Building a safe and secure embedded world

Code-Qualität durch statische Code-Analyse

Vom Einstieg bis zu professionellen Lösungen

Statische Code-Analyse

In den letzten Jahren ist die Bedeutung von Softwarequalität und -sicherheit zunehmend gewachsen. Bei der statischen Code-Analyse wird der Quellcode analysiert, ohne dass er ausgeführt wird, um potentielle Fehler, Sicherheitslücken und -risiken zu finden. Statische Code-Analysatoren suchen nach Mustern, die auf Softwarefehler oder Sicherheitslücken hinweisen.

Ein großer Vorteil beim Einsatz dieser Werkzeuge ist, dass der Code eines kompletten Projektes untersucht werden kann. Gibt es Probleme in entfernten Code-Regionen, die vielleicht nicht einmal genutzt werden, dann ist die Wahrscheinlichkeit hoch, dass statische Code-Analyse diese Probleme aufdeckt. Durch die statische Code-Analyse können Fehler zu einem sehr frühen Zeitpunkt gefunden werden, wenn die Lösung des Problems noch kostengünstig ist.

ECLAIR

Ein leistungsfähiges Werkzeug zur statischen Code-Analyse mit dem Anspruch, vollständige und genaue Resultate zu liefern. ECLAIR prüft Codier-Regeln, sucht Runtime-Fehler und berechnet Metriken.
» ECLAIR Plattform für die statische Code-Analyse

SuchformularKontaktOnlineshop