Principais Alternativas de Klocwork Mais Bem Avaliadas

Há muitos verificadores integrados que foram úteis. Há tantos deles, e todos estão muito bem documentados, então usá-los foi simples. Criar verificadores também foi fácil porque eles têm um guia para começar e links que explicam os diferentes verificadores. O suporte ao cliente sempre me respondeu rapidamente. Há uma biblioteca inteira de informações no portal. Se você precisar de ajuda ou informação, provavelmente já está documentado e é fácil de encontrar. Análise coletada por e hospedada no G2.com.
No início, começar foi confuso. Perdi muito tempo tentando configurar e instalar. Foi muito mais fácil e rápido quando eu tinha um link para um guia de configuração/instalação. Análise coletada por e hospedada no G2.com.
22 de 23 Avaliações Totais para Klocwork
Sentimento Geral da Revisão para Klocwork
Entre para ver o sentimento das avaliações.
Klocwork faz um trabalho muito bom ao encontrar os defeitos mais críticos. As capacidades de construção incremental para comparar resultados entre diferentes versões do software são muito úteis. A interface de revisão na web é intuitiva e suporta uma revisão eficaz de quaisquer resultados de análise. Análise coletada por e hospedada no G2.com.
Seria ótimo ter melhorias contínuas na criação de verificadores personalizados possíveis, adaptados ao seu software específico em análise. Também seria útil fornecer capacidades de exportação e relatórios ainda mais robustas para os resultados, para que possamos incorporar mais facilmente os resultados da análise em outros processos de negócios, onde apropriado, na organização. Análise coletada por e hospedada no G2.com.
Klocwork nos ajuda a analisar o código-fonte em relação a padrões de codificação como MISRA C, bem como padrões como CVE, que esperamos usar para análise de segurança cibernética. Klocwork também se integra bem com nossa cadeia de ferramentas CI/CD e oferece boas integrações com IDEs populares. Mas, talvez o mais importante, é o suporte incrível e o feedback rápido que a Perforce fornece aos clientes. Análise coletada por e hospedada no G2.com.
Perforce poderia melhorar a API REST. Mais funções para permitir a criação de projetos e outras tarefas administrativas, que são feitas com a ferramenta kwadmin para que possamos melhorar ainda mais a automação. Um contêiner docker no docker hub também seria bom de obter. Análise coletada por e hospedada no G2.com.
As ferramentas, documentação e suporte fornecidos tornam a criação de relatórios de análise estática uma tarefa fácil. Além disso, os verificadores MISRA C que adicionam para obter relatórios completos atendem aos requisitos dos clientes. Com os relatórios do Klocwork, conseguimos prevenir e corrigir problemas críticos e melhorar nosso código-fonte. Análise coletada por e hospedada no G2.com.
Eu considero que a criação do relatório pode ser melhorada. Ser capaz de personalizar melhor quais dados e gráficos são adicionados. O relatório pode ser obtido em formato PDF, mas este documento não inclui informações detalhadas sobre a construção. Análise coletada por e hospedada no G2.com.
A complete solution, desktop, server, API, reports, compliance tailoring, CI/CD integration with JIRA, JENKINS and Github. The support team is the best! Análise coletada por e hospedada no G2.com.
A narrow set of computer languages supported, out-of-the-box works but can result in false positives or false negatives if not configured correctly. Análise coletada por e hospedada no G2.com.
Included links to how to fix found issues. Análise coletada por e hospedada no G2.com.
Inexistent traceability of developer's issue suppression from their desktop. The way of working proposed by Klocwork is to have dedicated team that reviews suppressions but this becomes a bottleneck when this team needs to overwatch many small embedded projects. Therefore in such situation everyone gets allowed to suppress issues in order to maintain development agility. This in turn leads to people suppressing issues without discussing them with a peer programmer. With the possibility to trace that an issue was suppresed by a developer from the desktop it would help discover issues that were suppressed despite they should not been suppressed.
It is a good feature to be able to configure that the issues can be suppressed from the portal only but it is not possible today to configure the tool to hinder developers suppressing issues from the desktop tool. Análise coletada por e hospedada no G2.com.
build a successful product
minimizing code issues at any stage of the development
Modren UI, Quality Gates
we can manage each projects configuration and rules also KW taxemonics has a lots of build in known ones Análise coletada por e hospedada no G2.com.
the web UI look and feels old, scanner on build machine does not return none zero when project rules are not matched Análise coletada por e hospedada no G2.com.

Ampla gama de verificadores. Segregação valiosa de questões e fácil visibilidade de relatórios para todos os tipos de questões/avisos. Comandos amigáveis para construção e análise. Comandos incríveis para automatizar atividades de varredura do klocwork. Ele se integra com ferramentas CI/CD, contêineres, serviços em nuvem e provisionamento de máquinas, facilitando o teste de segurança automatizado. Padrões de Segurança: CWE, OWASP, CERT, PCI DSS, DISA STIG e ISO/IEC TS 17961. Analisa o código-fonte em tempo real, simplifica revisões de código entre pares e estende a vida útil de software complexo. Análise coletada por e hospedada no G2.com.
Apenas alguns idiomas de programação são suportados. Mais algumas verificações de segurança são necessárias. Recursos de filtragem forte e análise de relatórios são necessários. Gostaria de ver melhores códigos entre projetos e um desktop mais amigável na próxima versão. O problema que temos é que sempre que precisamos obter o código, temos que construí-lo primeiro. Então podemos obter o relatório. Gostaria de ver um painel adicionado para fornecer uma aparência clara. O painel então complementaria os usuários para permitir que eles obtenham uma visão rápida do conteúdo, desde que seja claro. Um painel de apresentação seria bom. Análise coletada por e hospedada no G2.com.
It's easy to use and customize to flag just the items you will to catch. Also you can omit files you know have issues (lots of time commercial software you don't want to change) Análise coletada por e hospedada no G2.com.
Nothing really its so easy to use. We use it to catch potential coding errors Análise coletada por e hospedada no G2.com.
Allows customization of levels at which possible issues should be reported
Allows filtering out of false negatives Análise coletada por e hospedada no G2.com.
The time to review the report, when the tool is run for the first time on an existing project, may be significant. Once issues have been analyzed and corrected / filtered out (as false negatives), incremental issues are easy to deal with. Análise coletada por e hospedada no G2.com.