彩票走势图

Parasoft dotTEST授权购买
下载:175 收藏:34

Parasoft dotTEST (产品编号:13142)

降低C#和VB.NET开发风险,有效地实现符合C#和.NET开发的测试工具的要求

标签:.NET软件测试技术代码优化Parasoft

开发商: Parasoft

当前版本: v2021.1

产品类型:软件

产品功能:测试分析

平台语言:.NET

开源水平:不提供源码

本产品的分类与介绍仅供参考,具体以商家网站介绍为准,如有疑问请来电 023-68661681 咨询。

当前版本: 2020.2

2020.2新版本更新了:

  • 增强静态分析
  • 扩展安全合规包
  • 新的抑制格式
  • IDE中发布网络许可证
  • 新的和更新的测试配置
  • 新增和更新的静态分析规则
  • 其他增强
  • 删除了对环境的支持
  • 已解决的BugFR

增强静态分析

我们通过新功能扩展了dotTEST的静态分析功能,以帮助您专注于最便捷的任务。

针对当前分支上的修改代码的新作用域设置选项

我们添加了新选项来创建文件过滤器,以将分析范围限制为在当前工作分支上修改的文件。这使您可以专注于在代码与主要开发流合并之前,识别和修复由最近的代码更改引起的错误。

此外,您可以将范围缩小到本地修改的文件,以便可以在将更新的代码检入源代码管理之前对其进行分析。

请参阅基于源代码管理数据定义文件筛选器和创建自定义测试配置。

用于定义代码分析基准的新报告参考选项

现在,您可以指定参考报告文件的路径或URL,当使用dotTEST执行分析时,该路径或URL将用作基线。这使您可以从当前报告中排除以前报告的发现,以便集中于最近检测到的代码缺陷。配置报告选项。

扩展安全合规包

我们增加了对新更新的通用弱点枚举(CWE)的支持。此外,我们还通过新规则扩展了OWASP Top 10 2017PCI DSS 3.2UL 2900测试配置,以帮助您更好地遵守安全标准。请参阅下面的“新的和更新的测试配置”部分。

新的抑制格式

现在,您可以在parasoft.suppress文件中创建对静态分析结果的抑制,该抑制文件可以与源文件一起存储在源代码管理中。您可以在dotTEST GUI中创建文件内抑制,或将有关您要抑制的发现的信息手动添加到抑制文件中。请参见在GUI中禁止发现和禁止发现报告。

不推荐使用先前用于在GUI中创建抑制的XML样式格式。您可以在IDE启动时将不赞成使用的禁止转换为新的文件格式。请参阅迁移抑制。

IDE中发布网络许可证

现在,当您没有在IDE中主动使用dotTEST时,可以通过停用网络许可证来优化许可证令牌分发。这会释放您的许可证令牌,以便其他用户可以使用。您可以手动停用许可证,也可以将dotTEST配置为在空闲时自动释放许可证令牌。请参阅设置Parasoft许可。

新的和更新的测试配置

我们添加了以下测试配置:

  • CWE 4.2

  • CWE Top 25 2020

  • CWE Top 25 + On the Cusp 2020

我们更新了以下测试配置:

  • OWASP Top 10 2017

  • PCI DSS 3.2

  • UL 2900

删除的测试配置

我们已经删除了以下用于执行MSTestNUnit测试的旧式测试配置:

  • Execute MSTests

  • Execute MSTests with Coverage

  • Run NUnit Tests

  • Run NUnit Tests with Coverage

您可以使用VSTest测试配置执行MSTestNUnit测试。请参阅单元测试概述和运行单元测试。

为了符合CWE,我们已删除了过时的测试配置:

  • CWE 4.0

  • CWE Top 25 2019

  • CWE Top 25 + On the Cusp 2019

新增和更新的静态分析规则

我们添加了以下规则:

规则编号
标头
PB.AIOAC
避免赋值和比较表达式中可能的整数溢出
SEC.SDE
避免在例外情况下包含敏感数据
SEC.RSAKS
使用2048位或更长的RSA密钥
SEC.VLT
在使用前验证快捷方式目标路径
SEC.WEB.AXSSE
Web.config文件中启用反XSS保护
SEC.WEB.CSP
Web.config文件中启用内容安全策略
SEC.WEB.UHCF
避免通过创建HttpClient对象实例化HttpClient

我们更新了以下规则:

  • BD.PB.VOVR

  • BD.SECURITY.TDXSS

  • BRM.MLL

  • OPU.CPNEQ

以下规则的输出消息已更新,因此,与这些规则有关的DTP抑制可能不再可用:

  • SEC.ALSI

其他增强

  • 现在,您可以将dotTEST配置设置存储在用户主目录或工作目录中。

  • 现在,您可以配置测试配置,以将高级元数据发送到DTP,以允许DTP更准确地对违规进行分类。请参阅创建自定义测试配置。

  • 我们限制了使用dotTEST执行分析和测试所需的Visual C++重新分发程序包的数量。请参阅要求。

  • 您可以基于代码中的问题跟踪标记关联来限制测试执行的范围。请参阅运行单元测试。

  • 覆盖率报告已得到增强,以减小其大小并优化性能。请参阅report.coverage.version

  • 我们增加了对在项目级别使用的解决方案属性的支持。

删除了对环境的支持

删除了对平台的支持

dotTEST不再支持32位操作系统。

删除了对控制管理系统的支持

删除了对以下SCM的支持:

  • AccuRev

  • ClearCase

  • CVS

  • Serena Dimensions

  • StarTeam

  • Synergy CM

  • Visual Source Safe

已解决的BugFR

错误/FR ID
描述
DT-11202
OPU.CPNEQ误报
DT-15542
dotTEST如果使用在解决方案级别定义的变量,则无法正确解析项目
DT-15789
删除对C++可再发行组件包的最早依赖
DT-15838
dotTEST不会报告所有用中文字符命名的机器上的违规情况
DT-16026
dotTEST VSCode扩展中的日语输出乱码
DT-16047
dotTEST使用日语本地化以VSCode以英语显示规则文档
XT-37872
Parasoft Findings Jenkins插件规则文档由于格式不正确而无法读取
XT-38203
加载IDE许可证令牌时引发异常




查看Parasoft dotTEST 更新新闻


更新时间:2023-02-16 14:31:31.000 | 录入时间:2011-10-17 00:00:00.000 | 责任编辑:胡涛

实时了解产品最新动态与应用

扫码联系 获取优惠

相关产品
IDA Pro

最好的二进制代码分析工具,是世界级安全专业人士工具箱中不可缺少的项目

Burp Suite

Burp Suite 是一款领先的Web应用程序安全测试工具

PC-lint Plus

PC-lint Plus是针对C和C ++的综合静态分析解决方案

TestComplete

易于使用的GUI测试自动化工具,轻松测试每个台式机、Web和移动应用程序

Parasoft C/C++test

针对 C/C++ 软件开发提供统一、完全集成的测试解决方案。

扫码咨询


添加微信 立即咨询

电话咨询

客服热线
023-68661681

TOP