具体报价以实际产品为准
一) 软件介绍
CodeScroll™ STATIC是一种准确而全面的静态代码分析解决方案,可根据编码指南检测代码中的关键错误和潜在的安全漏洞。
Ø 解决方案
① 检测运行时错误
可检测算法错误、内存错误、数组绑定错误等缺陷类型
② 检查编码规则
根据每个行业所需的编码规则验证源代码,支持汽车、国防、轨交、核能、船舶、航空等多种行业编码规则。
③ 测定软件质量度量
支持6种函数度量(包括Number of Call Levels、Cyclomatic Complexity等);支持C/C++约25种度量;支持C#/JAVA约10种度量
④ 应用分布式运算实现快速分析
利用多台PC的可用资源,减少分析时间和成本
快速完成大规模源代码分析(可在1分钟内完成分析约300 个C++ 源文件)
Ø 主要功能
① 为管理人员而设的便捷展示界面
项目整体进度可视化,提供项目各单元信息
② 为项目管理人员而设的目标设定功能
针对关注的指标设定项目目标,利用Burn down图来确认完成度
③ 提供缺陷生命周期&历史
利用缺陷生命周期进行状态管理
利用缺陷历史管理进行情况
④ 提供修复指南
通过用户定制化的系统推荐修复参考
用户可通过修复指南轻松完成缺陷修复
⑤ 排除分析Legacy Code功能
通过设置Baseline来仅处理特定时间之后出现的缺陷
⑥ 提供质量度量
包括多种类型(模块、文件、class、函数)的软件质量度量(约30种);可设定度量违背及警告标示
⑦ 可与多种测试工具集成
搭建静态测试自动化环境时,QualityScroll CIAT和 QualityScroll VPES集成与持续集成项目(Jenkins 等)集成
二)支持的工具链
STAIC支持100种以上工具链:ARM、Freescale、GreenHills、Keil、Renesas等系列。
三)支持环境
四)测试报告
Ø 支持HTML,DOC,EXCEL,PDF格式的报告生成
Ø 内容可选择:
n 项目摘要:
●可以查看项目信息,分析摘要,应用的规则集和发现的缺陷信息
n 缺陷
■ 按规则分组 ■ 按规则集分组 ■ 按严重性分组
■ 按文件分组 ■ 剩余缺陷 ■ 抑制缺陷
n 度量
◆ 模块 ◆ 文件
按模块显示模块度量标准的信息 按文件显示文件度量标准的信息
◆ 类: ◆ 函数:
按类别显示类别指标的信息 按函数显示函数度量的信息
五)优势
Ø 国际认证
§ 获得SGS TÜV认证
§ 电磁兼容性
§ 提供工具相关证书
Ø 预期效果
§ 减少静态分析时间
§ 轻松完成缺陷修复
§ 项目管理便捷高效