openPR Recherche & Suche
Presseinformation

Coverity 5: Industrieweit erstes Werkzeug zur Defektfolge-Analyse

11.11.200912:36 UhrIT, New Media & Software

(openPR) SAN FRANCISCO – 10. November 2009 – Coverity, Inc., präsentiert Coverity® 5 – die industrieweit erste Software, die automatisch die Folgen von Defekten infolge von Softwareänderungen ermittelt, priorisiert und darstellt. Sie zielt vor allem auf Entwicklungsfirmen ab, um damit das geschäftliche Risiko von Softwareänderungen für ihr gesamtes Produktportfolio abzuschwächen. Coverity 5 umfasst die neue Generation aller Coverity-Produkte für die Sicherstellung der Software-Integrität, darunter auch das führende Coverity-Produkt für die statische Analyse.


Im Rahmen dieser Einführung stellt Coverity zwei innovative Lösungen für die Folgenanalyse vor:

- Die neue, in Coverity 5 enthaltene ‚Defect Impact Mapping’ Funktion ist die erste ihrer Art, die den Entwickler automatisch aufzeigt, wie sich ein Defekt auf mehrere Codebasen, Projekte und Produkte im Portfolio auswirkt. Bis dato war die Analyse der Folgen von Defekten ein hochgradig manueller, ungenauer und zeitraubender Prozess.

- Das neue vereinheitliche Defekt-Management-Interface von Coverity 5 ermöglicht erstmalig, Defekte in C/C++, Java und C# im Rahmen eines Work¬flows zu ermitteln, nach ihrer Priorität zu sortieren und einzuschätzen. So entsteht ein realitätsnahes Abbild des Integritätszustands des gesamten Produktportfolios.

Änderungen an Software lassen Defekte entstehen, die für Produkte im Portfolio, die auf denselben Code zurückgreifen, ernste Probleme zur Folge haben können. Bei herkömmlichen Ansätzen der Softwareanalyse ist es für Entwickler schwierig wenn nicht unmöglich, exakt zu ermitteln, welche Projekte, Teams und Produkte von Fehlern betroffen sind, die durch Softwareänderungen hervorgerufen wurden. Mit Coverity 5 verfügen Entwickler über das erste Werkzeug, das Software automatisch auf neue Defekte prüft, die durch Änderungen an der Software hervorgerufen wurden, die Fehler sofort nach ihrem Schweregrad sortiert und die Folgen für alle anderen Produkte auflistet, die auf denselben Code zurückgreifen.

„Die Minderung des Risikos von Softwareänderungen ist eine der größten Herausforderungen für unseren globalen Kundenbestand. Dieses Problem gehen wir mit Coverity 5 zielführend an“, erläutert Seth Hallem, CEO von Coverity. „Unsere neuen Funktionen für das Defektfolgen-Management bilden die wichtigste Innovation im Software-Integritätsmarkt seit Einführung der kommerziellen statischen Analyse. Coverity 5 bietet hinsichtlich der Folgen von Defekten einen bisher nicht erreichten Grad an Transparenz. Auf der Basis dieser Informationen können Entwickler fundierte Entscheidungen über die Prioritäten bei der Behebung von Softwaredefekten treffen.“

Coverity 5 bietet folgende neue Funktionen und Verbesserungen:

Neue Funktionen für das Defektfolgen-Management:
- Das Defect Impact Mapping bzw. die Defektfolge-Analyse liefert Entwicklern alle erforderlichen Informationen darüber, welche Codebasen, Teams, Projekte und Produkte von einem Defekt betroffen sind, und damit fundierte Angaben, auf deren Basis sich Defekte priorisieren und beseitigen lassen.

- Die Defect-Impact-Management-Konsole ist eine webbasierte Oberfläche, über die Entwickler das gesamte Management ihrer Defekte in C/C++, C# und Java abwickeln können.

- Eine umfassende Datenbank mit Wissen über Defekte liefert Entwicklern ausführliche Informationen zu allen von Coverity entdeckten Fehlern – darunter Erläuterungen in Klarsprache sowie eine Bewertung der potentiellen Folgen des Defekts aus dem Coverity-eigenen Defekt-Index und dem Industriestandard CWE (Common Weakness Enumeration).


- Die automatische Schweregradfilterung leitet den Entwickler zielgenau zu Fehlern mit schweren Folgen. Dadurch muss die Priorisierung der Defektbehebung nicht mehr auf reine Vermutungen gestützt werden.

Produktivitätssteigerungen für Entwickler:
- Ein neuer und hochmoderner Code-Browser bietet hochentwickelte Drilldown-Funktionen, einfach zu verwendende Defekt-Marker, gemeinsam genutzte Ansichten und eine Inline-Erweiterung auf interprozedurale Defektdetails.

- Ein umfassendes Defekt-Reporting bietet Entwicklern und Management die Möglichkeit der Nachverfolgung von behobenen Defekten, Defekttrends, des Gesamtstatus der Integrität der gesamten Produktreihe und Nachweise für die Behebung von Defekten für das Compliance-Reporting.

- Durch Verbesserungen bei der Skalierbarkeit können mehr Nutzer gleichzeitig arbeiten und parallele Analysen durchgeführt werden. Basis dessen bildet eine leistungsstarke relationale Datenbank.

Verbessertes Coverity Integrity Center:
- Coverity Static Analysis sowie Coverity Dynamic Analysis greifen jetzt auf dieselbe leistungsstarke Oberfläche zurück, über die Kunden alle Defekte im Rahmen eines Workflows bearbeiten können.

- Coverity Architecture Analysis verfügt jetzt über eine neuartige Visualisierung von Aufrufdiagramm und Klassenhierarchie zur übersichtlichen Darstellung der internen Struktur eines Programms, die Entwicklern das Verstehen und die Bearbeitung des Programms erleichtert.

- Coverity Build Analysis bietet jetzt neue Build-Berichte, in denen Build-Prozesse sowie Datei-Eingänge und -Ausgänge aufgeführt sind. Anhand dessen lässt sich ermitteln, ob auf nicht autorisierte Dateien zugegriffen wird oder Prozesse ausgeführt werden, die das Verhalten oder die Sicherheit des Endproduktes beeinträchtigen können.

„Der Anwendungsentwicklungsmarkt durchläuft eine Innovationswelle, ausgelöst durch neue Lösungen für die Herausforderungen bei der Software-Entwicklung“, erklärt Theresa Lanowitz, CEO von Voke, Inc. „Dank der Defektfolgen-Analyse von Coverity können Unternehmen die Auswirkungen der Änderung über ihr gesamtes Software Portfolio feststellen.“

„Die statische Analyse ist im Bereich Embedded Software nicht mehr wegzudenkender Bestandteil der Ermittlung von Softwaredefekten“, erläutert Chris Rommel, Analyst bei der VDC Research Group. „Die Fähigkeit, erkannte Probleme zu beseitigen und gleichzeitig die Gefahr zu mindern, die von Softwareänderungen für das breitere Produktportfolio und die Code-Assets eines Unternehmens ausgehen, gewinnt für die Kontrolle der geschäftlichen Folgen von Softwaredefekten zunehmend an Bedeutung.“

Unterstützte Plattformen: Windows XP, 2003, Vista; Linux; Solaris; HP/UX; Mac OS X; FreeBSD; NetBSD
Unterstützte Sprachen: C, C++, C#, Java
Verfügbarkeit: Coverity 5 wird gegen Ende des ersten Quartals 2010 erhältlich sein.
Weitere Informationen über Coverity 5 stehen unter: http://www.coverity.com/coverity5 zum Download bereit.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 369667
 969

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Coverity 5: Industrieweit erstes Werkzeug zur Defektfolge-Analyse“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Coverity, Inc.

Schneider Electric setzt bei Softwaresicherheit auf Coverity Static Analysis
Schneider Electric setzt bei Softwaresicherheit auf Coverity Static Analysis
SAN FRANCISCO/USA – 4. Mai 2010 – Schneider Electric, einer der weltweit größten Anbieter von Energiemanagement-Lösungen, hat sich für die statische Analyse von Coverity, führendes Unternehmen im Bereich Software-Integrität, entschieden. Im Rahmen eines automatisierten Prozesses ermittelt die Lösung Softwaredefekte in der Automatisierungs- und Steuerungssoftware Unity von Schneider. Die Entscheidung fiel im Zuge einer Top-Down-Qualitätsinitiative für die Unity-Produktreihe. Dabei prüfte Schneider Electric seinen bestehenden Prozess der Softw…
Coverity macht Schluss mit gefährlicher Software
Coverity macht Schluss mit gefährlicher Software
SAN FRANCISCO – 15. März 2010 – Coverity, Inc., führender Anbieter von Lösungen zur Software Integrität, wird qualifizierten Global 2000 Unternehmen mit Interesse an Softwaresicherheit Software Integrity Audits anbieten. Die Software Integritätsprüfung von Coverity kann Softwaredefekte entdecken, die sich auf das Verhalten von Software auswirken, den Programmablauf blockieren oder die Leistung von sicherheitskritischen Geräten oder Produkte beeinflussen. Coverity erweitert dieses Angebot auch auf ausgewählte Zulieferer der teilnehmenden Globa…

Das könnte Sie auch interessieren:

Analyse von 1 Mrd. Zeilen Code bringt neues Prevent Software Quality System für Java, C/C++ hervor
Analyse von 1 Mrd. Zeilen Code bringt neues Prevent Software Quality System für Java, C/C++ hervor
SAN FRANCISCO, 2. Mai 2007 – Coverity, Inc., führender Anbieter von Werkzeugen für die Optimierung der Qualität und Sicherheit von Software, gab heute die sofortige Verfügbarkeit von Coverity Prevent SQS (Software Quality System) bekannt. Dabei handelt es sich um die erste automatisierte Lösung, die kritische Defekte in C-, C++- und Java-Quellcode ermittelt …
Bild: Coverity stellt erste Plattform zum Softwaretesting während der Entwicklung vorBild: Coverity stellt erste Plattform zum Softwaretesting während der Entwicklung vor
Coverity stellt erste Plattform zum Softwaretesting während der Entwicklung vor
Coverity 5.5 integriert jetzt auch FindBugs sowie Jenkins Continuous Integration Server und analysiert auch komplexeste Programmcodes bis zu zehnmal schneller. Ismaning, den 6. Oktober 2011 - Coverity, führend auf dem Gebiet der Softwareprüfung in der Entwicklung, kündigt mit Coverity 5.5 die erste entwicklerfreundliche und Enterprise-taugliche Testing-Plattform …
Coverity® Software Build Analysis – neu und wegweisend
Coverity® Software Build Analysis – neu und wegweisend
… verlangsamen und verteuern die Softwareentwicklung. Dieses Problem löst Coverity mit seiner hoch innovativen Technologie. Coverity Build Analysis prüft als industrieweit erste Lösung Software-Builds automatisch auf Qualitäts-, Sicherheits- und Einhaltungsprobleme, die zur verzögerten Auslieferung des Produkts führen könnten. „Coverity Build Analysis …
Coverity Thread Analyzer für Java erkennt Gleichzeitigkeitsfehler
Coverity Thread Analyzer für Java erkennt Gleichzeitigkeitsfehler
Coverity, Inc., führend bei der automatischen Optimierung von Softwarequalität und -sicherheit in C/C++ und Java, gibt die Verfügbarkeit des neuen Coverity Thread Analyzer (CTA) für Java bekannt. Der Thread Analyzer, ein Stand-alone Produkt, ist das erste dynamische Analysetool für Multi-Threaded-Anwendungen, das automatisch Gleichzeitigkeitsdefekte …
Coverity auf der Embedded World: Halle 11 Stand 304
Coverity auf der Embedded World: Halle 11 Stand 304
… Fehler zu eliminieren. Über das webbasierte Defect Management Interface können Entwickler das gesamte Management ihrer Defekte in C/C++, C# und Java abwickeln. Coverity erzielt die industrieweit niedrigste False Positive Rate von durchschnittlich 15 Prozent und deckt dabei die Pfade zu hundert Prozent ab. Damit wird die Produktivität der Entwickler um …
Coverity\'s innovative SAT-Engine setzt Meilenstein bei Software-Codeanalyse
Coverity\'s innovative SAT-Engine setzt Meilenstein bei Software-Codeanalyse
… SAT-Technologie, kann Prevent SQS jeden Wert in jeder Berechnung innerhalb dieser Programme genau untersuchen. Dank dieser gründlichen statischen Codeanalyse liefert Coverity industrieweit die genaueste Überprüfung von kritischen Leistungs- und Sicherheitsschwachstellen. „Wir möchten unsere Kunden unterstützen, den zuverlässigsten und sichersten Code der Welt …
COVERITY ENTDECKT GRÖSSTES SICHERHEITSLECK IN X WINDOW SYSTEM SEIT DEM JAHR 2000
COVERITY ENTDECKT GRÖSSTES SICHERHEITSLECK IN X WINDOW SYSTEM SEIT DEM JAHR 2000
Schnelle Beseitigung von „Worst-Case-Szenario“-Sicherheitsleck in kritischem Softwaresystem durch Forschungsauftrag des US-Heimatschutzministeriums SAN FRANCISCO, 2. Mai 2006 – Coverity, Inc., Entwickler der führenden skalierbaren Lösung für die Quellcodeanalyse, gab heute bekannt, dass im Rahmen des Forschungsauftrages vom US-Heimatschutzministerium …
Coverity entdeckt Race Conditions und Deadlocks, Software Qualitätsfehler und Sicherheitsschwachstellen
Coverity entdeckt Race Conditions und Deadlocks, Software Qualitätsfehler und Sicherheitsschwachstellen
… und die im Herbst angekündigte SAT-Engine live demonstrieren. Coverity Prevent prüft die Pfade und Werte in C/C++ und Java zu 100 Prozent und erzielt die industrieweit niedrigste Rate von False Positive Results. Die höchst skalierbare Technologie kann innerhalb von wenigen Stunden Millionen an Codezeilen analysieren, dabei lässt sie sich problemlos in …
Coverity unterstützt Wind River bei Reduzierung der Software-Markteinführungszeit um 20 Prozent und Erlangung des Coverity Clean™-Status
Coverity unterstützt Wind River bei Reduzierung der Software-Markteinführungszeit um 20 Prozent und Erlangung des Coverity Clean™-Status
Weltmarktführer im Bereich Optimierung von Device Software führt Quellcodeanalyse-Lösung von Coverity unternehmensweit ein, damit Kunden schneller sichere Software entwickeln können GLOBALCOMM 2006, CHICAGO, 7. Juni 2006 – Coverity, Inc., Entwickler der führenden Lösung für die Quellcodeanalyse, ließ heute verlauten, dass Wind River Systems die Coverity-Software …
Bild: Coverity stellt brandneue Technik zur statischen Analyse für Webanwendungssicherheit vorBild: Coverity stellt brandneue Technik zur statischen Analyse für Webanwendungssicherheit vor
Coverity stellt brandneue Technik zur statischen Analyse für Webanwendungssicherheit vor
Ismaning, den 12. Juni 2012 - Coverity, Inc., führend auf dem Gebiet der Softwareprüfung in der Entwicklung, kündigt technische Neuigkeiten zur statischen Code-Analyse an. Entwickler können hiermit zielsicher Schwachstellen in Java-Webanwendungen beheben. Die Neuerungen sind das Resultat der Zusammenarbeit zwischen der Forschungsabteilung von Coverity …
Sie lesen gerade: Coverity 5: Industrieweit erstes Werkzeug zur Defektfolge-Analyse