標(biāo)準(zhǔn)安全實(shí)踐,用戶身份驗(yàn)證也有了很大的發(fā)展。Perforce 靜態(tài)分析工具已做好準(zhǔn)備,通過(guò)在新版本中實(shí)施身份驗(yàn)證和密碼改進(jìn),繼續(xù)領(lǐng)先一步,迎接未來(lái)的安全挑戰(zhàn)。

為什么選擇Helix QAC和Klocwork?

Helix QAC是作為一款準(zhǔn)確且精確的代碼分析工具,在嵌入式軟件開(kāi)發(fā)行業(yè)中實(shí)現(xiàn)持續(xù)合規(guī)性具有顯著優(yōu)勢(shì)。2024.2版本引入的改進(jìn)功能,進(jìn)一步鞏固了Helix QAC的領(lǐng)先地位。

Klocwork 2024.2的新增改進(jìn)措施,同樣鞏固了Klocwork作為首選SAST工具的地位,以實(shí)現(xiàn)大規(guī)模的持續(xù)合規(guī)性、安全性和質(zhì)量。它可與復(fù)雜的環(huán)境集成,為整個(gè)企業(yè)提供控制、協(xié)作和報(bào)告功能。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 代碼分析
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    5786
  • 靜態(tài)分析
    +關(guān)注

    關(guān)注

    1

    文章

    42

    瀏覽量

    4001
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Helix QAC 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    Level 1建議的覆蓋范圍,更新了與 Perforce Validate 平臺(tái)集成CI/CD 環(huán)境授權(quán)機(jī)制。Validate 平臺(tái)新增
    的頭像 發(fā)表于 05-13 16:48 ?154次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    MISRA C:2025新標(biāo)準(zhǔn)解析:新增規(guī)則、優(yōu)化點(diǎn)與靜態(tài)代碼分析工具支持Perforce QACKlocwork

    MISRA C:2025?發(fā)布!新增5條規(guī)則,并對(duì)部分現(xiàn)有規(guī)則進(jìn)行了擴(kuò)展、重組,以進(jìn)一步簡(jiǎn)化安全關(guān)鍵型系統(tǒng)的開(kāi)發(fā)流程。如何實(shí)現(xiàn)最新MISRA合規(guī)性?
    的頭像 發(fā)表于 05-08 17:58 ?462次閱讀
    MISRA C:2025新標(biāo)準(zhǔn)解析:<b class='flag-5'>新增</b>規(guī)則、優(yōu)化點(diǎn)與<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b><b class='flag-5'>支持</b>(<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>、<b class='flag-5'>Klocwork</b>)

    代碼靜態(tài)測(cè)試工具Perforce QAC 2025.1新特性

    /持續(xù)交付(CI/CD)環(huán)境使用的Perforce Validate平臺(tái)集成的許可機(jī)制。此外,Validate新增了SAML/OIDC群組同
    的頭像 發(fā)表于 04-21 15:14 ?204次閱讀
    代碼<b class='flag-5'>靜態(tài)</b>測(cè)試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.1新特性

    Perforce品牌及產(chǎn)品名更新:涵蓋版本控制Perforce P4(原Helix Core)、靜態(tài)代碼分析Perforce QAC(原Helix QAC)等

    Perforce推出全新P4平臺(tái)及P4 One客戶端!從廣為人知的“P4”到Helix Core到Perforce P4,此次品牌重塑是一次初心回歸,也是對(duì)開(kāi)發(fā)者和數(shù)字創(chuàng)作團(tuán)隊(duì)需求的深
    的頭像 發(fā)表于 03-28 15:04 ?445次閱讀
    <b class='flag-5'>Perforce</b>品牌及產(chǎn)品名更新:涵蓋版本控制<b class='flag-5'>Perforce</b> P4(原<b class='flag-5'>Helix</b> Core)、<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>(原<b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>)等

    緩沖區(qū)溢出漏洞的原理、成因、類型及最佳防范實(shí)踐(借助PerforceKlocwork/Hleix QAC靜態(tài)代碼分析工具

    本期來(lái)認(rèn)識(shí)軟件漏洞的“常客”——緩沖區(qū)溢出,C/C++開(kāi)發(fā)者尤其要注意!全面了解該漏洞的成因、類型、常見(jiàn)示例,以及如何借助KlocworkHelix QAC等SAST工具進(jìn)行防護(hù)。
    的頭像 發(fā)表于 03-04 16:39 ?711次閱讀
    緩沖區(qū)溢出漏洞的原理、成因、類型及最佳防范實(shí)踐(借助<b class='flag-5'>Perforce</b> 的<b class='flag-5'>Klocwork</b>/Hleix <b class='flag-5'>QAC</b>等<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b><b class='flag-5'>工具</b>)

    【版本控制安全簡(jiǎn)報(bào)】Perforce Helix Core安全更新:漏洞修復(fù)與國(guó)內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補(bǔ)丁,解決高危DoS漏洞,安全性進(jìn)一步增強(qiáng)!獲取支持
    的頭像 發(fā)表于 02-27 17:12 ?572次閱讀
    【版本控制<b class='flag-5'>安全</b>簡(jiǎn)報(bào)】<b class='flag-5'>Perforce</b> <b class='flag-5'>Helix</b> Core<b class='flag-5'>安全</b>更新:漏洞修復(fù)與國(guó)內(nèi)用戶<b class='flag-5'>支持</b>

    如何保障自動(dòng)駕駛卡車系統(tǒng)的安全

    61508或ISO 26262的開(kāi)發(fā)流程,需通過(guò)靜態(tài)分析驗(yàn)證源代碼。Perforce Helix QAC
    的頭像 發(fā)表于 02-26 15:45 ?1178次閱讀
    如何保障自動(dòng)駕駛卡車系統(tǒng)的<b class='flag-5'>安全</b>?

    版本控制系統(tǒng)Helix Core 2024.2增強(qiáng)功能:與OpenTelemetry協(xié)議集成、Delta同步和傳輸?shù)?/a>

    Helix Core 2024.2新增功能Helix Core 2024.2版本擁有眾多旨在
    的頭像 發(fā)表于 01-03 16:03 ?389次閱讀
    版本控制系統(tǒng)<b class='flag-5'>Helix</b> Core <b class='flag-5'>2024.2</b><b class='flag-5'>增強(qiáng)</b><b class='flag-5'>功能</b>:與OpenTelemetry協(xié)議<b class='flag-5'>集成</b>、Delta同步和傳輸?shù)? />    </a>
</div>                              <div   id=

    Klocwork 2024.3新特性速覽

    Klocwork 2024.3 為?C/C++?分析引擎和構(gòu)建上傳流程引入了新功能和性能改進(jìn)。此版本還附帶了
    的頭像 發(fā)表于 11-07 09:49 ?936次閱讀
    <b class='flag-5'>Klocwork</b> 2024.3新特性速覽

    Helix QAC 2024.3新特性速覽

    Helix QAC 2024.3 附帶適用于?Windows?和?Linux?的基于?Qt?的新安裝程序,并增強(qiáng)了對(duì)Validate SAML/OIDC?身份驗(yàn)證的支持。此版本還包括對(duì)
    的頭像 發(fā)表于 11-06 15:42 ?662次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.3新特性速覽

    汽車異構(gòu)硬件平臺(tái)開(kāi)發(fā)如何進(jìn)行靜態(tài)代碼分析

    先進(jìn)的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開(kāi)發(fā)人員提供了強(qiáng)大的支持,該功能不僅簡(jiǎn)化了
    的頭像 發(fā)表于 10-09 16:15 ?760次閱讀
    汽車異構(gòu)硬件平臺(tái)開(kāi)發(fā)如何進(jìn)行<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b>

    代碼靜態(tài)測(cè)試工具Klocwork 2024.2新發(fā)布

    Klocwork 2024.2 為現(xiàn)代?C/C++?分析引擎引入了顯著的準(zhǔn)確性和性能改進(jìn)。此版本還包括
    的頭像 發(fā)表于 08-06 12:16 ?498次閱讀
    代碼<b class='flag-5'>靜態(tài)</b>測(cè)試<b class='flag-5'>工具</b><b class='flag-5'>Klocwork</b> <b class='flag-5'>2024.2</b>新發(fā)布

    代碼靜態(tài)測(cè)試工具Helix QAC 2024.2新發(fā)

    Helix QAC 2024.2 帶來(lái)了新的特性和功能,為開(kāi)發(fā)過(guò)程增加了靈活的選項(xiàng)。用戶使用新的 CI
    的頭像 發(fā)表于 08-05 17:40 ?550次閱讀
    代碼<b class='flag-5'>靜態(tài)</b>測(cè)試<b class='flag-5'>工具</b><b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> <b class='flag-5'>2024.2</b>新發(fā)

    DevOps中的質(zhì)量門工作原理,以及靜態(tài)代碼分析KlocworkPerforce Helix QAC在質(zhì)量門中的實(shí)踐應(yīng)用

    如何使用靜態(tài)代碼分析工具(如KlocworkHelix QAC)實(shí)現(xiàn)質(zhì)量門。 什么是質(zhì)量門
    的頭像 發(fā)表于 07-29 15:12 ?748次閱讀

    什么是質(zhì)量閘門?

    速度。 一些靜態(tài)分析工具 —— 像 KlocworkHelix QAC —— 可以在新代碼
    的頭像 發(fā)表于 07-16 23:11 ?457次閱讀
    什么是質(zhì)量閘門?