Unabhängige Studie bewertet CodeSonar als "Best-in-Class"
20.02.2015 / ID: 188032
IT, NewMedia & Software
ITHACA, NY - 20. Februar 2015 - GrammaTech (http://www.grammatech.com) , Hersteller von Tools zur besseren und schnelleren Entwicklung von Embedded Software, belegt den Spitzenplatz in der Studie Quantitative Evaluation of Static Analysis Tools (https://github.com/regehr/itc-benchmarks/blob/master/docs/static_analysis_pub.pdf) vom Toyota InfoTechnology Center (http://www.us.toyota-itc.com/) . Im Zuge dieser Studie sollte festgestellt werden, welches statische Analysetool Probleme im Code am schnellsten findet; die Ergebnisse und dazugehörigen Benchmarks wurden erst kürzlich von John Regehr, Associate Professor of Computer Science, University of Utah, bereit gestellt.
Der Report vergleicht sechs statische Analysetools anhand von Benchmarks in acht sicherheitsrelevanten Kategorien von Software-Fehlerarten: Static Memory, Dynamic Memory, Numerical, Resource Management, Pointer-Related, Concurrency, Inappropriate Code und Miscellaneous. Eingestuft wurde die Tools in jeder Gruppe mithilfe einer Produktivitätsmetrik, die die Fähigkeit des Tools zur Aufdeckung echter Probleme und gleichzeitigen Unterdrückung von False Positive Ergebnissen erfasst.
"Die statische Analyse ist eine wichtige, moderne und leistungsstarke Technik, um kritische Probleme in Software aufzufinden und zu vermeiden", erläutert Shinichi Shiraishi, Senior Researcher und führender Autor der Studie. "Wir teilen diese Benchmarks gerne mit der weltweiten Community der Softwareentwickler. Damit unterstützen wir sie bei der Auswahl des passenden statischen Analysetools, um die Sicherheit ihres Codes zu gewährleisten."
Zusätzlich zum Spitzenplatz erzielte CodeSonar nachfolgende Wertungen:
- Schnellstes Tool /"First in Finding": Dynamischer Speicher, Concurrency, bösartiger Code (inappropriate code)
- Zweitschnellstes Tool /"Second in Finding": Statischer Speicher, Ressourcenmanagement, verschiedene Sicherheitsprobleme
- Drittschnellstes Tool /"Third in Finding": Pointer-relevante Fehler
- Viertschnellstes Tool "/Fourth in Finding": Numerische Fehler
"Soweit uns bekannt ist, ist das der erste empirische Direktvergleich von statischen Analysetools, der veröffentlicht wurde, und wofür die Benchmarks für die Anwender zum Download verfügbar sind", führt Paul Anderson, Vice President Engineering bei GrammaTech, aus. "Unsere hohe Bewertung in jeder Kategorie unterstreicht die Breite und Tiefe von CodeSonar, um schwer auffindbare Sicherheitsprobleme in Embedded Software zu identifizieren. Wir sind sehr stolz darauf, dass unser Tool an der Spitzenposition steht."
Entwickelt für Embedded Umgebungen mit "Null-Fehler-Toleranz" analysiert CodeSonar sowohl Quellcode als auch Binärcode, um ernste Fehler aufzuzeigen, die zu Systemabstürzen, Speicherbeschädigung, Leaks, Data Races, Sicherheitsverletzungen und anderen ernsten Problemen führen.
http://www.grammatech.com
GrammaTech, Inc.
531 Esty Street 531 NY 14850 Ithaca
Pressekontakt
http://www.lorenzoni.de
Agentur Lorenzoni GmbH, Public Relations
Landshuter Straße 29 85435 Erding b. München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Laurel Stewart
13.11.2015 | Laurel Stewart
Cyber-Sicherheit im Visier von GrammaTech und NAVY
Cyber-Sicherheit im Visier von GrammaTech und NAVY
02.10.2015 | Laurel Stewart
Embedded Automotive Software und MISRA C
Embedded Automotive Software und MISRA C
25.08.2015 | Laurel Stewart
GrammaTech verdoppelt Cyber-Security Forschung
GrammaTech verdoppelt Cyber-Security Forschung
18.05.2015 | Laurel Stewart
GrammaTech arbeitet an neuen SW-Analysetechnologien
GrammaTech arbeitet an neuen SW-Analysetechnologien
24.04.2015 | Laurel Stewart
VDC Report: 40% der Projekte von embedded Entwicklern sind verspätet
VDC Report: 40% der Projekte von embedded Entwicklern sind verspätet
Weitere Artikel in dieser Kategorie
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
23.04.2026 | simpleshow GmbH (a D-ID company)
D-ID präsentiert Agentic Videos, die Inhalte interaktiv machen
D-ID präsentiert Agentic Videos, die Inhalte interaktiv machen
23.04.2026 | Onapsis
Onapsis kündigt neue Funktionen für agentenbasierte KI in der SAP-Cybersecurity an
Onapsis kündigt neue Funktionen für agentenbasierte KI in der SAP-Cybersecurity an
23.04.2026 | CALEO Consulting GmbH
CALEO ist weiterhin ein "Great Place to Work"
CALEO ist weiterhin ein "Great Place to Work"

