随笔分类 -  代码静态分析

AI辅助代码修复优化左移开发
摘要:Perforce 静态分析AI辅助代码修复功能结合了深度静态分析洞察、全面的文档和精确的修复说明,使AI工具能够提出准确的修复建议。 阅读全文
posted @ 2026-02-10 11:11 Trinitytec 阅读(13) 评论(0) 推荐(0)
CVE资金中断:安全团队如何做好准备?
摘要:CVE资金中断在整个网络安全社区敲响了警钟,安全团队应如何为CVE可能失效的情况做好准备?Perforce静态分析工具QAC和Klocwork能在开发早期阶段识别并消除CVSS和CVE漏洞及缺陷,确保您的软件安全可靠且符合规范。 阅读全文
posted @ 2025-11-04 13:38 Trinitytec 阅读(42) 评论(0) 推荐(0)
将Perforce QAC与CI/CD流水线集成实现代码“质量门控”管理
摘要:Perforce QAC软件作为业内领先的代码合规和缺陷静态分析软件,为了提供更完整企业化代码质量管理平台方案,自v2025.1版本起特别增强了其与CI/CD流水线集成的功能,本文旨通过实例分享如何将QAC与CI/CD流水线集成实现代码质量门控管理。 阅读全文
posted @ 2025-08-26 10:30 Trinitytec 阅读(96) 评论(0) 推荐(0)
CVE是什么?常见漏洞披露概述
摘要:转载自Perforce Software, Inc. CVE (Common Vulnerabilities and Exposures),通用漏洞披露,收集已知的网络安全漏洞披露,帮助您更好地保护嵌入式软件。该框架对于有效管理安全威胁至关重要。 在这里,我们解释什么是CVE,分析 CVE 标识符的 阅读全文
posted @ 2025-08-22 17:07 Trinitytec 阅读(694) 评论(0) 推荐(0)
Perforce公司发布《2025汽车软件开发报告》
摘要:今年初,全球650多名汽车开发从业人员回答了Perforce组织的有关汽车软件行业当前实践和新兴趋势的调研问题。 我们的调查结果显示,正如2024 年报告中所示,质量仍然是汽车软件从业人员关注的主要问题。去年,我们将此归因于我们调查的地域范围扩大,包括更多来自亚太地区的受访者,他们将质量作为首要关注 阅读全文
posted @ 2025-06-16 10:17 Trinitytec 阅读(49) 评论(0) 推荐(0)
什么是Barr-C?
摘要:Barr-C是Barr Group的编码标准,旨在减少嵌入式软件中的漏洞,并引入风格指南,提高可维护性和可移植性。 在这里,我们将阐释什么是Barr-C,开发人员如何使用BARR-C:1018检测C语言所编写的固件中的漏洞,以及Barr-C如何与MISRA指南相结合。 本文将包含如下内容: 什么是B 阅读全文
posted @ 2022-12-06 14:55 Trinitytec 阅读(117) 评论(0) 推荐(0)
医疗器械安全最佳实践
摘要:全球各地对医疗器械安全的担忧与日俱增。在美国,由于连接设备的数量不断增加,以及网络攻击对患者的护理造成的破坏力,导致新的立法正在出台。 2022年6月8日,美国众议院通过了H.R.7667号法案,该法案旨在解决医疗器械的网络安全问题,只有几项除外,该法案旨在阐明什么应当被认为是“合理的”医疗器械安全 阅读全文
posted @ 2022-11-30 16:47 Trinitytec 阅读(135) 评论(0) 推荐(0)
车载信息娱乐系统的网络安全考虑
摘要:如今,新车购买者的关注点更多地集中在“数字座舱生态系统体验”上,而不是马力和燃油经济性等传统功能上。汽车行业已经将通过完全连接的车载信息娱乐(IVI)系统(由触摸显示屏、语音命令以及综合信息娱乐功能组成)提供这种体验作为有限考虑的需求。 什么是车载信息娱乐系统? 终端消费者对连接到他们的“数字生态系 阅读全文
posted @ 2022-11-07 15:05 Trinitytec 阅读(405) 评论(0) 推荐(0)