CODESECURE CodeSonar SAST
- Secteurs d'activité : Autres Industries , IT - Systèmes d'informations , Avionique , Spatial , Automobile , Ferroviaire , Médical , Nucléaire
- Langages : C , C++ , C# , Java
- Fournisseur : CODESECURE (GRAMMATECH)
Analyse statique avancée SAST
CodeSonar, permet d’éliminer les problèmes de sécurité et de sûreté des produits grâce à l'analyse statique du code source ou binaire.
CodeSonar est la solution d'analyse statique avancée de type SAST (Static Application Security Testing) de CODESECURE (GrammaTech) qui vous aidera à trouver et à comprendre les défauts de qualité et de sécurité dans votre code source ou vos binaires.
Atouts CodeSonar
- Implémente Deep SAST
- Permet d’intégrer la sécurité dans le cycle DevSecOps
- Respecte les normes de sécurité fonctionnelle (IEC 61508, ISO 26262, EN 50128 et DO-178C/DO-330) et de codage (MISRA, AUTOSAR, CWE ou CERT)
Langages pris en charge par CodeSonar
CodeSonar prend en charge de nombreux langages de programmation, notamment C/C++, Java et C#, ainsi que la prise en charge des binaires natifs dans les architectures de jeu d'instructions Intel et ARM. CodeSonar prend également en charge le format OASIS SARIF pour échanger les résultats d’analyse avec d'autres outils dans l'environnement DevSecOps.
Avantages clés de CodeSonar
Sécurité
Large couverture des vulnérabilités de sécurité, y compris OWASP Top10, SANS/CWE 25 et SEI CERT C/C++. Prise en charge d'applications tierces grâce à l'analyse du code binaire.
Évolutivité
Répondez aux exigences d'évolutivité exigeantes lorsque des millions de lignes de code sont impliquées, dans de nombreux projets et équipes mondiales.
Qualité
Intégration dans DevSecOps pour améliorer la qualité du code et l'efficacité des développeurs. Trouvez rapidement les problèmes de qualité et de performances du code.
Intégrations SDLC
CodeSonar s’intègre aisément à de nombreux outils du cycle de développement logiciel (SDLC - Software Development Life Cycle). Il s’adapte à tous types de projets même les plus conséquents englobant de larges équipes et des millions de lignes de code. CodeSonar permet de suivre les défauts persistants et ce à travers les versions même si le code change. Il permet de les annoter, les classer, les attribuer, les rechercher et de les comparer.