C セキュアコーディング
Axivion 静的解析は、ISO/IEC TS 17961に準拠したCセキュアコーディングチェッカーが統合されており、コードが規格に準拠していることを確認できます。
特定のユースケースについて弊社の専門家と議論したり、デモをリクエストしたりするには、お問い合わせください。
ISO/IEC TS 17961に準拠するための
Cセキュアコーディング
ISO/IEC TS 17961は、C言語における安全なコーディングのルールを指定する国際標準です。Axivion Cセキュアコーディングチェッカーは、ISO/IEC TS 17961に従った Cセキュアコーディングの多くの可決可能なルールをカバーしています。このチェッカーは、CERTと同様にセキュリティ関連のルールに焦点を当て、MISRAやAUTOSARのルールと共通しています。
Axivion 静的解析を使用すると、ISO/IEC TS 17961のルールセットに準拠したCセキュアコーディングチェッカーを含むソフトウェア開発中に準拠を確認できます。この独自のデルタメカニズムは、安全でセキュアなコードを書くという日常的な作業に集中するのを支援します。スプリント、リリース、フィーチャーブランチなどで生じたルールの逸脱は、デルタ分析によってレビューで容易に特定できます。
Axivion Cセキュアコーディングの結果は、IDEやCI環境と統合されており、同じ構成と結果でローカルチェックからCIでの完全な自動チェックまで、プロセスに簡単に組み込むことができます。
ルールの深刻度レベルを設定することで、作業の優先順位を決定できます。正当化、逸脱、およびルールに対する非準拠は、標準に準拠した形で開発するために構造化された体系的な方法で取り扱うことができます。
必要に応じて、Cセキュアコーディングとのコードの一致を示すレポートを生成することもできます。
逸脱の総合的な概要
Axivion のCセキュアコーディングチェッカーは、逸脱を特定し、以下のような関連情報を提供:
- 違反されているルール
- ルールの内容
- 逸脱の場所(パス、行など)
- 逸脱のクラス
コーディングガイドライン
Axivion 静的解析は、多様なガイドラインや標準に対応するチェッカーを含んでおり、それらに従うことが信頼できます。また、企業固有のルールセットを追加することも可能です。これにより、コードの分析を個々のニーズに合わせてカスタマイズすることができます。
詳しく読む