[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
OX Security
Gesponsert
OX Security
Website besuchen
Produkt-Avatar-Bild
Coverity

Von Synopsys

OX Security
Gesponsert
OX Security
Website besuchen
It's been two months since this profile received a new review
Eine Bewertung schreiben

Coverity Bewertungen & Produktdetails

Coverity Produktdetails
Profilstatus

Dieses Profil wird derzeit von Coverity verwaltet, hat jedoch eingeschränkte Funktionen.

Sind Sie Teil des Coverity-Teams? Upgrade Ihren Plan, um Ihr Branding zu verbessern und mit Besuchern Ihres Profils zu interagieren!

Wert auf einen Blick

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

5 Monate

Wahrgenommene Kosten

$$$$$
OX Security
Gesponsert
OX Security
Website besuchen

Coverity Medien

Coverity Demo - Coverity
Coverity (Code Sight) customer view
Produkt-Avatar-Bild

Haben sie Coverity schon einmal verwendet?

Beantworten Sie einige Fragen, um der Coverity-Community zu helfen

Ja Ja

Coverity Bewertungen (55)

Bewertungen

Coverity Bewertungen (55)

4.2
55 Bewertungen

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vorteile und Nachteile anzeigen
Bewertungen durchsuchen
Filter anzeigen
Bewertungen filtern
G2-Bewertungen sind authentisch und verifiziert.
Flash S.
FS
Senior Compiler Test Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Früher war es wunderbar, um C++-Fehler zu finden."
Was gefällt dir am besten Coverity?

Manchmal findet atemberaubende C++-Speicherzugriffe außerhalb der Grenzen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Wenig Fortschritt seit den 2010er Jahren; andere Sprachen als C/C++ sind extrem schwach. Nutzlose Unterstützung seit der Übernahme durch Synopsys. Bewertung gesammelt von und auf G2.com gehostet.

Deepti S.
DS
5G Software Developer 2
Unternehmen (> 1000 Mitarbeiter)
"Optimierter Code mit dem Coverity-Tool"
Was gefällt dir am besten Coverity?

Ich liebe die Funktion, wie das Coverity-Tool von Synopsys Probleme im Code erkennen kann und somit eine Möglichkeit bietet, den Code wesentlich optimierter zu gestalten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Ich mag es nicht, dass es manchmal falsche positive Probleme gibt, für die es keine perfekte Lösung gibt, aber Coverity zeigt es als Fehler an. Aber es gibt immer eine Möglichkeit, diesen falschen positiven Wert zu deklarieren, und das ist gut genug. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Informationstechnologie und Dienstleistungen
BI
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Werkzeug, das am besten für die statische Analyse geeignet ist."
Was gefällt dir am besten Coverity?

Es hat sehr fähige und vielversprechende Funktionen, die einem Benutzer ermöglichen, den Code zu debuggen und zu analysieren, um schnellere Laufzeiten zu erreichen. Ich habe dieses Tool in meinem Projekt verwendet. Die Qualität des Produktsupports ist großartig, sie haben mir tatsächlich sehr geholfen, was Zeit und Aufwand reduziert und meinen Code verbessert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Es hat einige Fehler zu beheben, aber kann die Lösungen dafür finden wegen ihres Produktsupports. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computersoftware
IC
Unternehmen (> 1000 Mitarbeiter)
"Coverity SAST-Überprüfung"
Was gefällt dir am besten Coverity?

Wir verwenden das Coverity Static Analysis Tool für Sicherheitsscans von C/C++ Servercode. Coverity hat eine höhere Erkennungsrate, da wir stark auf diesen Code-Scan für unseren Anwendungscode angewiesen sind. Wir haben dieses SAST-Tool (Coverity) nahtlos in unsere CI/CD-Pipeline integriert und die Schwachstellen wurden dem jeweiligen Entwickler per E-Mail mitgeteilt. Es bietet einen Mechanismus, um die Ergebnisse zu überprüfen und falsch-positive Ergebnisse effizient zu markieren. Die Unterstützung für mehrere Sprachen ist ein weiterer Faktor, der im Vergleich zu anderen Tools herausragt. Die Zeit, die benötigt wird, um große Codezeilen zu scannen, ist im Vergleich zu anderen Tools deutlich schneller. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Es gibt jedoch einige Verbesserungspunkte, die ich hervorheben möchte, um dieses Tool für die Endbenutzer noch besser zu machen.

strzcpy vs. NULL_STRING

Coverity erkennt nicht, dass strzcpy ein abschließendes x00 hinzufügt.

ab_pfetch*

Unter Windows haben wir derzeit viele falsche OVERRUN-Positivmeldungen.

bsearch auf fester Breitentabelle vs. Literal

Coveritys Modell für bsearch geht davon aus, dass bsearch den Schlüssel über die volle Breite des Schlüssels zugreift. Wenn bsearch eine feste (maximale) Größentabelle gegeben wird und z.B. strcmp als Vergleichsfunktion, dann ist in Wirklichkeit alles in Ordnung, wenn bsearch mit einem kleinen Literal als Schlüssel aufgerufen wird. Leider denkt Coverity, dass bsearch über das Ende des Literals hinaus lesen wird, obwohl strcmp dies nicht tut.

NO_EFFECT auf var_arg

Unter Windows haben wir derzeit eine NO_EFFECT-Warnung bei allen Verwendungen von va_args.

TAINTED_SCALAR

Coverity warnt vor der Verwendung von kontaminierten Daten, Daten, die von einem Angreifer kontrolliert werden könnten. Dies kann zu Datenkorruption, Code-Injektion,... führen. Wenn möglich, meldet Coverity zusätzliche Defekte, die die gefährliche Verwendung der kontaminierten Daten beschreiben, wie INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND bei printf mit TEL_Format

Bei der Verwendung von TEL-definierten Formaten wie TEL_Flpu, TEL_Fsu, TEL_Fpid,... erfordert Coverity manchmal ein Leerzeichen vor dem 'T' von TEL_Fxxx.

TAINTED_STRING

Coverity warnt vor der Verwendung von kontaminierten Daten, Daten, die von einem Angreifer kontrolliert werden könnten. Dies kann zu Datenkorruption, Code-Injektion, SQL-Injektion, Verzeichnis-Traversierung führen.

PW.PRINTF_ARG_MISMATCH - * Präzision oder * Größe vs. size_t oder ptrdiff_t Parameter

64-Bit-Builds oder Scans - Der C-Standard besagt, dass die * Präzision oder Größe vom Typ int sind. Dies sind in der Regel 4 Bytes. Bei 64-Bit-Builds sind size_t und ptrdiff_t 8 Bytes.

Wenn ich gestern eine Korrektur eingereicht hätte, würde Coverity Connect heute weiterhin den Defekt melden. Bewertung gesammelt von und auf G2.com gehostet.

Viraj P.
VP
Associate Lead - Application Security Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Ein SAST, das mehrere Sprachen und Plattformen unterstützt."
Was gefällt dir am besten Coverity?

Das Zuweisen von Problemen an Benutzer ist einfach und führt zu weniger Fehlalarmen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Berichtsteil und für Ergebnisse benötigt es mehr Zeit als andere Lösungen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computersoftware
DC
Unternehmen (> 1000 Mitarbeiter)
"Vielversprechendes Werkzeug der Zukunft - statisches Code-Analyse-Tool"
Was gefällt dir am besten Coverity?

hilft Entwicklungs- und Sicherheitsteams, Sicherheits- und Qualitätsmängel früh im Softwareentwicklungslebenszyklus (SDLC) zu beheben. Das Beste an Coverity ist, dass es hochpräzise ist, Tausende von Entwicklern unterstützt und große Projekte mit über 100 Millionen Codezeilen schnell analysiert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Einige Punkte, die definitiv verbessert werden müssen, wären Ressourcenlecks, Dereferenzierungen von NULL-Zeigern und die falsche Verwendung von APIs. Bewertung gesammelt von und auf G2.com gehostet.

Nikhil D.
ND
Software Engineer
Unternehmen (> 1000 Mitarbeiter)
"Einfach zu verwenden für Coverity-Korrekturen"
Was gefällt dir am besten Coverity?

Seine benutzerfreundliche Benutzeroberfläche. Es ist einfach, Code mit Coverity zu durchsuchen, und es beschreibt auch kurz das Problem. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Ich hatte Probleme bei der Kategorisierung der Coverity-Probleme. Bewertung gesammelt von und auf G2.com gehostet.

Sumit K.
SK
Software Engineer
Unternehmen (> 1000 Mitarbeiter)
"Coverity ist ein ausgezeichnetes Werkzeug von Synopsis."
Was gefällt dir am besten Coverity?

Es ist einfach, das Werkzeug zu benutzen. Und es hilft, jedes Problem zu finden, das bei der manuellen Überprüfung übersehen wird. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Das Werkzeug ist ziemlich gut. Es ist einfach einzurichten mit den richtigen Richtlinien. Bewertung gesammelt von und auf G2.com gehostet.

Swarup A.
SA
Project Manager
Unternehmen (> 1000 Mitarbeiter)
"Ein erstaunliches Werkzeug für die statische Analyse - habe dies während meiner Zeit bei STMicroelectronics ausgiebig genutzt."
Was gefällt dir am besten Coverity?

Ausgezeichnete Benutzeroberfläche und serverseitige Funktionen. Das Coverity-Support-Team ist auch sehr reaktionsschnell. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Ich habe während meiner Erfahrung kein solches Attribut gefunden. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Automobil
IA
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Sehr praktisches und benutzerfreundliches Werkzeug für Softwareentwicklung"
Was gefällt dir am besten Coverity?

Leichtigkeit, mit der wir hoch skalierbare Software produzieren und Sicherheitsprobleme angehen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Coverity?

Das Coverituy-Tool kann aktualisiert werden, um seinen Kunden mehr Inhalte bereitzustellen. Bewertung gesammelt von und auf G2.com gehostet.

Preiseinblicke

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

5 Monate

Wahrgenommene Kosten

$$$$$
Coverity Vergleiche
Produkt-Avatar-Bild
SonarQube
Jetzt vergleichen
Produkt-Avatar-Bild
Checkmarx
Jetzt vergleichen
Produkt-Avatar-Bild
Klocwork
Jetzt vergleichen
Coverity Funktionen
API / Integrationen
Dehnbarkeit
Berichte und Analysen
Problemverfolgung
Statische Codeanalyse
Befehlszeilen-Tools
Test-Automatisierung
Konformitätsprüfung