Jtest bietet eine Reihe integrierter Prüfer zur Überprüfung der Einhaltung sicherer Codierungsstandards (OWASP, CERT, CWE, PCI DSS, UL 2900). Benutzer können ihren Code anhand von Sicherheitsrichtlinien / -richtlinien direkt in der IDE bewerten, in der die aktive Entwicklung stattfindet. Parasoft Jtest lokalisiert Schwachstellen im Code sofort anhand der genauen Zeilennummer sowie der Debugging-Informationen und gibt Entwicklern diese Informationen auf eine Weise, die sie verstehen und verwenden können, um das Problem zu beheben, bevor Code in die Quellcodeverwaltung eingecheckt wird.
Darüber hinaus kann während des CI / CD-Prozesses ein vollständiger Codebasis-Scan ausgeführt werden, um sicherzustellen, dass die Sicherheit erhalten bleibt, und um einen DevSecOps-Workflow durch Metriken zu ergänzen, mit denen der Entwicklungsprozess während der CI / CD-Zeit gesteuert werden kann, damit sich keine Probleme ausbreiten in andere Testzyklen weiterleiten.