為了讓開發團隊在其代碼中提升安全問題和漏洞的發現,Rogue Wave發布了新的安全報告功能,新的Java檢查器,CERT分類法的更新等靜態代碼分析工具。
▲
Klocwork 2017.1是Rogue Wave發布的最新版本,并引入了一個新的內置圖形安全報告,能夠總結前三大漏洞,以及發生這些問題的熱點。
據介紹,這些報告的初衷是將項目狀態報告納入管理層或其他業務相關部門。團隊可以根據最受歡迎的安全規則創建安全報告,包括CWE Top 25,CERT-C,DISA-STIG等。
每個報告提供了前三大新漏洞,它識別了風險的代碼領域,并提供了漏洞趨勢。
Klocwork 2017.1還增加了對Visual Studio 2017的支持,增加了C#6.0語言的100%覆蓋,為其速度和性能升級了其分析引擎來提升速度和性能,并增加了額外的Java安全漏洞的覆蓋。此外,還有新的MISRA 2012支持,添加了MISRA 2012規則。
Klocwork推出的其他最新功能包括SmartRank功能,可讓程序員優先處理問題,并首先選擇重要的缺陷。它還為程序員提供了關于哪些問題應首先查看的建議,為SmartRank列表中提供最有價值的問題。
除了這些更新,Rogue Wave升級了其分析引擎。最新的進展包括改進符號表達式的數字間隔跟蹤。對引擎也進行了許多算法改進。