[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Skalin
Sponsorisé
Skalin
Visiter le site web
Image de l'avatar du produit
Coverity

Par Synopsys

Skalin
Sponsorisé
Skalin
Visiter le site web

Coverity Avantages et inconvénients : Principaux avantages et inconvénients

Résumé rapide de l'IA basé sur les avis G2

Généré à partir de véritables avis d'utilisateurs

Les utilisateurs apprécient la précision de Coverity, car il détecte efficacement les problèmes critiques de mémoire en C++. (1 mentions)
Les utilisateurs apprécient Coverity pour sa capacité à détecter les écritures mémoire hors limites, améliorant ainsi la sécurité et la qualité du code C++. (1 mentions)
Les utilisateurs notent les fonctionnalités limitées de Coverity, notamment en ce qui concerne le support des langages au-delà de C/C++, ce qui affecte l'utilisabilité. (1 mentions)
Les utilisateurs notent des fonctionnalités manquantes telles qu'un support faible pour les langues autres que C/C++, impactant l'utilisabilité globale. (1 mentions)
Les utilisateurs signalent un mauvais support client de Coverity, surtout après l'acquisition par Synopsys, limitant une assistance efficace. (1 mentions)

Principaux avantages de Coverity

1. Précision
Les utilisateurs apprécient la précision de Coverity, car il détecte efficacement les problèmes critiques de mémoire en C++.
Voir les mentions de 1

Voir les avis des utilisateurs associés

Flash S.
FS

Flash S.

Marché intermédiaire (51-1000 employés)

2.0/5

"Était merveilleux pour trouver des bogues C++"

Qu'aimez-vous à propos de Coverity ?

Parfois trouve des écritures de mémoire hors limites en C++ à couper le souffle.

2. Détection des vulnérabilités
Les utilisateurs apprécient Coverity pour sa capacité à détecter les écritures mémoire hors limites, améliorant ainsi la sécurité et la qualité du code C++.
Voir les mentions de 1

Voir les avis des utilisateurs associés

Flash S.
FS

Flash S.

Marché intermédiaire (51-1000 employés)

2.0/5

"Était merveilleux pour trouver des bogues C++"

Qu'aimez-vous à propos de Coverity ?

Parfois trouve des écritures de mémoire hors limites en C++ à couper le souffle.

Principaux inconvénients de Coverity

1. Fonctionnalités limitées
Les utilisateurs notent les fonctionnalités limitées de Coverity, notamment en ce qui concerne le support des langages au-delà de C/C++, ce qui affecte l'utilisabilité.
Voir les mentions de 1

Voir les avis des utilisateurs associés

Flash S.
FS

Flash S.

Marché intermédiaire (51-1000 employés)

2.0/5

"Était merveilleux pour trouver des bogues C++"

What do you dislike about Coverity?

Peu de progrès depuis 2010 ; les langages autres que C/C++ sont extrêmement faibles. Support inutile depuis la prise de contrôle par Synopsys.

2. Fonctionnalités manquantes
Les utilisateurs notent des fonctionnalités manquantes telles qu'un support faible pour les langues autres que C/C++, impactant l'utilisabilité globale.
Voir les mentions de 1

Voir les avis des utilisateurs associés

Flash S.
FS

Flash S.

Marché intermédiaire (51-1000 employés)

2.0/5

"Était merveilleux pour trouver des bogues C++"

What do you dislike about Coverity?

Peu de progrès depuis 2010 ; les langages autres que C/C++ sont extrêmement faibles. Support inutile depuis la prise de contrôle par Synopsys.

3. Mauvais service client
Les utilisateurs signalent un mauvais support client de Coverity, surtout après l'acquisition par Synopsys, limitant une assistance efficace.
Voir les mentions de 1

Voir les avis des utilisateurs associés

Flash S.
FS

Flash S.

Marché intermédiaire (51-1000 employés)

2.0/5

"Était merveilleux pour trouver des bogues C++"

What do you dislike about Coverity?

Peu de progrès depuis 2010 ; les langages autres que C/C++ sont extrêmement faibles. Support inutile depuis la prise de contrôle par Synopsys.

Alternatives les mieux notées

Skalin
Sponsorisé
Skalin
Visiter le site web

Coverity Avis (55)

Avis

Coverity Avis (55)

4.2
55 avis
Rechercher des avis
Voir les filtres
Filtrer les avis
Les avis G2 sont authentiques et vérifiés.
Flash S.
FS
Senior Compiler Test Engineer
Marché intermédiaire (51-1000 employés)
"Était merveilleux pour trouver des bogues C++"
Qu'aimez-vous le plus à propos de Coverity?

Parfois trouve des écritures de mémoire hors limites en C++ à couper le souffle. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Peu de progrès depuis 2010 ; les langages autres que C/C++ sont extrêmement faibles. Support inutile depuis la prise de contrôle par Synopsys. Avis collecté par et hébergé sur G2.com.

Deepti S.
DS
5G Software Developer 2
Entreprise (> 1000 employés)
"Code optimisé avec l'outil Coverity"
Qu'aimez-vous le plus à propos de Coverity?

J'adore la fonctionnalité de l'outil Coverity par Synopsys qui peut détecter les problèmes dans le code et ainsi fournir un moyen de rendre votre code beaucoup plus optimisé. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je n'aime pas que parfois il y ait des problèmes de faux positifs pour lesquels il n'y a pas de solution parfaite, mais Coverity l'indique comme un bug. Mais il y a toujours un moyen de déclarer ce faux positif et c'est suffisamment bon. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Technologie de l'information et services
UT
Marché intermédiaire (51-1000 employés)
"Outil qui est le meilleur pour l'analyse statique"
Qu'aimez-vous le plus à propos de Coverity?

Il a des fonctionnalités très capables et prometteuses qui permettent à un utilisateur de déboguer et d'analyser le code pour des temps d'exécution plus rapides. J'ai utilisé cet outil dans mon projet. La qualité du support produit est impressionnante, ils m'ont vraiment beaucoup aidé, ce qui réduit le temps et l'effort, et rend mon code optimal. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Il a quelques bugs à corriger mais peut trouver les solutions grâce à leur support produit. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Logiciels informatiques
CL
Entreprise (> 1000 employés)
"Revue SAST de Coverity"
Qu'aimez-vous le plus à propos de Coverity?

Nous utilisons l'outil d'analyse statique Coverity pour les analyses de sécurité du code serveur C/C++. Coverity a un taux de détection plus élevé car nous comptons beaucoup sur cette analyse de code pour notre code d'application. Nous avons intégré de manière transparente cet outil SAST (Coverity) à notre pipeline CI/CD et les vulnérabilités étaient notifiées au développeur concerné par mail. Il offre un mécanisme pour auditer les résultats et marquer les faux positifs de manière efficace. Le support de plusieurs langues est un autre facteur qui se distingue bien par rapport à d'autres outils. Le temps qu'il faut pour analyser de grandes lignes de code est significativement plus rapide par rapport à d'autres outils. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Cependant, il y a quelques points d'amélioration que je pense devoir souligner pour rendre cet outil encore meilleur pour les utilisateurs finaux.

strzcpy vs. NULL_STRING

Coverity ne reconnaît pas que strzcpy ajoute un x00 terminal.

ab_pfetch*

Sur Windows, nous avons actuellement de nombreux faux positifs d'OVERRUN.

bsearch sur table à largeur fixe vs. Littéral

Le modèle de Coverity pour bsearch suppose que bsearch accède à la clé sur toute la largeur de la clé. Si bsearch reçoit une table de taille fixe (maximale), et par exemple strcmp comme fonction de comparaison, alors en réalité, lorsque bsearch est appelé avec un petit littéral comme clé, tout va bien. Hélas, Coverity pense que bsearch lira au-delà de la fin du littéral, même si strcmp ne le fera pas.

NO_EFFECT sur var_arg

Sur Windows, nous avons actuellement un avertissement NO_EFFECT sur toutes les utilisations de va_args.

TAINTED_SCALAR

Coverity avertit pour les utilisations de données contaminées, des données qui pourraient être contrôlées par un attaquant. Cela peut conduire à une corruption de données, une injection de code,...

Lorsque c'est possible, Coverity signale des défauts supplémentaires décrivant l'utilisation dangereuse des données contaminées INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND sur printf avec TEL_Format

Lors de l'utilisation de formats définis par TEL tels que TEL_Flpu, TEL_Fsu, TEL_Fpid,... Coverity nécessite parfois un espace avant le 'T' de TEL_Fxxx.

TAINTED_STRING

Coverity avertit pour les utilisations de données contaminées, des données qui pourraient être contrôlées par un attaquant. Cela peut conduire à une corruption de données, une injection de code, une injection SQL, une traversée de répertoire,

PW.PRINTF_ARG_MISMATCH - * précision ou * taille vs. paramètres size_t ou ptrdiff_t

Constructions ou analyses 64 bits - La norme C stipule que la * précision ou taille sont de type int. Cela représente généralement 4 octets. Sur les constructions 64 bits, size_t et ptrdiff_t sont de 8 octets.

Si j'avais soumis une correction hier, Coverity Connect d'aujourd'hui continuerait à signaler le défaut. Avis collecté par et hébergé sur G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Marché intermédiaire (51-1000 employés)
"Un SAST qui prend en charge plusieurs langues et plateformes."
Qu'aimez-vous le plus à propos de Coverity?

Attribuer des problèmes aux utilisateurs est simplement facile et moins de faux positifs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

La partie de rapport et pour les résultats, cela prend plus de temps que d'autres solutions. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Logiciels informatiques
CL
Entreprise (> 1000 employés)
"Outil prometteur de l'avenir - outil d'analyse de code statique"
Qu'aimez-vous le plus à propos de Coverity?

aide les équipes de développement et de sécurité à résoudre les défauts de sécurité et de qualité tôt dans le cycle de vie du développement logiciel (SDLC). La meilleure chose à propos de Coverity est qu'il est très précis, prend en charge des milliers de développeurs et analyse rapidement de grands projets dépassant 100 millions de lignes de code. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Quelques points qui nécessitent certainement une amélioration seraient les fuites de ressources, les déréférencements de pointeurs NULL et l'utilisation incorrecte des API. Avis collecté par et hébergé sur G2.com.

Nikhil D.
ND
Software Engineer
Entreprise (> 1000 employés)
"Facile à utiliser pour les corrections Coverity"
Qu'aimez-vous le plus à propos de Coverity?

Son interface utilisateur conviviale. Il est facile de parcourir le code en utilisant Coverity et il décrit également brièvement le problème. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je rencontrais des problèmes pour catégoriser les problèmes Coverity. Avis collecté par et hébergé sur G2.com.

Sumit K.
SK
Software Engineer
Entreprise (> 1000 employés)
"Coverity est un excellent outil de Synopsis."
Qu'aimez-vous le plus à propos de Coverity?

Il est facile d'utiliser l'outil. Et aide à trouver tout problème qui est négligé lors de la révision manuelle. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

L'outil est assez bon. Il est facile à configurer avec des directives appropriées. Avis collecté par et hébergé sur G2.com.

Swarup A.
SA
Project Manager
Entreprise (> 1000 employés)
"Un outil incroyable pour l'analyse statique - utilisé de manière intensive pendant mon mandat chez STMicroelectronics."
Qu'aimez-vous le plus à propos de Coverity?

Excellente interface utilisateur et fonctionnalités côté serveur. L'équipe de support Coverity est également très réactive. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

Je n'ai trouvé aucun attribut de ce type pendant mon expérience. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Automobile
CA
Marché intermédiaire (51-1000 employés)
"Outil très pratique et convivial pour l'ingénierie logicielle"
Qu'aimez-vous le plus à propos de Coverity?

Facilité avec laquelle nous produisons un logiciel hautement évolutif et abordons les problèmes de sécurité. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Coverity?

L'outil Coverituy peut être mis à jour pour offrir plus de contenu à ses clients. Avis collecté par et hébergé sur G2.com.