Introducing G2.ai, the future of software buying.Try now
Já se passaram dois meses desde que este perfil recebeu uma nova avaliação
Deixe uma Avaliação

Avaliações e Detalhes do Produto Coverity

Status do Perfil

Este perfil é atualmente gerenciado por Coverity, mas possui recursos limitados.

Você faz parte da equipe Coverity? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Valor em Destaque

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

5 meses

Custo Percebido

$$$$$

Mídia Coverity

Demo Coverity - Coverity
Coverity (Code Sight) customer view
Imagem do Avatar do Produto

Já usou Coverity antes?

Responda a algumas perguntas para ajudar a comunidade Coverity

Avaliações Coverity (55)

Avaliações

Avaliações Coverity (55)

4.2
avaliações 55

Review Summary

Generated using AI from real user reviews
Os usuários elogiam consistentemente o software por sua facilidade de uso e capacidade de identificar vulnerabilidades no código, tornando-o uma ferramenta valiosa para melhorar a qualidade do código. Muitos apreciam seus relatórios detalhados e análise estática eficaz, embora alguns notem que a interface do usuário pode ser confusa às vezes.
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Flash S.
FS
Senior Compiler Test Engineer
Médio Porte (51-1000 emp.)
"Costumava ser maravilhoso para encontrar bugs em C++"
O que você mais gosta Coverity?

Às vezes encontra gravações de memória fora dos limites em C++ de tirar o fôlego. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Pouco progresso desde 2010; linguagens além de C/C++ extremamente fracas. Suporte inútil desde a aquisição pela Synopsys. Análise coletada por e hospedada no G2.com.

Deepti S.
DS
5G Software Developer 2
Empresa (> 1000 emp.)
"Código otimizado com a ferramenta Coverity"
O que você mais gosta Coverity?

Eu adoro a funcionalidade de como a ferramenta Coverity da Synopsys pode detectar problemas no código e, assim, fornece uma maneira de tornar seu código muito mais otimizado. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não gosto que às vezes há problemas de falso positivo para os quais não há uma solução perfeita, mas o Coverity indica como um bug. Mas sempre há uma maneira de declarar esse falso positivo e é bom o suficiente. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Tecnologia da Informação e Serviços
UT
Médio Porte (51-1000 emp.)
"Ferramenta que é a melhor para a análise estática"
O que você mais gosta Coverity?

Ele tem recursos muito capazes e promissores que fornecem a um usuário a capacidade de depurar e analisar o código para tempos de execução mais rápidos. Eu usei essa ferramenta enquanto trabalhava no meu projeto. A qualidade do suporte ao produto é incrível, eles realmente me ajudaram muito, o que reduz tempo e esforço, e torna meu código o melhor. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Tem alguns bugs para corrigir, mas pode encontrar as soluções por causa do suporte ao produto. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Software de Computador
CS
Empresa (> 1000 emp.)
"Revisão do Coverity SAST"
O que você mais gosta Coverity?

Usamos a ferramenta de Análise Estática Coverity para verificações de segurança do código de servidor em C/C++.

A Coverity tem uma taxa de detecção mais alta, pois confiamos muito nessa verificação de código para nosso código de aplicação.

Integramos perfeitamente essa ferramenta SAST (Coverity) ao nosso Pipeline CI/CD e as vulnerabilidades eram notificadas ao respectivo desenvolvedor via e-mail.

Ela fornece um mecanismo para auditar as descobertas e marcar falsos positivos de maneira eficiente.

O suporte para várias linguagens é outro fator que se destaca bem quando comparado a outras ferramentas.

O tempo que leva para escanear grandes linhas de código é significativamente mais rápido em comparação com outras ferramentas. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

No entanto, há alguns pontos de melhoria que achei que deveria destacar para tornar esta ferramenta ainda melhor para os usuários finais.

strzcpy vs. NULL_STRING

O Coverity não reconhece que strzcpy adiciona um x00 de terminação.

ab_pfetch*

No Windows, atualmente temos muitos falsos positivos de OVERRUN.

bsearch em tabela de largura fixa vs. Literal

O modelo do Coverity para bsearch assume que bsearch acessa a chave na largura total da chave. Se bsearch recebe uma tabela de tamanho fixo (máximo) e, por exemplo, strcmp como função de comparação, então, na realidade, quando bsearch é chamado com um literal pequeno como chave, tudo está bem. Infelizmente, o Coverity pensa que bsearch lerá além do final do literal, mesmo que strcmp não o faça.

NO_EFFECT em var_arg

No Windows, atualmente temos um aviso de NO_EFFECT em todos os usos de va_args.

TAINTED_SCALAR

Coverity para alertar sobre usos de dados contaminados, dados que podem ser controlados por um atacante. Isso pode levar à corrupção de dados, injeção de código,...

Quando possível, o Coverity relata defeitos adicionais descrevendo o uso perigoso dos dados contaminados INTEGER_OVERFLOW.

RW.LITERAL_OPERATOR_NOT_FOUND em printf com TEL_Format

Ao usar o formato definido TEL, como TEL_Flpu, TEL_Fsu, TEL_Fpid,... o Coverity às vezes requer um espaço antes do 'T' de TEL_Fxxx.

TAINTED_STRING

Coverity para alertar sobre usos de dados contaminados, dados que podem ser controlados por um atacante. Isso pode levar à corrupção de dados, injeção de código, injeção de SQL, travessia de diretórios,

PW.PRINTF_ARG_MISMATCH - * precisão ou * tamanho vs. parâmetros size_t ou ptrdiff_t

Compilações ou verificações de 64 bits - O padrão C afirma que a * precisão ou tamanho são do tipo int. Isso geralmente é de 4 bytes. Em compilações de 64 bits, size_t e ptrdiff_t são de 8 bytes.

Se eu tivesse enviado uma correção ontem, o Coverity Connect de hoje continuaria a relatar o defeito. Análise coletada por e hospedada no G2.com.

Viraj P.
VP
Associate Lead - Application Security Engineer
Médio Porte (51-1000 emp.)
"Um SAST que suporta múltiplas linguagens e plataformas."
O que você mais gosta Coverity?

Atribuir problemas aos usuários é simplesmente fácil e com menos falsos positivos. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A parte de relatórios e para os resultados leva mais tempo do que outras soluções. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Software de Computador
CS
Empresa (> 1000 emp.)
"Ferramenta promissora do futuro - ferramenta de análise estática de código"
O que você mais gosta Coverity?

ajuda as equipes de desenvolvimento e segurança a resolver defeitos de segurança e qualidade no início do ciclo de vida do desenvolvimento de software (SDLC). A melhor coisa sobre o Coverity é que ele é altamente preciso, suporta milhares de desenvolvedores e analisa rapidamente grandes projetos que excedem 100 milhões de linhas de código. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Alguns pontos que definitivamente precisam de melhorias seriam vazamentos de recursos, desreferências de ponteiros NULL e uso incorreto de APIs. Análise coletada por e hospedada no G2.com.

Nikhil D.
ND
Software Engineer
Empresa (> 1000 emp.)
"Fácil de usar para correções do Coverity"
O que você mais gosta Coverity?

Sua interface amigável. É fácil navegar pelo código usando o Coverity e também descreve brevemente o problema. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu estava enfrentando problemas em categorizar os problemas do Coverity. Análise coletada por e hospedada no G2.com.

Sumit K.
SK
Software Engineer
Empresa (> 1000 emp.)
"Coverity é uma excelente ferramenta da Synopsis."
O que você mais gosta Coverity?

É fácil usar a ferramenta. E ajuda a encontrar qualquer problema que é negligenciado na revisão manual. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A ferramenta é muito boa. É fácil de configurar com diretrizes adequadas. Análise coletada por e hospedada no G2.com.

Swarup A.
SA
Project Manager
Empresa (> 1000 emp.)
"Uma ferramenta incrível para análise estática - usei isso extensivamente durante meu tempo na STMicroelectronics."
O que você mais gosta Coverity?

Excelente interface do usuário e recursos do lado do servidor. A equipe de suporte da Coverity também é muito responsiva. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

Eu não encontrei nenhum atributo desse tipo durante minha experiência. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Automotivo
CA
Médio Porte (51-1000 emp.)
"Uma ferramenta muito conveniente e fácil de usar para engenharia de software."
O que você mais gosta Coverity?

Facilidade com que produzimos software altamente escalável e resolvemos problemas de segurança. Análise coletada por e hospedada no G2.com.

O que você não gosta Coverity?

A ferramenta Coverituy pode atualizar para fornecer mais conteúdo aos seus clientes. Análise coletada por e hospedada no G2.com.

Informações de Preços

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

5 meses

Custo Percebido

$$$$$
Comparativos Coverity
Imagem do Avatar do Produto
SonarQube
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Comparar Agora
Imagem do Avatar do Produto
Klocwork
Comparar Agora
Recursos de Coverity
API / integrações
Extensibilidade
Relatórios e análises
Acompanhamento de problemas
Análise de código estático
Ferramentas de linha de comando
Automação de Testes
Testes de conformidade
Imagem do Avatar do Produto
Coverity