Empfohlenes On-Demand-Webinar: Beschleunigen Sie die Software-Compliance mit KI Jetzt ansehen >>
Parasoft dotTEST überprüft die Qualität von C#- und VB.NET-Code und überprüft die Einhaltung von Branchen- und Sicherheitsstandards (wie OWASP, CWE, UL 2900 oder PCI DSS), indem es den umfassendsten Satz anwendet Statische Analysetechniken um Code zu validieren und sicherzustellen, dass Fehler bereits im frühesten Stadium des Softwareentwicklungsprozesses verhindert werden.
Parasoft dotTEST bietet das branchenweit umfassendste Set an Statische Analyse-Checker für C# und .NET Dies kann verwendet werden, um die Einhaltung von Sicherheitsstandards zu überprüfen, Laufzeitprobleme frühzeitig zu erkennen (z. B. Nullzeiger und Speicherlecks), Codeduplikate zu finden und die Komplexität/Struktur des Codes zu verstehen, um sicherzustellen, dass Ihr Code sowohl zuverlässig als auch wartbar ist.
Parasoft dotTEST verwendet mehrere Code-Parsing-Engines, um den C # - oder .NET-Code in der Entwicklung zu analysieren und ein tiefes Verständnis dafür zu erlangen, und wendet über 900 verschiedene Regeln an, um kritische Verstöße im Code schnell zu finden. Die Regeln werden priorisiert und in vordefinierte Konfigurationen gruppiert, sodass Benutzer die Analyse schnell verstehen und priorisieren können.
Die statische Codeanalyse kann entweder in der IDE (Visual Studio und VS Code) oder über die Befehlszeilenschnittstelle für Automatisierungs- und kontinuierliche Integrationsszenarien durchgeführt werden. Auf die Ergebnisse der Analyse kann sofort in der IDE und in generierten Berichten (HTML, PDF, XML) zugegriffen werden. Außerdem können sie für die weitere Nachbearbeitung, Berichterstellung und Analyse aus dem preisgekrönten System aggregiert werden Parasoft DTP Berichts- und Analyse-Dashboard.
Während Sie in Ihrem Team skalieren, bietet dotTEST erweiterte Funktionen, um die statische Analyse von C # und .NET zu einem wartbaren Element des Entwicklungsprozesses zu machen, indem unerwünschte Ergebnisse unterdrückt, Ergebnisse priorisiert, Entwicklern Ergebnisse zugewiesen und vieles mehr.
Parasoft dotTEST erkennt komplexe Laufzeitprobleme früh in der Entwicklungsphase, ohne dass kostspielige Laufzeitprüfungen durchgeführt werden müssen. Durch die Analyse der Ausführungspfade durch den Code findet dotTEST mögliche Probleme wie Nullzeiger-Dereferenzierung, Division durch Null, Speicherlecks und mehr.
Parasoft dotTEST bietet eine Reihe integrierter Regeln zur Überprüfung der Einhaltung von Standards. Eine solche Analyse wird für regulierte Branchen (Automobilindustrie, Medizin, Finanzwesen usw.) empfohlen/erforderlich.
Die hochgradig anpassbare Code-Analyse von Parasoft dotTEST ermöglicht es Organisationen und Teams, benutzerdefinierte Testkonfigurationen zu erstellen und zu implementieren, die nur Regeln enthalten, die für die spezifischen Richtlinien und Codierungsstandards des Unternehmens relevant sind. Testkonfigurationen und statische Analyseregeln können auf dem Desktop des Entwicklers, direkt in der IDE oder auf einem zentralen Berichtsserver angepasst werden, um Teams bei der Durchsetzung derselben Entwicklungsstrategien im gesamten Unternehmen zu unterstützen.
Parasoft-Benutzer können statische Analyseergebnisse bequem und effektiv in der IDE und auf einem zentralen Berichtsserver überprüfen, der eine Verbindung zu anderen Testaktivitäten herstellt und Nachbearbeitung, dynamische Berichts-Dashboards sowie historische Daten und Trends ermöglicht.
Der Satz integrierter Regeln von Parasoft dotTEST kann weiter erweitert werden, indem NetAnalyzers-Regeln in Testkonfigurationen aktiviert werden (mehr als 250 zusätzliche Regeln). Verstöße von NetAnalyzers können auf die gleiche Weise wie jeder andere integrierte Regelverstoß gemeldet werden – in der Benutzeroberfläche angezeigt und auf dem zentralisierten Berichtsserver verarbeitet.
Sicherheit ist das Hauptanliegen der heutigen .NET-Anwendungen. Unabhängig davon, ob die Anwendung ein medizinisches Gerät antreibt oder die kritischen Geschäftsabläufe eines Unternehmens steuert, muss sichergestellt werden, dass der Code sicher ist und den Industriestandards (wie OWASP und CWE) entspricht. dotTEST bietet die umfassendste Sicherheitslösung für .NET-Entwicklungsteams, sowohl mit umfassender Analyse als auch mit der Berichterstellung, die zum Nachweis der Konformität bei Audits erforderlich ist.
Parasoft dotTEST fügt sich nahtlos in den Workflow Ihres Teams ein und verfügt über eine IDE-Integration, die es dem Entwickler ermöglicht, Code vor dem Einstieg in die Quellcodeverwaltung sowie die Befehlszeilenautomatisierung zu validieren, um die Konformität als Teil des CI-Prozesses zu validieren und zu bestätigen. Durch die zentrale Koordination der Konfiguration und Kommunikation der Analyse in IDE und CI kann dotTEST sicherstellen, dass Ihr Team auf derselben Seite ist und so effizient wie möglich arbeitet.
Die statischen Analyseergebnisse von Parasoft dotTEST werden im zentralen Berichts- und Analyse-Dashboard von Parasoft zusammengefasst, mit Daten aus allen Ihren Qualitätspraktiken, von der Codeanalyse über Unit-Tests und automatisierte Funktionstests von APIs und Webanwendungen bis hin zur vollständigen Abdeckungsanalyse. Dies bietet nicht nur einen vollständigen Überblick über die Qualität, sondern ermöglicht auch die erweiterte Analyse Parasoft DTP Das hilft Unternehmen, mit Zuversicht zu beschleunigen.