Введение
Американская компания-разработчик программного обеспечения Coverity — это запатентованный инструмент статического анализа кода от Synopsys. Этот продукт позволяет инженерам и командам информационной безопасности выявлять и устранять дефекты в программном обеспечении. Coverity начала свою деятельность как независимая компания-разработчик программного обеспечения в 2002 году в Лаборатории компьютерных систем Стэнфордского университета в Пало-Альто, штат Калифорния. Основателями были Бенджамин Челф, Энди Чоу и Сет Халлем, а профессором Стэнфорда Доусоном Энглером осуществлялось техническое консультирование. Штаб-квартира была перенесена в Сан-Франциско. В июне 2008 года Coverity приобрела Solidware Technologies. В феврале 2014 года Coverity объявила о соглашении о приобретении компанией Synopsys, специализирующейся на автоматизации проектирования электроники, за 350 миллионов долларов США, за вычетом имеющихся денежных средств.
Coverity is a proprietary static code analysis tool from Synopsys. This product enables engineers and security teams to find and fix software defects. Coverity started as an independent software company in 2002 at the Computer Systems Laboratory at Stanford University in Palo Alto, California. It was founded by Benjamin Chelf, Andy Chou, and Seth Hallem with Stanford professor Dawson Engler as a technical adviser. The headquarters was moved to San Francisco. In June 2008, Coverity acquired Solidware Technologies. In February 2014, Coverity announced an agreement to be acquired by Synopsys, an electronic design automation company, for $350 million net of cash on hand.
Продукты
Coverity — это инструмент статического анализа кода для языков C, C++, C#, Java, JavaScript, PHP, Python, .NET, ASP.NET, Objective-C, Go, JSP, Ruby, Swift, Fortran, Scala, VB.NET и TypeScript. Он также поддерживает более 70 различных фреймворков для Java, JavaScript, C# и других языков. Coverity Scan — бесплатный облачный сервис статического анализа, предназначенный для проектов с открытым исходным кодом.
Приложения
В соответствии с контрактом Министерства внутренней безопасности США, заключенным в 2006 году, инструмент использовался для проверки более 150 приложений с открытым исходным кодом на наличие ошибок. 6000 ошибок, выявленных в ходе сканирования, были устранены в 53 проектах. Национальное управление безопасностью дорожного движения использовало этот инструмент в своем расследовании 2010–2011 годов сообщений о внезапном непроизвольном ускорении автомобилей Toyota. Инструмент также применялся в CERN для программного обеспечения, используемого в Большом адронном коллайдере, и в Лаборатории реактивного движения NASA при разработке летного программного обеспечения марсохода Curiosity.