PVS-Studio é uma solução SAST que ajuda a melhorar a qualidade, segurança e proteção do código. O analisador detecta bugs e potenciais vulnerabilidades em código C, C++, C# e Java no Windows, Linux e macOS.
Características
- Suporta vários tipos de análise (intermodular, incremental, análise de fluxo de dados, análise de contaminação);
- Pode ser usado offline;
- Oferece integração multiplataforma;
- Oferece maneiras de lidar com falsos positivos;
- Ajuda equipes pequenas e grandes a manter a qualidade do código.
Prós
- Suporte rápido e de alta qualidade dos desenvolvedores do analisador;
- 900+ regras de diagnóstico com descrições detalhadas e exemplos;
- Conformidade com padrões de segurança: OWASP TOP 10, MISRA C, C++, AUTOSAR, CWE;
- Relatórios detalhados e lembretes para desenvolvedores e gerentes (Blame Notifier);
- Maneiras amigáveis de lidar com código legado, incluindo supressão em massa de avisos do analisador;
- Apoio à Comunidade de Código Aberto, análise de projetos de código aberto;
- Integração com SonarQube.
Preços
- Na versão comercial, os preços são definidos sob consulta e podem ser alterados dependendo do conjunto de recursos necessários;
- Teste gratuito está disponível;
- PVS-Studio pode oferecer uma opção de licenciamento gratuito para estudantes, MVPs, especialistas públicos em segurança e colaboradores de projetos de código aberto.