Introducing G2.ai, the future of software buying.Try now
OX Security
Sponsorisé
OX Security
Visiter le site web
Image de l'avatar du produit
Coverity

Par Synopsys

OX Security
Sponsorisé
OX Security
Visiter le site web
It's been two months since this profile received a new review
Écrire un avis

Coverity Avis & Détails du Produit

Détails du produit Coverity
Statut du profil

Ce profil est actuellement géré par Coverity mais dispose de fonctionnalités limitées.

Faites-vous partie de l'équipe Coverity ? Améliorez votre plan pour améliorer votre marque et interagir avec les visiteurs de votre profil !

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

5 mois

Coût perçu

$$$$$
OX Security
Sponsorisé
OX Security
Visiter le site web

Média de Coverity

Démo de Coverity - Coverity
Coverity (Code Sight) customer view
Image de l'avatar du produit

Avez-vous déjà utilisé Coverity auparavant?

Répondez à quelques questions pour aider la communauté Coverity

Coverity Avis (55)

Avis

Coverity Avis (55)

4.2
55 avis

Avantages et inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Voir les filtres
Filtrer les avis
Les avis G2 sont authentiques et vérifiés.
Flash S.
FS
Senior Compiler Test Engineer
Marché intermédiaire (51-1000 employés)
"Était merveilleux pour trouver des bogues C++"
Qu'aimez-vous le plus à propos de Coverity?

Parfois trouve des écritures de mémoire hors limites en C++ à couper le souffle. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Peu de progrès depuis 2010 ; les langages autres que C/C++ sont extrêmement faibles. Support inutile depuis la prise de contrôle par Synopsys. Avis collecté par et hébergé sur G2.com.

Deepti S.
DS
5G Software Developer 2
Entreprise (> 1000 employés)
"Code optimisé avec l'outil Coverity"
Qu'aimez-vous le plus à propos de Coverity?

J'adore la fonctionnalité de l'outil Coverity par Synopsys qui peut détecter les problèmes dans le code et ainsi fournir un moyen de rendre votre code beaucoup plus optimisé. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je n'aime pas que parfois il y ait des problèmes de faux positifs pour lesquels il n'y a pas de solution parfaite, mais Coverity l'indique comme un bug. Mais il y a toujours un moyen de déclarer ce faux positif et c'est suffisamment bon. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Technologie de l'information et services
UT
Marché intermédiaire (51-1000 employés)
"Outil qui est le meilleur pour l'analyse statique"
Qu'aimez-vous le plus à propos de Coverity?

Il a des fonctionnalités très capables et prometteuses qui permettent à un utilisateur de déboguer et d'analyser le code pour des temps d'exécution plus rapides. J'ai utilisé cet outil dans mon projet. La qualité du support produit est impressionnante, ils m'ont vraiment beaucoup aidé, ce qui réduit le temps et l'effort, et rend mon code optimal. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Il a quelques bugs à corriger mais peut trouver les solutions grâce à leur support produit. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Logiciels informatiques
CL
Entreprise (> 1000 employés)
"Revue SAST de Coverity"
Qu'aimez-vous le plus à propos de Coverity?

Nous utilisons l'outil d'analyse statique Coverity pour les analyses de sécurité du code serveur C/C++. Coverity a un taux de détection plus élevé car nous comptons beaucoup sur cette analyse de code pour notre code d'application. Nous avons intégré de manière transparente cet outil SAST (Coverity) à notre pipeline CI/CD et les vulnérabilités étaient notifiées au développeur concerné par mail. Il offre un mécanisme pour auditer les résultats et marquer les faux positifs de manière efficace. Le support de plusieurs langues est un autre facteur qui se distingue bien par rapport à d'autres outils. Le temps qu'il faut pour analyser de grandes lignes de code est significativement plus rapide par rapport à d'autres outils. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Cependant, il y a quelques points d'amélioration que je pense devoir souligner pour rendre cet outil encore meilleur pour les utilisateurs finaux.

strzcpy vs. NULL_STRING

Coverity ne reconnaît pas que strzcpy ajoute un x00 terminal.

ab_pfetch*

Sur Windows, nous avons actuellement de nombreux faux positifs d'OVERRUN.

bsearch sur table à largeur fixe vs. Littéral

Le modèle de Coverity pour bsearch suppose que bsearch accède à la clé sur toute la largeur de la clé. Si bsearch reçoit une table de taille fixe (maximale), et par exemple strcmp comme fonction de comparaison, alors en réalité, lorsque bsearch est appelé avec un petit littéral comme clé, tout va bien. Hélas, Coverity pense que bsearch lira au-delà de la fin du littéral, même si strcmp ne le fera pas.

NO_EFFECT sur var_arg

Sur Windows, nous avons actuellement un avertissement NO_EFFECT sur toutes les utilisations de va_args.

TAINTED_SCALAR

Coverity avertit pour les utilisations de données contaminées, des données qui pourraient être contrôlées par un attaquant. Cela peut conduire à une corruption de données, une injection de code,...

Lorsque c'est possible, Coverity signale des défauts supplémentaires décrivant l'utilisation dangereuse des données contaminées INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND sur printf avec TEL_Format

Lors de l'utilisation de formats définis par TEL tels que TEL_Flpu, TEL_Fsu, TEL_Fpid,... Coverity nécessite parfois un espace avant le 'T' de TEL_Fxxx.

TAINTED_STRING

Coverity avertit pour les utilisations de données contaminées, des données qui pourraient être contrôlées par un attaquant. Cela peut conduire à une corruption de données, une injection de code, une injection SQL, une traversée de répertoire,

PW.PRINTF_ARG_MISMATCH - * précision ou * taille vs. paramètres size_t ou ptrdiff_t

Constructions ou analyses 64 bits - La norme C stipule que la * précision ou taille sont de type int. Cela représente généralement 4 octets. Sur les constructions 64 bits, size_t et ptrdiff_t sont de 8 octets.

Si j'avais soumis une correction hier, Coverity Connect d'aujourd'hui continuerait à signaler le défaut. Avis collecté par et hébergé sur G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Marché intermédiaire (51-1000 employés)
"Un SAST qui prend en charge plusieurs langues et plateformes."
Qu'aimez-vous le plus à propos de Coverity?

Attribuer des problèmes aux utilisateurs est simplement facile et moins de faux positifs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

La partie de rapport et pour les résultats, cela prend plus de temps que d'autres solutions. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Logiciels informatiques
CL
Entreprise (> 1000 employés)
"Outil prometteur de l'avenir - outil d'analyse de code statique"
Qu'aimez-vous le plus à propos de Coverity?

aide les équipes de développement et de sécurité à résoudre les défauts de sécurité et de qualité tôt dans le cycle de vie du développement logiciel (SDLC). La meilleure chose à propos de Coverity est qu'il est très précis, prend en charge des milliers de développeurs et analyse rapidement de grands projets dépassant 100 millions de lignes de code. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Quelques points qui nécessitent certainement une amélioration seraient les fuites de ressources, les déréférencements de pointeurs NULL et l'utilisation incorrecte des API. Avis collecté par et hébergé sur G2.com.

Nikhil D.
ND
Software Engineer
Entreprise (> 1000 employés)
"Facile à utiliser pour les corrections Coverity"
Qu'aimez-vous le plus à propos de Coverity?

Son interface utilisateur conviviale. Il est facile de parcourir le code en utilisant Coverity et il décrit également brièvement le problème. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je rencontrais des problèmes pour catégoriser les problèmes Coverity. Avis collecté par et hébergé sur G2.com.

Sumit K.
SK
Software Engineer
Entreprise (> 1000 employés)
"Coverity est un excellent outil de Synopsis."
Qu'aimez-vous le plus à propos de Coverity?

Il est facile d'utiliser l'outil. Et aide à trouver tout problème qui est négligé lors de la révision manuelle. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

L'outil est assez bon. Il est facile à configurer avec des directives appropriées. Avis collecté par et hébergé sur G2.com.

Swarup A.
SA
Project Manager
Entreprise (> 1000 employés)
"Un outil incroyable pour l'analyse statique - utilisé de manière intensive pendant mon mandat chez STMicroelectronics."
Qu'aimez-vous le plus à propos de Coverity?

Excellente interface utilisateur et fonctionnalités côté serveur. L'équipe de support Coverity est également très réactive. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je n'ai trouvé aucun attribut de ce type pendant mon expérience. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Automobile
CA
Marché intermédiaire (51-1000 employés)
"Outil très pratique et convivial pour l'ingénierie logicielle"
Qu'aimez-vous le plus à propos de Coverity?

Facilité avec laquelle nous produisons un logiciel hautement évolutif et abordons les problèmes de sécurité. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

L'outil Coverituy peut être mis à jour pour offrir plus de contenu à ses clients. Avis collecté par et hébergé sur G2.com.

Informations sur les prix

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

5 mois

Coût perçu

$$$$$
Comparaisons Coverity
Image de l'avatar du produit
SonarQube
Comparer maintenant
Image de l'avatar du produit
Checkmarx
Comparer maintenant
Image de l'avatar du produit
Klocwork
Comparer maintenant
Fonctionnalités de Coverity
API / Intégrations
Extensibilité
Rapports et analyses
Suivi des problèmes
Analyse de code statique
Outils en ligne de commande
Automatisation des tests
Tests de conformité