Best Software for 2025 is now live!
Zu Meinen Listen hinzufügen
Beansprucht
Beansprucht

Top-bewertete Klocwork Alternativen

Klocwork Bewertungen & Produktdetails

Verifizierter Benutzer in Defense & Space
BD
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
(Ursprünglich )Informationen
Was gefällt dir am besten Klocwork?

It's easy to use and customize to flag just the items you will to catch. Also you can omit files you know have issues (lots of time commercial software you don't want to change) Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Nothing really its so easy to use. We use it to catch potential coding errors Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Keep customizing it Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

We have made our code more robi=ust and we catch potential errors before we check files in. Bewertung gesammelt von und auf G2.com gehostet.

Klocwork Übersicht

Was ist Klocwork?

Klocwork ist ein statisches Code-Analyse- und SAST-Tool für C, C++, C#, Java, JavaScript, Python und Kotlin, das Software-Sicherheits-, Qualitäts- und Zuverlässigkeitsprobleme identifiziert und hilft, die Einhaltung von Standards durchzusetzen. Für Enterprise DevOps und DevSecOps entwickelt, skaliert Klocwork auf Projekte jeder Größe, integriert sich in große komplexe Umgebungen, eine breite Palette von Entwicklerwerkzeugen und bietet Kontrolle, Zusammenarbeit und Berichterstattung für das gesamte Unternehmen. Dies hat Klocwork zum bevorzugten statischen Analysator gemacht, der die Entwicklungsgeschwindigkeit hoch hält und gleichzeitig kontinuierliche Compliance für Sicherheit und Qualität durchsetzt. Verwenden Sie Klocwork Static Application Security Testing (SAST) für DevOps/DevSecOps. Unsere Sicherheitsstandards identifizieren Sicherheitslücken – helfen, Sicherheitsprobleme frühzeitig zu finden und zu beheben und die Einhaltung international anerkannter Sicherheitsstandards nachzuweisen. • DevSecOps: Klocwork integriert sich mit CI/CD-Tools, Containern, Cloud-Diensten und Maschinenbereitstellung, was automatisierte Sicherheitstests einfach macht. • Sicherheitsstandards: CWE, OWASP, CERT, PCI DSS, DISA STIG und ISO/IEC TS 17961. • Sicherheitslücken-Erkennung: SQL-Injection, kontaminierte Daten, Pufferüberlauf, anfällige Codierungspraktiken und viele mehr. • Fehler-, Qualitäts- und Codegeruchserkennung: Nullzeiger-Dereferenzierungen/Ausnahmen, Speicher-/Ressourcenlecks, nicht abgefangene Ausnahmen und viele mehr. Project Streams bietet eine einfache Verwaltung gemeinsamer Codebasen, die mehrere Varianten oder Zweige haben, indem es die Projektregelkonfiguration, das Problemmanagement, die Fehlerzitation, die Berichterstattung und die effiziente Datenspeicherung von Analysedaten vereinfacht. • Weisen Sie allen Varianten eine einzige Projektregelkonfiguration zu. • Probleme, die mehreren Varianten gemeinsam sind, werden automatisch synchron gehalten und müssen nur einmal zitiert werden. • Identifizieren Sie leicht identische Probleme über mehrere Streams hinweg und Probleme, die einzigartig für einen bestimmten Stream sind. • Erstellen Sie Berichte über einzelne Streams für Compliance, funktionale Sicherheit oder andere Beweiszwecke. • Bequemere Organisation und effiziente Speicherung von Analysedaten. Klocwork-Tools sind mit Continuous Integration und Continuous Delivery im Vordergrund unseres Denkens konzipiert, was es einfach macht, statische Code-Analyse als Teil Ihrer CI/CD-Pipelines einzubeziehen. Differenzielle Analyse: Mit Systemkontextdaten vom Klocwork-Server ist es möglich, nur die geänderten Dateien zu analysieren und gleichzeitig differenzielle Analyseergebnisse bereitzustellen, als ob das gesamte System analysiert worden wäre. Dies bietet Ihnen die kürzest möglichen Analysezeiten. Klocwork-Tools haben gemeinsame Befehlszeilenschnittstellen, die Klocwork-Fehlerdaten können über eine REST-API abgerufen werden und alle Ausgabeformate verwenden Standardformate wie XML, JSON und PDF. Klocwork kann innerhalb containerisierter und Cloud-Build-Systeme ausgeführt werden und unterstützt die Bereitstellung von Maschineninstanzen nach Bedarf. Dies bietet maximale Flexibilität und die Möglichkeit, interne oder externe Cloud-Dienste für die Code-Analyse zu nutzen. Das Klocwork-Portal-Dashboard ist ein zentraler Speicher für Analysedaten, Trends, Metriken und Konfigurationen für Codebasen in der gesamten Organisation – zugänglich über einen Webbrowser. Das Dashboard ist hochgradig anpassbar und ermöglicht es Ihren Entwicklern, Managern und anderen Stakeholdern: • Globale oder projektspezifische QA- und Sicherheitsziele und Regelkonfigurationen zu definieren. • Zugriffsberechtigungen und Genehmigungs-Workflows zu steuern. • Trend- und Metrikdaten für Projektqualität und Compliance anzuzeigen. • Compliance- und Sicherheitsberichte zu erstellen. • Fehler basierend auf Schweregrad, Standort und Lebenszyklus zu priorisieren. • Neue Probleme von Legacy-Code-Problemen zu unterscheiden. • Rückstandprobleme an Änderungssteuerungssysteme zu übermitteln. Durch die nahtlose Integration der statischen Code-Analyse mit dem Rest Ihres Entwicklungstoolsatzes wird Klocwork die Fehlererkennung nach links verschieben und die Entwicklerakzeptanz als Werkzeug für Entwicklertraining und Produktivitätssteigerung verbessern. Klocwork bietet sofort einsatzbereite Unterstützung für Hunderte von Compilern und Cross-Compilern, sodass die Build-Integration automatisch erfolgt. Plugins für beliebte IDEs (einschließlich Microsoft Visual Studio, Eclipse, IntelliJ und mehr). Lokale Codeänderungen, die mit den verbundenen Desktop-Plugins vorgenommen werden, liefern sofort differenzielle Analyseergebnisse innerhalb der IDEs. Intraprozedurale Fehler und Codierungsverletzungen werden nach Schweregrad des Risikos identifiziert. Für jeden Fehler und jede Codierungsverletzung erhalten Sie detaillierte Informationen zur Ursache mit reichhaltiger, kontextsensitiver Hilfe und Anleitung zur Behebung. Dies ermöglicht leicht zugängliche Möglichkeiten zum Verstehen und Lernen. Darüber hinaus bietet Klocwork eine Integration mit Secure Code Warrior, die Ihnen Software-Sicherheitslektionen und Schulungswerkzeuge für viele gängige Entwicklungssprachen beim Schreiben von Code bietet. Ein grafisches Tool zur Erstellung benutzerdefinierter Prüfer macht die Implementierung projekt- oder organisationsspezifischer Regeln schnell und einfach – und bereichert die Lernmöglichkeiten weiter. Klocwork integriert sich auch mit architektonischen Visualisierungs- und Durchsetzungswerkzeugen wie Structure 101, um Benutzern zu ermöglichen, die Gesamtqualität und Wartbarkeit ihrer Codebasis durch saubere und korrekte Abhängigkeiten weiter zu verbessern.

Klocwork Details
Diskussionen
Klocwork Community
Weniger anzeigenMehr anzeigen
Produktbeschreibung

Klocwork ist ein statisches Code-Analyse- und SAST-Tool für C, C++, C# und Java, das Software-Sicherheits-, Qualitäts- und Zuverlässigkeitsprobleme identifiziert und hilft, die Einhaltung von Standards durchzusetzen. Dies hat Klocwork zum bevorzugten statischen Analysator gemacht, der die Entwicklungsgeschwindigkeit hoch hält und gleichzeitig die kontinuierliche Einhaltung von Sicherheits- und Qualitätsstandards gewährleistet.


Verkäuferdetails
Verkäufer
Perforce
Gründungsjahr
1995
Hauptsitz
Minneapolis, MN
Twitter
@perforce
5,209 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
1,551 Mitarbeiter*innen auf LinkedIn®
Beschreibung

The best run DevOps teams in the world choose Perforce to remove bottlenecks to speed up and deliver app experiences that move the needle. With Perforce’s suite of products built to develop and maintain high-stakes applications, companies can finally manage complexity with efficiency, achieve speed without compromise, and run their DevOps toolchains with full integrity. Perforce gives customers a DevOps Edge, from code to business-ready. But at the heart of our success is the people. We are a global community of collaborative experts, problem solvers, and possibility seekers who believe in making work both challenging and fun. Join us and you’ll work alongside the brightest in the business, driving innovation and growing in a career that’s moving in one direction: upward!


MP
Übersicht bereitgestellt von:

Aktuelle Klocwork Bewertungen

April M.
AM
April M.Kleinunternehmen (50 oder weniger Mitarbeiter)
5.0 von 5
"Klocwork-Überprüfung"
Es gibt viele integrierte Prüfer, die hilfreich waren. Es gibt so viele davon, und sie sind alle sehr gut dokumentiert, sodass die Nutzung einfach ...
CW
Chris W.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
5.0 von 5
"Klocwork ist ein sehr ausgereiftes, robustes und hilfreiches statisches Code-Analyse-Tool."
Klocwork leistet hervorragende Arbeit bei der Auffindung der kritischsten Mängel. Die inkrementellen Build-Funktionen zum Vergleich von Ergebnissen...
Verifizierter Benutzer
A
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Using Klockwork as our main static code analysis"
build a successful product minimizing code issues at any stage of the development Modren UI, Quality Gates we can manage each projects configuratio...
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

Klocwork Medien

Beantworten Sie einige Fragen, um der Klocwork-Community zu helfen
Haben sie Klocwork schon einmal verwendet?
Ja

22 von 23 Gesamtbewertungen für Klocwork

4.4 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
22 von 23 Gesamtbewertungen für Klocwork
4.4 von 5
22 von 23 Gesamtbewertungen für Klocwork
4.4 von 5

Gesamtbewertungsstimmung für KlocworkFrage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
April M.
AM
Technology Integration Safety Intern
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Klocwork?

Es gibt viele integrierte Prüfer, die hilfreich waren. Es gibt so viele davon, und sie sind alle sehr gut dokumentiert, sodass die Nutzung einfach war. Das Erstellen von Prüfern war ebenfalls einfach, da es eine Anleitung zum Einstieg und Links gibt, die die verschiedenen Prüfer erklären. Der Kundenservice hat immer schnell geantwortet. Es gibt eine ganze Bibliothek mit Informationen auf dem Portal. Wenn man Hilfe oder Informationen benötigt, ist es wahrscheinlich bereits dokumentiert und leicht zu finden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Zuerst war der Einstieg verwirrend. Ich habe viel Zeit damit verschwendet, es einzurichten und zu installieren. Es war viel einfacher und schneller, als ich einen Link zu einem Einrichtungs-/Installationshandbuch hatte. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Wenn Sie Unterstützung benötigen, ist das Kundenserviceteam phänomenal und hat immer schnell geantwortet und mit mir nachverfolgt, bevor ein Support-Ticket geschlossen wurde. Die Videos und Tutorials helfen sehr, wenn Sie Probleme haben. Wenn Sie Informationen benötigen, befinden sie sich entweder auf deren Website oder im Portal. Es ist viel einfacher, Klocwork auf Ihrem lokalen Rechner als auf einer virtuellen Maschine zu verwenden. Es gibt viele integrierte Prüfer, also schauen Sie sich diese an, bevor Sie neue implementieren. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Unsere Organisation hat spezifische Anforderungen für jedes System. Ich brauchte eine Möglichkeit, über diese Anforderungen zu berichten, um die Umsetzung sicherzustellen. Klocwork hat viele integrierte Prüfer, die diese Anforderungen erfüllen, und für diejenigen, die nicht vorhanden waren, haben wir sie entwickelt. Bewertung gesammelt von und auf G2.com gehostet.

CW
Software Assurance Tools Program Manager/Static Analysis Domain Expert
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Klocwork?

Klocwork leistet hervorragende Arbeit bei der Auffindung der kritischsten Mängel. Die inkrementellen Build-Funktionen zum Vergleich von Ergebnissen zwischen verschiedenen Versionen der Software sind sehr hilfreich. Die Web-Überprüfungsschnittstelle ist intuitiv und unterstützt eine effektive Überprüfung der Analyseergebnisse. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Es wäre großartig, kontinuierliche Verbesserungen bei der Erstellung möglicher benutzerdefinierter Prüfer zu haben, die auf Ihre spezifische Software unter Analyse zugeschnitten sind. Es wäre auch hilfreich, noch robustere Export- und Berichtsfunktionen für die Ergebnisse bereitzustellen, damit wir die Analyseergebnisse leichter in andere Geschäftsprozesse innerhalb der Organisation einbinden können, wo dies angemessen ist. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Das Wichtigste ist immer, sich darauf zu konzentrieren, das Werkzeug an die spezifischen Geschäftsanforderungen anzupassen, anstatt sich an jedem einzelnen Merkmal des Werkzeugs selbst aufzuhängen. Machen Sie das Werkzeug für das Wesentliche Ihres Geschäfts nutzbar.

Es wäre klug, die Integration in eine automatisierte Entwicklungsoperations-Pipeline in Betracht zu ziehen, wenn möglich. Wir verwenden Docker, um spezifische Software-Builds zu containerisieren. Wir verwenden Jenkins als unseren Build-Automatisierungsserver, um eine vollständige End-to-End-Pipeline bereitzustellen, die die automatisierte Nutzung von Klocwork und anderen Werkzeugen zur Analyse unserer Zielsoftware unterstützt.

Wir haben es als hilfreich empfunden, die Standardprüferkonfiguration mit unserem Softwareteam zu überprüfen, bevor wir die Zielsoftware analysieren. Dieser Ansatz hilft uns, besser zu verstehen, welche Ergebnisse für uns von größtem Interesse sind, bevor wir den Prozess der Erstellung mehrerer Analyse-Builds zur Überprüfung starten. Es ist auch hilfreich, den anfänglichen Satz generierter Ergebnisse zu überprüfen, um festzustellen, ob bestimmte Prüfer möglicherweise "Rauschen" in Form einer erheblichen Anzahl von Ergebnissen oder möglichen Fehlalarmen verursachen. Wir können uns entscheiden, eine ausgewählte Anzahl von Prüfern für den folgenden Analyse-Build zu deaktivieren.

Schließlich ist es entscheidend, sich der neuen Funktionen und etwaiger Patches bewusst zu bleiben, die der Anbieter möglicherweise veröffentlicht, um das Werkzeug bestmöglich für alle Benutzer zu unterstützen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Wir führen unabhängige Verifizierung und Validierung von missionskritischer Software durch. Klocwork hilft uns, unsere Analysebemühungen in den Bereichen mit den größten Bedenken zu priorisieren, einschließlich möglicher Sicherheitsaspekte, die in letzter Zeit im Mittelpunkt standen. Bewertung gesammelt von und auf G2.com gehostet.

MN
Expert SW integration and toolchain
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Klocwork?

Klocwork hilft uns, Quellcode im Hinblick auf Kodierungsstandards wie MISRA C sowie Standards wie CVE zu analysieren, die wir für die Cybersicherheitsanalyse nutzen möchten. Klocwork integriert sich auch gut in unsere CI/CD-Toolchain und bietet gute Integrationen mit beliebten IDEs. Aber am wichtigsten ist vielleicht der großartige Support und das schnelle Feedback, das Perforce den Kunden bietet. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Perforce könnte die REST-API verbessern. Mehr Funktionen zur Erstellung von Projekten und anderen administrativen Aufgaben, die mit dem kwadmin-Tool durchgeführt werden, um die Automatisierung noch weiter zu verbessern. Ein Docker-Container auf Docker Hub wäre auch schön zu bekommen. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Der Upgrade-Prozess wird einfacher sein, wenn die Migration verwendet wird: alter Server zu neuer Server in Docker. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Der Hauptvorteil, den Klocwork (im CI/CD-Kontext) bietet, ist, dass wir Probleme früh im Entwicklungszyklus erkennen. Viele Fehler, z.B. Array-Grenzüberschreitungen, sind in HIL-Tests schwer zu finden und können vermieden werden. Darüber hinaus müssen sich die Entwickler keine Sorgen um Kodierungsstandards machen, da Klocwork die Überprüfungen dafür bereitstellt. Bewertung gesammelt von und auf G2.com gehostet.

DP
Senior Firmware Engineer
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Klocwork?

Die bereitgestellten Werkzeuge, Dokumentation und Unterstützung machen die Erstellung von statischen Analyseberichten zu einer einfachen Aufgabe. Auch die MISRA C-Prüfer tragen dazu bei, vollständige Berichte zu erhalten, die die Kundenanforderungen erfüllen. Mit den Klocwork-Berichten konnten wir kritische Probleme verhindern und beheben und unseren Quellcode verbessern. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Ich denke, dass die Berichtserstellung verbessert werden kann. Bessere Anpassungsmöglichkeiten, welche Daten und Diagramme hinzugefügt werden. Der Bericht kann im PDF-Format erhalten werden, aber dieses Dokument enthält keine detaillierten Informationen über den Aufbau. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Als wir Klocwork als Kundenanforderung zur Erstellung von statischen Analyseberichten zu nutzen begannen, wurden mehrere potenzielle (und reale) Risiken vermieden. Da die meisten der bei der statischen Analyse erkannten Probleme bereinigt wurden, verwenden wir es jetzt, um neue Probleme zu verhindern und statische Analyseberichte basierend auf MISRA-Prüfern zu erstellen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Defense & Space
DD
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Klocwork?

A complete solution, desktop, server, API, reports, compliance tailoring, CI/CD integration with JIRA, JENKINS and Github. The support team is the best! Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

A narrow set of computer languages supported, out-of-the-box works but can result in false positives or false negatives if not configured correctly. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Make sure with your customer's IA team the checkers used meet the IA requirements. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

NIST and PCI compliance gives us the confidence to tell our customers that the product delivered has a low risk of containing a vulnerability and a low risk of adverse consequences as a result. Removing vulnerabilities and weaknesses improves the integrity of the delivered product. Klocwork use also lowers latent defects discovered post-delivery reducing the cost of development and adoption. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Automotive
DA
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Klocwork?

Included links to how to fix found issues. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Inexistent traceability of developer's issue suppression from their desktop. The way of working proposed by Klocwork is to have dedicated team that reviews suppressions but this becomes a bottleneck when this team needs to overwatch many small embedded projects. Therefore in such situation everyone gets allowed to suppress issues in order to maintain development agility. This in turn leads to people suppressing issues without discussing them with a peer programmer. With the possibility to trace that an issue was suppresed by a developer from the desktop it would help discover issues that were suppressed despite they should not been suppressed.

It is a good feature to be able to configure that the issues can be suppressed from the portal only but it is not possible today to configure the tool to hinder developers suppressing issues from the desktop tool. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

We use it only in projects where MISRA is compliant or in the projects that we want to make it MISRA compliant. Bewertung gesammelt von und auf G2.com gehostet.

Antwort von Steve Howard aus Klocwork

Sehr geehrter Gutachter.

Vielen Dank, dass Sie sich die Zeit genommen haben, Klocwork zu überprüfen.

Klocwork wird tatsächlich alle Fehler im gesamten Codebestand und sogar Unterdrückungen auf dem Desktop nachverfolgen, VORAUSGESETZT, dass Sie diese lokalen Desktop-Projekte in den Entwickler-IDEs oder über die Befehlszeile usw. mit dem zentralen Serverprojekt für den Master-Branch usw. 'verbinden'. Sobald Sie 'verbundene' lokale Projekte verwenden, werden alle Statusänderungen, die von den Entwicklern auf ihren lokalen Feature-Branches vorgenommen werden, in der Klocwork-Fehlerdatenbank gespeichert und mit einem vollständigen Prüfpfad nachverfolgt, der zeigt, wer die Änderung vorgenommen hat, wann und warum.

Es ist auch möglich, mit der granularen Klocwork-Berechtigungsstruktur einen Compliance-Workflow einzurichten, bei dem verschiedene Projektmitarbeiter (Entwickler, QA, Build-Ingenieure) unterschiedliche Berechtigungen in Bezug auf das Verschieben der Fehler zwischen Zuständen haben. Das bedeutet, dass Sie nicht mit dem von Ihnen erwähnten Problem konfrontiert werden, dass dies "dazu führt, dass Menschen Probleme unterdrücken, ohne sie zu diskutieren".

Es bedeutet zusätzlich, dass, wenn Sie in den Freigabestrom für das Projekt gelangen, Sie wissen, dass alle Abweichungen vom erforderlichen Standard (z.B. MISRA) bereits durch QA im Zyklus genehmigt wurden und die generierten Standards-Konformitätsberichte korrekt und bereit für die Zertifizierung sind, sodass keine weiteren Überprüfungen erforderlich sind, was Zeit spart.

Ich hoffe, dies sind nützliche Informationen, aber zögern Sie nicht, ein Support-Ticket über das Portal zu erstellen, sollten Sie auf weitere Probleme stoßen.

Mit freundlichen Grüßen

Steve

Sehen Sie, wie sich Klocwork verbessert hat
Verifizierter Benutzer in Defense & Space
AD
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Klocwork?

build a successful product

minimizing code issues at any stage of the development

Modren UI, Quality Gates

we can manage each projects configuration and rules also KW taxemonics has a lots of build in known ones Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

the web UI look and feels old, scanner on build machine does not return none zero when project rules are not matched Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Find coding issues that are not match standards like MISRA Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Industrial Automation
AI
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten Klocwork?

inline analisys of C++ code directly from Eclipse. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

unprofiled Visual Studio plugin, that let VS crash quite often. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

code profilation. code robusteness and quality assessment. In the future, we would like to meet cybersecurity requirements as well on selected software components in the embeeded software we create. Bewertung gesammelt von und auf G2.com gehostet.

Vikash K.
VK
Validation, Quality, DevOps, SW Legal compliance, SW Security & Cloud Performance
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten Klocwork?

Breite Palette von Prüfern. Wertvolle Trennung von Problemen und einfache Berichtsübersicht für alle Arten von Problemen/Warnungen. Benutzerfreundliche Befehle für den Aufbau und die Analyse. Es integriert sich mit CI/CD-Tools, Containern, Cloud-Diensten und Maschinenbereitstellung, was automatisierte Sicherheitstests erleichtert. Sicherheitsstandards: CWE, OWASP, CERT, PCI DSS, DISA STIG und ISO/IEC TS 17961. Es analysiert Quellcode in Echtzeit, vereinfacht Peer-Code-Reviews und verlängert die Lebensdauer komplexer Software. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

Nur wenige Programmiersprachen werden unterstützt. Einige weitere Sicherheitsüberprüfungen erforderlich. Starke Filter- und Berichtsanalysefunktionen erforderlich. Bessere Codes zwischen Projekten und ein benutzerfreundlicherer Desktop in der nächsten Version. Das Problem, das wir haben, ist, dass wir den Code immer zuerst erstellen müssen, um ihn zu erhalten. Dann können wir den Bericht erhalten. Ein Dashboard hinzuzufügen, um ein klares Aussehen und Gefühl zu bieten. Das Dashboard würde dann die Benutzer unterstützen, um ihnen einen schnellen Überblick über den Inhalt zu ermöglichen, solange es klar ist. Ein Präsentations-Dashboard wäre gut. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Klocwork:

Klocwork ist ein branchenführendes und bewährtes Tool zur statischen Code-Analyse. Es verbessert die Anwendungssicherheit und die Codequalität. Es funktioniert wie eine Rechtschreibprüfung für Entwickler. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Die Lösung ist skalierbar. Sie verbessert die Anwendungssicherheit und die Codequalität. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer Software
BC
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Klocwork?

Allows customization of levels at which possible issues should be reported

Allows filtering out of false negatives Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Klocwork?

The time to review the report, when the tool is run for the first time on an existing project, may be significant. Once issues have been analyzed and corrected / filtered out (as false negatives), incremental issues are easy to deal with. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Klocwork Solving und wie profitieren Sie davon?

Improving code quality. Now have greater confidence before start of formal test cycles. Bewertung gesammelt von und auf G2.com gehostet.