Klocwork 2022

Klocwork Static Application Security Testing (SAST) for C、C++、C#、Java、JavaScript、Kotlin、Python は標準規格の順守の施行を支援するためソフトウェアの安全性、品質および、信頼性に係わる問題点を検知します。

エンタープライズDevOpsのために構築されているKlocworkはあらゆるサイズのプロジェクト、大規模で複雑な環境との統合、幅広い開発ツールに対応し、さらにコントロール、コラボレーション、レポート機能を提供します。 当社のDifferential Analysisエンジンは正確さを維持しながら高速で結果を提供します。さらに、持続的な順守を自動化するためにCI/CDパイプラインとシームレスに統合します ― すべてのコミットに伴う脆弱性からお使いのソフトウェアを保護します。

オンラインヘルプ 新着情報 リリースノート

使用環境のセットアップ

よりセキュアで信頼性の高いソフトウェアを構築するために、Klocwork をセットアップする方法を見て行きましょう。初回のインストールから最新リリースへのアップグレードまで、全てのシナリオを本セクションで紹介します。

インストールガイド クイックスタートガイド

ビルド構成と既存のプロジェクトを設定して Klocwork ツールチェーンと統合する方法をご覧ください。 解析をチューニングし統合を設定してより良い結果につなげる方法を確認してください。

ビルド構成 プロジェクト構成

プロジェクトの Klocwork 解析の実行方法の設定と、カスタマイズをする方法を習得しましょう。 デスクトップ解析をVisual Studio, Eclipse, IntelliJ IDEA、その他の統合開発環境で実行する方法を習得しましょう。

Klocwork 解析の実行 デスクトップ解析

Klocwork Static Code Analysis によるプロジェクトとユーザーの管理、カスタムレポートと重要な問題へのドリルダウンによって、チームをどれくらい管理しやすくなるかを見てみましょう。

測定と管理

Klocwork チェッカーは、 ソースコードを細かく調べ、存在する可能性のある欠陥や脆弱性を見つけ出します。 簡単に言いますと、チェッカーはKlocwork解析を実行するために必要なロジックを提供します。

C/C++ チェッカー C# チェッカー Java チェッカー JavaScript チェッカー Kotlin チェッカー Python チェッカー