[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Aikido Security
Patrocinado
Aikido Security
Visitar Site
Imagem do Avatar do Produto
Coverity

Por Synopsys

Aikido Security
Patrocinado
Aikido Security
Visitar Site
It's been two months since this profile received a new review
Escrever uma Resenha

Coverity Avaliações e Detalhes do Produto

Detalhes do Produto Coverity
Status do Perfil

Este perfil está atualmente gerenciado pela Coverity, mas possui recursos limitados.

Você faz parte da equipe Coverity? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Valor em um Relance

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

5 meses

Custo Percebido

$$$$$
Aikido Security
Patrocinado
Aikido Security
Visitar Site

Mídia Coverity

Demo Coverity - Coverity
Coverity (Code Sight) customer view
Imagem do Avatar do Produto

Já usou Coverity antes?

Responda a algumas perguntas para ajudar a comunidade Coverity

Sim Sim

Coverity Avaliações (55)

Avaliações

Coverity Avaliações (55)

4.2
55 avaliações

Prós e Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Ver Filtros
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Flash S.
FS
Senior Compiler Test Engineer
Médio Porte (51-1000 emp.)
"Costumava ser maravilhoso para encontrar bugs em C++"
O que você mais gosta Coverity?

Às vezes encontra gravações de memória fora dos limites em C++ de tirar o fôlego. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Pouco progresso desde 2010; linguagens além de C/C++ extremamente fracas. Suporte inútil desde a aquisição pela Synopsys. Análise coletada por e hospedada no G2.com.

Deepti S.
DS
5G Software Developer 2
Empresa (> 1000 emp.)
"Código otimizado com a ferramenta Coverity"
O que você mais gosta Coverity?

Eu adoro a funcionalidade de como a ferramenta Coverity da Synopsys pode detectar problemas no código e, assim, fornece uma maneira de tornar seu código muito mais otimizado. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não gosto que às vezes há problemas de falso positivo para os quais não há uma solução perfeita, mas o Coverity indica como um bug. Mas sempre há uma maneira de declarar esse falso positivo e é bom o suficiente. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Tecnologia da Informação e Serviços
UT
Médio Porte (51-1000 emp.)
"Ferramenta que é a melhor para a análise estática"
O que você mais gosta Coverity?

Ele tem recursos muito capazes e promissores que fornecem a um usuário a capacidade de depurar e analisar o código para tempos de execução mais rápidos. Eu usei essa ferramenta enquanto trabalhava no meu projeto. A qualidade do suporte ao produto é incrível, eles realmente me ajudaram muito, o que reduz tempo e esforço, e torna meu código o melhor. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Tem alguns bugs para corrigir, mas pode encontrar as soluções por causa do suporte ao produto. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Software de Computador
CS
Empresa (> 1000 emp.)
"Revisão do Coverity SAST"
O que você mais gosta Coverity?

Usamos a ferramenta de Análise Estática Coverity para verificações de segurança do código de servidor em C/C++.

A Coverity tem uma taxa de detecção mais alta, pois confiamos muito nessa verificação de código para nosso código de aplicação.

Integramos perfeitamente essa ferramenta SAST (Coverity) ao nosso Pipeline CI/CD e as vulnerabilidades eram notificadas ao respectivo desenvolvedor via e-mail.

Ela fornece um mecanismo para auditar as descobertas e marcar falsos positivos de maneira eficiente.

O suporte para várias linguagens é outro fator que se destaca bem quando comparado a outras ferramentas.

O tempo que leva para escanear grandes linhas de código é significativamente mais rápido em comparação com outras ferramentas. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

No entanto, há alguns pontos de melhoria que achei que deveria destacar para tornar esta ferramenta ainda melhor para os usuários finais.

strzcpy vs. NULL_STRING

O Coverity não reconhece que strzcpy adiciona um x00 de terminação.

ab_pfetch*

No Windows, atualmente temos muitos falsos positivos de OVERRUN.

bsearch em tabela de largura fixa vs. Literal

O modelo do Coverity para bsearch assume que bsearch acessa a chave na largura total da chave. Se bsearch recebe uma tabela de tamanho fixo (máximo) e, por exemplo, strcmp como função de comparação, então, na realidade, quando bsearch é chamado com um literal pequeno como chave, tudo está bem. Infelizmente, o Coverity pensa que bsearch lerá além do final do literal, mesmo que strcmp não o faça.

NO_EFFECT em var_arg

No Windows, atualmente temos um aviso de NO_EFFECT em todos os usos de va_args.

TAINTED_SCALAR

Coverity para alertar sobre usos de dados contaminados, dados que podem ser controlados por um atacante. Isso pode levar à corrupção de dados, injeção de código,...

Quando possível, o Coverity relata defeitos adicionais descrevendo o uso perigoso dos dados contaminados INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND em printf com TEL_Format

Ao usar o formato definido TEL, como TEL_Flpu, TEL_Fsu, TEL_Fpid,... o Coverity às vezes requer um espaço antes do 'T' de TEL_Fxxx.

TAINTED_STRING

Coverity para alertar sobre usos de dados contaminados, dados que podem ser controlados por um atacante. Isso pode levar à corrupção de dados, injeção de código, injeção de SQL, travessia de diretórios,

PW.PRINTF_ARG_MISMATCH - * precisão ou * tamanho vs. parâmetros size_t ou ptrdiff_t

Compilações ou verificações de 64 bits - O padrão C afirma que a * precisão ou tamanho são do tipo int. Isso geralmente é de 4 bytes. Em compilações de 64 bits, size_t e ptrdiff_t são de 8 bytes.

Se eu tivesse enviado uma correção ontem, o Coverity Connect de hoje continuaria a relatar o defeito. Análise coletada por e hospedada no G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Médio Porte (51-1000 emp.)
"Um SAST que suporta múltiplas linguagens e plataformas."
O que você mais gosta Coverity?

Atribuir problemas aos usuários é simplesmente fácil e com menos falsos positivos. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A parte de relatórios e para os resultados leva mais tempo do que outras soluções. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Software de Computador
CS
Empresa (> 1000 emp.)
"Ferramenta promissora do futuro - ferramenta de análise estática de código"
O que você mais gosta Coverity?

ajuda as equipes de desenvolvimento e segurança a resolver defeitos de segurança e qualidade no início do ciclo de vida do desenvolvimento de software (SDLC). A melhor coisa sobre o Coverity é que ele é altamente preciso, suporta milhares de desenvolvedores e analisa rapidamente grandes projetos que excedem 100 milhões de linhas de código. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Alguns pontos que definitivamente precisam de melhorias seriam vazamentos de recursos, desreferências de ponteiros NULL e uso incorreto de APIs. Análise coletada por e hospedada no G2.com.

Nikhil D.
ND
Software Engineer
Empresa (> 1000 emp.)
"Fácil de usar para correções do Coverity"
O que você mais gosta Coverity?

Sua interface amigável. É fácil navegar pelo código usando o Coverity e também descreve brevemente o problema. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu estava enfrentando problemas em categorizar os problemas do Coverity. Análise coletada por e hospedada no G2.com.

Sumit K.
SK
Software Engineer
Empresa (> 1000 emp.)
"Coverity é uma excelente ferramenta da Synopsis."
O que você mais gosta Coverity?

É fácil usar a ferramenta. E ajuda a encontrar qualquer problema que é negligenciado na revisão manual. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A ferramenta é muito boa. É fácil de configurar com diretrizes adequadas. Análise coletada por e hospedada no G2.com.

Swarup A.
SA
Project Manager
Empresa (> 1000 emp.)
"Uma ferramenta incrível para análise estática - usei isso extensivamente durante meu tempo na STMicroelectronics."
O que você mais gosta Coverity?

Excelente interface do usuário e recursos do lado do servidor. A equipe de suporte da Coverity também é muito responsiva. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não encontrei nenhum atributo desse tipo durante minha experiência. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Automotivo
CA
Médio Porte (51-1000 emp.)
"Uma ferramenta muito conveniente e fácil de usar para engenharia de software."
O que você mais gosta Coverity?

Facilidade com que produzimos software altamente escalável e resolvemos problemas de segurança. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A ferramenta Coverituy pode atualizar para fornecer mais conteúdo aos seus clientes. Análise coletada por e hospedada no G2.com.

Informações de Preços

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

5 meses

Custo Percebido

$$$$$
Comparativos Coverity
Imagem do Avatar do Produto
SonarQube
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Comparar Agora
Imagem do Avatar do Produto
Klocwork
Comparar Agora
Recursos de Coverity
API / integrações
Extensibilidade
Relatórios e análises
Acompanhamento de problemas
Análise de código estático
Ferramentas de linha de comando
Automação de Testes
Testes de conformidade