Best Software for 2025 is now live!
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de Coverity Mejor Valoradas

Reseñas y detalles del producto de Coverity

Usuario verificado en Computer Software
CC
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de Coverity?

We use the Coverity Static Analysis tool for security scans of C/C++ server code.

Coverity is having a higher detection rate as we highly rely on this code scan for our application code.

We had seamlessly integrated this SAST tool (Coverity) to our CI/CD Pipeline and the vulnerabilities were being notified to the respective developer via mail.

It provides a mechanism to audit the findings and mark false positives in an effecient way.

Support for several languages is one another factor that stands out well when compared to other tools.

Time it takes to scan huge code lines is significantky faster compared to other tools. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

However there are some improvements points which I thought I should highlight to make this tool even more better for the end users.

strzcpy vs. NULL_STRING

Coverity does not recognize that strzcpy adds a terminating x00.

ab_pfetch*

On Windows we currently have many OVERRUN false positives.

bsearch on fixed width table vs. Literal

Coverity’s model for bsearch assumes that bsearch access the key on the full width of the key. If bsearch is given a fixed (max) size table, and say strcmp as compare function, then in reality when bsearch is called with a small literal as key, then all is good. Alas Coverity thinks that bsearch will read beyond the end of the literal, even though strcmp will not.

NO_EFFECT on var_arg

On Windows we currently have a NO_EFFECT warning on all uses of va_args

TAINTED_SCALAR

Coverity to warn for uses of tainted data, data that might be controlled by an attacker. This may lead to data corruption, code injection,...

When possible Coverity reports additional defects describing the dangerous use of the tainted data INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND on printf with TEL_Format

When using TEL defined format such as TEL_Flpu, TEL_Fsu, TEL_Fpid ,... Coverity sometimes requires a space before the 'T' from TEL_Fxxx.

TAINTED_STRING

Coverity to warn for uses of tainted data, data that might be controlled by an attacker. This may lead to data corruption, code injection, SQL injection, directory traversal,

PW.PRINTF_ARG_MISMATCH - * precision or * size vs. size_t or ptrdiff_t parameters

64 bits builds or scans - The C-Standard states that the * precision or size are of type int. This is generally 4 bytes. On 64 bits builds size_t and ptrdiff_t are 8 bytes.

If I had submitted a fix yesterday, today’s Coverity Connect continue to report the defect. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

We use Coverity to solve both Quality and Security issues.

Outpf bound access

Uninitialized pointer reads

Calling risky functions

Resource leak and lot more Reseña recopilada por y alojada en G2.com.

Descripción general de Coverity

¿Qué es Coverity?

Coverity® es una solución de análisis estático (SAST) rápida, precisa y altamente escalable que ayuda a los equipos de desarrollo y seguridad a abordar defectos de seguridad y calidad temprano en el ciclo de vida del desarrollo de software (SDLC), rastrear y gestionar riesgos en todo el portafolio de aplicaciones, y asegurar el cumplimiento con los estándares de seguridad y codificación.

Detalles Coverity
Mostrar menosMostrar más
Descripción del Producto

Coverity análisis estático de Synopsys ayuda a los equipos de desarrollo y seguridad a encontrar y corregir defectos y fallas de seguridad en el código mientras se escribe. Coverity es altamente preciso, admite a miles de desarrolladores y analiza rápidamente grandes proyectos que superan los 100 millones de líneas de código, ayudando a sus equipos a construir software seguro y de alta calidad más rápido.


Detalles del vendedor
Vendedor
Synopsys
Año de fundación
1986
Ubicación de la sede
Mountain View, CA
Twitter
@synopsys
22,849 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
19,499 empleados en LinkedIn®
Propiedad
NASDAQ:SNPS
Ingresos totales (MM USD)
$3,685
Descripción

Synopsys helps customers innovate from Silicon to Software, so they can deliver Smart, Secure Everything


JE
Resumen proporcionado por:

Reseñas Recientes de Coverity

Flash S.
FS
Flash S.Mediana Empresa (51-1000 empleados)
2.0 de 5
"Solía ser maravilloso para encontrar errores de C++."
A veces encuentra escrituras de memoria fuera de límites impresionantes en C++.
Deepti S.
DS
Deepti S.Empresa (> 1000 empleados)
5.0 de 5
"Código optimizado con la herramienta Coverity."
Me encanta la característica de cómo la herramienta Coverity de Synopsys puede detectar problemas en el código y, por lo tanto, proporciona una man...
Usuario verificado
U
Usuario verificadoMediana Empresa (51-1000 empleados)
4.5 de 5
"Herramienta que es la mejor para el análisis estático."
Tiene características muy capaces y prometedoras que proporcionan a un usuario la capacidad de depurar y analizar el código para tiempos de ejecuci...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de Coverity

Demo Coverity - Coverity
Coverity (Code Sight) customer view
Responde algunas preguntas para ayudar a la comunidad de Coverity
¿Has utilizado Coverity antes?

55 de 56 Reseñas totales para Coverity

4.2 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
55 de 56 Reseñas totales para Coverity
4.2 de 5
55 de 56 Reseñas totales para Coverity
4.2 de 5

Pros y Contras de Coverity

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para CoverityPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
Flash S.
FS
Senior Compiler Test Engineer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Reseña Orgánica de Perfil de Usuario
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

A veces encuentra escrituras de memoria fuera de límites impresionantes en C++. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Poco progreso desde 2010; lenguajes distintos de C/C++ extremadamente débiles. Soporte inútil desde la adquisición por Synopsys. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Bichos Reseña recopilada por y alojada en G2.com.

Mushegh D.
MD
DevOps Architect
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
(Original )Información
Socio comercial del vendedor o competidor del vendedor, no incluido en las puntuaciones de G2.
¿Qué es lo que más te gusta de Coverity?

Un buen editor de texto hace más que solo inspeccionar y verificar un lenguaje de programación. Un editor de texto que no tiene mucho en cuanto a soporte de lenguaje puede ser la mejor aplicación que el mundo haya visto y aún así ser inadecuado para tus necesidades si no programas en uno de los lenguajes que entiende. Tu editor de ensueño debería poder trabajar con muchos lenguajes sin funcionalidad reducida. Un editor fácil de usar, totalmente personalizable. Algunas de sus personalizaciones incluyen características de depuración y compilación a través de extensiones y complementos. Lo mejor de todo. En general, es genial cuando tienes tiempo para configurarlo adecuadamente, y no tan bueno cuando quieres empezar rápidamente sin mucha configuración. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Todo está bien, pero el proyecto aún no es famoso, pero creo que se resolverá pronto. Además, algunos complementos fallan aleatoriamente. A veces se vuelve lento al trabajar con múltiples archivos y falta el resaltado de sintaxis para algunos lenguajes. Dependiendo de tu espacio de trabajo anterior, puede abrirse con dos paneles y una pestaña de bienvenida en cada uno, requiriendo que cierres mucho desorden al inicio. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Coverity:

Coverity tiene mucha documentación agradable que te proporciona toda la información que podrías necesitar al escribir código sobre código. Además, si tienes alguna pregunta sobre el código específico que estás utilizando actualmente o el documento de Coverity no está cubierto, siempre puedes consultarlo en línea. Coverity se está utilizando en toda la organización y la mayoría de los científicos de datos en mi empresa lo están utilizando actualmente en el entorno local. Aunque Coverity es solo una opción y no es obligatorio usarlo, la mayoría de mis colegas, incluyéndome a mí, preferimos usarlo debido a su interfaz. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Coverity es ampliamente conocido como un gran editor de texto ya que es rápido, capaz y bien adaptado para editar grandes proyectos. Sin embargo, Sublime carece de actualizaciones y es de código cerrado, lo que limita sus oportunidades de crecimiento. Mientras tanto, Coverity presume de flexibilidad, un código abierto, muchos colaboradores y paquetes fáciles de instalar. Coverity está en camino de ser el próximo líder de la industria y vale la pena invertir tiempo en él. Coverity tiene una interfaz de usuario simple que permite a los usuarios utilizarlo sin problemas. He estado usando este producto desde mis días universitarios cuando tenía una PC con una configuración de sistema muy baja. Es una aplicación muy buena, pero a veces el back-end de los plugins mezclados da errores innecesarios. Todas las características como el soporte para múltiples lenguajes de programación, extensiones, etc. son personalmente buenas. A veces enfrentamos efectos de rendimiento cuando lo usamos durante muchas horas. Reseña recopilada por y alojada en G2.com.

Deepti S.
DS
5G Software Developer 2
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Me encanta la característica de cómo la herramienta Coverity de Synopsys puede detectar problemas en el código y, por lo tanto, proporciona una manera de hacer que tu código sea mucho más optimizado. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

No me gusta que a veces haya problemas de falsos positivos para los cuales no hay una solución perfecta, pero Coverity lo indica como un error. Pero siempre hay una manera de declarar ese falso positivo y es lo suficientemente bueno. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Coverity:

Es una gran herramienta para mejorar aún más tu código. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Estoy trabajando en un proyecto y la herramienta Coverity es realmente útil para señalar los problemas menores o mayores que uno puede ignorar en su vida laboral diaria. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
UI
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Tiene características muy capaces y prometedoras que proporcionan a un usuario la capacidad de depurar y analizar el código para tiempos de ejecución más rápidos. He utilizado esta herramienta mientras trabajaba en mi proyecto. La calidad del soporte del producto es impresionante, realmente me ayudaron mucho, lo que reduce el tiempo y el esfuerzo, y mejora mi código. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Tiene algunos errores que corregir, pero puede encontrar las soluciones gracias a su soporte de producto. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Coverity:

Es la mejor herramienta para tener en la industria que te libera con anticipación al informar todos los problemas importantes con antelación, lo que probablemente hace que tu código sea el mejor en el momento del lanzamiento. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Las habilidades de depuración del código son muy buenas al usar esta herramienta, lo que ahorra mucho tiempo y el código puede estar en mejor forma, lo que posiblemente resuelve muchos problemas sin defectos importantes en la versión. Reseña recopilada por y alojada en G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Asignar problemas a los usuarios es simplemente fácil y con menos falsos positivos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

La parte de informes y para los resultados toma más tiempo que otras soluciones. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Coverity:

Una buena solución SAST si estás considerando múltiples plataformas y menos falsos positivos. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Ayuda a identificar errores relacionados con la seguridad durante el ciclo de vida de nuestra aplicación. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
CC
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de Coverity?

helps development and security teams address security and quality defects early in the software development life cycle (SDLC),

Best thing about Coverity is highly accurate, supports thousands of developers, and quickly analyzes large projects exceeding 100 million lines of code. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Few pointers definitely needs improvement would be resources leaks. dereferences of NULL pointers. incorrect usage of APIs. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Have used Coverity Quality Advisor and solved issues like:

resources leaks.

dereferences of NULL pointers.

incorrect usage of APIs.

use of uninitialized data.

memory corruptions.

buffer overruns.

control flow issues.

error handling issues. Reseña recopilada por y alojada en G2.com.

Nikhil D.
ND
Software Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Su interfaz de usuario amigable. Es fácil navegar por el código usando Coverity y también describe brevemente el problema. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Tenía problemas para categorizar los problemas de Coverity. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

He utilizado principalmente para resolver correcciones de Coverity. Detecta los problemas básicos que se pueden solucionar fácilmente y ayuda a mejorar la base de código. Reseña recopilada por y alojada en G2.com.

Sumit K.
SK
Software Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Es fácil usar la herramienta. Y ayuda a encontrar cualquier problema que se pasa por alto en la revisión manual. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

La herramienta es bastante buena. Es fácil de configurar con las directrices adecuadas. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Revisión de código asegurada. Reseña recopilada por y alojada en G2.com.

Swarup A.
SA
Project Manager
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Coverity?

Excelente interfaz de usuario y características del lado del servidor. El equipo de soporte de Coverity también es muy receptivo. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

No encontré ningún atributo de ese tipo durante mi experiencia. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Integración de análisis estático con la tubería de CI-CD DevOps y mejora de la calidad del código Reseña recopilada por y alojada en G2.com.

Usuario verificado en Automotive
CA
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de Vendedor
¿Qué es lo que más te gusta de Coverity?

Ease with which we one produce highly scalable software and address security issues. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Coverity?

Coverituy tool can update to provide more content to its customers. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Coverity ¿Y cómo te beneficia eso?

Synopsys Coverity tool was really helpful in addressing static errors in code. Reseña recopilada por y alojada en G2.com.