Best Software for 2025 is now live!
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de Coverity Mais Bem Avaliadas

Avaliações e Detalhes do Produto de Coverity

Visão geral de Coverity

O que é Coverity?

Coverity® é uma solução de análise estática (SAST) rápida, precisa e altamente escalável que ajuda as equipes de desenvolvimento e segurança a abordar defeitos de segurança e qualidade no início do ciclo de vida do desenvolvimento de software (SDLC), rastrear e gerenciar riscos em todo o portfólio de aplicativos e garantir conformidade com padrões de segurança e codificação.

Detalhes Coverity
Mostrar menosMostrar mais
Descrição do Produto

A análise estática Coverity da Synopsys ajuda as equipes de desenvolvimento e segurança a encontrar e corrigir defeitos e falhas de segurança no código à medida que está sendo escrito. Coverity é altamente preciso, suporta milhares de desenvolvedores e analisa rapidamente grandes projetos que excedem 100 milhões de linhas de código, ajudando suas equipes a construir software seguro e de alta qualidade mais rapidamente.


Detalhes do Vendedor
Vendedor
Synopsys
Ano de Fundação
1986
Localização da Sede
Mountain View, CA
Twitter
@synopsys
22,849 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
19,499 funcionários no LinkedIn®
Propriedade
NASDAQ:SNPS
Receita Total (USD mm)
$3,685
Descrição

Synopsys helps customers innovate from Silicon to Software, so they can deliver Smart, Secure Everything


JE
Visão Geral Fornecida por:

Avaliações Recentes de Coverity

Flash S.
FS
Flash S.Médio Porte (51-1000 emp.)
2.0 de 5
"Costumava ser maravilhoso para encontrar bugs em C++"
Às vezes encontra gravações de memória fora dos limites em C++ de tirar o fôlego.
Deepti S.
DS
Deepti S.Empresa (> 1000 emp.)
5.0 de 5
"Código otimizado com a ferramenta Coverity"
Eu adoro a funcionalidade de como a ferramenta Coverity da Synopsys pode detectar problemas no código e, assim, fornece uma maneira de tornar seu c...
Usuário Verificado
U
Usuário VerificadoMédio Porte (51-1000 emp.)
4.5 de 5
"Ferramenta que é a melhor para a análise estática"
Ele tem recursos muito capazes e promissores que fornecem a um usuário a capacidade de depurar e analisar o código para tempos de execução mais ráp...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia Coverity

Demo Coverity - Coverity
Coverity (Code Sight) customer view
Responda a algumas perguntas para ajudar a comunidade Coverity
Já usou Coverity antes?
Sim

Avaliações 56 Coverity

4.2 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 56 Coverity
4.2 de 5
Avaliações 56 Coverity
4.2 de 5

Prós e Contras de Coverity

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras

Sentimento Geral da Revisão para CoverityPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Flash S.
FS
Senior Compiler Test Engineer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Avaliação Orgânica do Perfil do Usuário
Traduzido Usando IA
O que você mais gosta Coverity?

Às vezes encontra gravações de memória fora dos limites em C++ de tirar o fôlego. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Pouco progresso desde 2010; linguagens além de C/C++ extremamente fracas. Suporte inútil desde a aquisição pela Synopsys. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Insetos Análise coletada por e hospedada no G2.com.

Mushegh D.
MD
DevOps Architect
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
Parceiro comercial do vendedor ou concorrente do vendedor, não incluído nas pontuações do G2.
O que você mais gosta Coverity?

Um bom editor de texto faz mais do que apenas inspecionar e verificar uma linguagem de programação. Um editor de texto que não tem muito suporte a linguagens pode ser o melhor aplicativo que o mundo já viu e ainda assim ser inadequado para suas necessidades se você não programar em uma das linguagens que ele entende. Seu editor dos sonhos deve ser capaz de trabalhar com muitas linguagens sem funcionalidade reduzida. Um editor fácil de usar e totalmente personalizável. Algumas de suas personalizações incluem recursos de depuração e compilação através de extensões e plug-ins. O melhor de tudo. Em geral, é ótimo quando você tem tempo para configurá-lo corretamente, e não tão bom quando você quer começar rapidamente sem muita configuração. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Tudo está bem, mas o projeto ainda não é famoso, mas acho que será resolvido em breve. Além disso, alguns plugins travam aleatoriamente. Às vezes, fica lento ao trabalhar em vários arquivos e a realce de sintaxe para algumas linguagens está ausente. Dependendo do seu espaço de trabalho anterior, ele pode abrir com dois painéis e uma aba de boas-vindas em cada um, exigindo que você feche muitos elementos desnecessários na inicialização. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Coverity:

Coverity tem muita documentação interessante que fornece todas as informações que você pode precisar ao escrever código. Além disso, se você tiver alguma dúvida no código específico que está usando atualmente ou se o documento do Coverity não estiver coberto, você sempre pode verificá-lo online. Coverity está sendo usado em toda a organização e a maioria dos cientistas de dados na minha empresa está atualmente usando-o no ambiente local. Mesmo que Coverity seja apenas uma opção e não seja obrigatório, a maioria dos meus colegas, incluindo eu, prefere usá-lo devido à sua interface. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Coverity é amplamente conhecido como um ótimo editor de texto, pois é rápido, capaz e bem adequado para editar grandes projetos. No entanto, o Sublime carece de atualizações e é de código fechado, limitando assim suas oportunidades de crescimento. Enquanto isso, o Coverity se destaca pela flexibilidade, código aberto, muitos colaboradores e pacotes fáceis de instalar. Coverity está no caminho para ser o próximo líder da indústria e vale a pena investir tempo nele. Coverity tem uma interface simples que permite aos usuários utilizá-lo sem problemas. Eu uso este produto desde os meus dias de faculdade, quando tinha um PC com configuração de sistema muito baixa. É um aplicativo muito bom, mas às vezes o back-end de plugins mistos gera erros desnecessários. Todos os recursos, como suporte a múltiplas linguagens de programação, extensões, etc., são pessoalmente bons. Às vezes enfrentamos efeitos de desempenho ao usá-lo por muitas horas seguidas. Análise coletada por e hospedada no G2.com.

Deepti S.
DS
5G Software Developer 2
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

Eu adoro a funcionalidade de como a ferramenta Coverity da Synopsys pode detectar problemas no código e, assim, fornece uma maneira de tornar seu código muito mais otimizado. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não gosto que às vezes há problemas de falso positivo para os quais não há uma solução perfeita, mas o Coverity indica como um bug. Mas sempre há uma maneira de declarar esse falso positivo e é bom o suficiente. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Coverity:

É uma ótima ferramenta para melhorar ainda mais o seu código. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Eu estou trabalhando em um projeto e a ferramenta Coverity é realmente útil em identificar os problemas menores ou maiores que alguém pode ignorar em seu dia a dia de trabalho. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Information Technology and Services
UI
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

Ele tem recursos muito capazes e promissores que fornecem a um usuário a capacidade de depurar e analisar o código para tempos de execução mais rápidos. Eu usei essa ferramenta enquanto trabalhava no meu projeto. A qualidade do suporte ao produto é incrível, eles realmente me ajudaram muito, o que reduz tempo e esforço, e torna meu código o melhor. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Tem alguns bugs para corrigir, mas pode encontrar as soluções por causa do suporte ao produto. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Coverity:

É a melhor ferramenta para se ter na indústria, que alivia você antecipadamente ao relatar todos os principais problemas com antecedência, o que provavelmente torna seu código o melhor no momento do lançamento. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

As habilidades de depuração do código são muito boas ao usar esta ferramenta, o que economiza muito tempo e o código pode estar em uma forma melhor, o que possivelmente resolve muitos problemas sem grandes defeitos no lançamento. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
CC
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Coverity?

We use the Coverity Static Analysis tool for security scans of C/C++ server code.

Coverity is having a higher detection rate as we highly rely on this code scan for our application code.

We had seamlessly integrated this SAST tool (Coverity) to our CI/CD Pipeline and the vulnerabilities were being notified to the respective developer via mail.

It provides a mechanism to audit the findings and mark false positives in an effecient way.

Support for several languages is one another factor that stands out well when compared to other tools.

Time it takes to scan huge code lines is significantky faster compared to other tools. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

However there are some improvements points which I thought I should highlight to make this tool even more better for the end users.

strzcpy vs. NULL_STRING

Coverity does not recognize that strzcpy adds a terminating x00.

ab_pfetch*

On Windows we currently have many OVERRUN false positives.

bsearch on fixed width table vs. Literal

Coverity’s model for bsearch assumes that bsearch access the key on the full width of the key. If bsearch is given a fixed (max) size table, and say strcmp as compare function, then in reality when bsearch is called with a small literal as key, then all is good. Alas Coverity thinks that bsearch will read beyond the end of the literal, even though strcmp will not.

NO_EFFECT on var_arg

On Windows we currently have a NO_EFFECT warning on all uses of va_args

TAINTED_SCALAR

Coverity to warn for uses of tainted data, data that might be controlled by an attacker. This may lead to data corruption, code injection,...

When possible Coverity reports additional defects describing the dangerous use of the tainted data INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND on printf with TEL_Format

When using TEL defined format such as TEL_Flpu, TEL_Fsu, TEL_Fpid ,... Coverity sometimes requires a space before the 'T' from TEL_Fxxx.

TAINTED_STRING

Coverity to warn for uses of tainted data, data that might be controlled by an attacker. This may lead to data corruption, code injection, SQL injection, directory traversal,

PW.PRINTF_ARG_MISMATCH - * precision or * size vs. size_t or ptrdiff_t parameters

64 bits builds or scans - The C-Standard states that the * precision or size are of type int. This is generally 4 bytes. On 64 bits builds size_t and ptrdiff_t are 8 bytes.

If I had submitted a fix yesterday, today’s Coverity Connect continue to report the defect. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

We use Coverity to solve both Quality and Security issues.

Outpf bound access

Uninitialized pointer reads

Calling risky functions

Resource leak and lot more Análise coletada por e hospedada no G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

Atribuir problemas aos usuários é simplesmente fácil e com menos falsos positivos. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A parte de relatórios e para os resultados leva mais tempo do que outras soluções. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Coverity:

Uma boa solução SAST se você estiver considerando multiplataformas e menos falsos positivos. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Ajuda a identificar falhas relacionadas à segurança durante o ciclo de vida da nossa aplicação. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
CC
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Coverity?

helps development and security teams address security and quality defects early in the software development life cycle (SDLC),

Best thing about Coverity is highly accurate, supports thousands of developers, and quickly analyzes large projects exceeding 100 million lines of code. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Few pointers definitely needs improvement would be resources leaks. dereferences of NULL pointers. incorrect usage of APIs. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Have used Coverity Quality Advisor and solved issues like:

resources leaks.

dereferences of NULL pointers.

incorrect usage of APIs.

use of uninitialized data.

memory corruptions.

buffer overruns.

control flow issues.

error handling issues. Análise coletada por e hospedada no G2.com.

Nikhil D.
ND
Software Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

Sua interface amigável. É fácil navegar pelo código usando o Coverity e também descreve brevemente o problema. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu estava enfrentando problemas em categorizar os problemas do Coverity. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Eu usei principalmente para resolver correções do Coverity. Ele detecta os problemas básicos que podem ser facilmente corrigidos e ajuda a melhorar a base de código. Análise coletada por e hospedada no G2.com.

Sumit K.
SK
Software Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

É fácil usar a ferramenta. E ajuda a encontrar qualquer problema que é negligenciado na revisão manual. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A ferramenta é muito boa. É fácil de configurar com diretrizes adequadas. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Revisão de código seguro. Análise coletada por e hospedada no G2.com.

Swarup A.
SA
Project Manager
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Coverity?

Excelente interface do usuário e recursos do lado do servidor. A equipe de suporte da Coverity também é muito responsiva. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não encontrei nenhum atributo desse tipo durante minha experiência. Análise coletada por e hospedada no G2.com.

Que problemas é Coverity E como isso está te beneficiando?

Integração de análise estática com pipeline CI-CD DevOps e melhoria da qualidade do código Análise coletada por e hospedada no G2.com.