Логотип Soware

Описание системы PVS-Studio

Информация о PVS-Studio

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Русский, Французский, Английский, Испанский, Корейский
Реестр российского ПО
ДаВключен, № 9837
Демо версия
Нет данных
Пробная версия (триал)
Нет данных
Свободное ПО
Нет

Краткий обзор PVS-Studio

PVS-Studio — это статический анализатор кода для языков С, С++, С#, Java, Go, JavaScript и TypeScript. Инструмент помогает искать ошибки в коде и является SAST-решением, т.е. выявляет и дефекты безопасности.

Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. С 2008 года продукт помогает сотням компаний по всему миру улучшать качество и надежность исходного кода. За 18 лет разработчики компании нашли более 17000 ошибок в таких крупных проектах, как Chromium, Android, .NET, IntelliJ IDEA и пр., подтверждая ценность статического анализа для профессионалов.

Анализатор PVS-Studio помогает разработчикам, DevSecOps-инженерам, AppSec-инженерам из разных индустрий: машиностроение, нефтегазовая отрасль, химическая промышленность, энергетический комплекс, космическая отрасль , медицина, металлургическая промышленность, финтех, логистика и транспорт, разработка игр.

Функциональные возможности PVS-Studio:

  • Выявление ошибок разыменования нулевых указателей — анализатор детектирует сценарии обращения к nullptr в C/C++, включая сложные цепочки вызовов и условные переходы, снижая риски сегфолтов и нестабильности рантайма.
  • Обнаружение утечек памяти и некорректного управления ресурсами — инструмент фиксирует не освобождённые аллокации, двойные освобождения и нарушения RAII-паттернов в C++ с учётом семантики умных указателей и кастомных аллокаторов.
  • Диагностика неопределённого поведения (UB) — PVS-Studio идентифицирует нарушения стандарта языка: переполнение знаковых целых, выход за границы массивов, использование неинициализированных переменных, приводящие к непредсказуемым эффектам.
  • Анализ подозрительных конструкций и логических аномалий — система выявляет избыточные проверки, мёртвый код, противоречивые условия и потенциальные логические ошибки, которые компилятор часто игнорирует, но критичны для корректности.
  • Поиск ошибок при работе с многопоточностью — анализатор обнаруживает гонки данных, некорректные блокировки, нарушения порядка памяти и небезопасные паттерны синхронизации в C++/C# без необходимости запуска тестов или прогона кода.
  • Проверка корректности преобразований типов и арифметики — инструмент выявляет опасные приведения типов, потерю точности при конверсиях, неявные сужающие преобразования и арифметические ошибки, включая переполнение беззнаковых типов.
  • Детекция ошибок в шаблонах и метапрограммировании C++ — PVS-Studio анализирует инстанциируемые шаблоны, выявляя дефекты в вариативных шаблонах, SFINAE-конструкциях и рекурсивных шаблонах, которые проявляются только при конкретных параметрах.

Для поддержки сценариев работы инструмент PVS-Studio интегрируется в популярные IDE, игровые движки Unity и Unreal Engine, сборочные системы, CI-системы и платформы контроля качества кода. PVS-Studio может работать в закрытом контуре. В анализаторе более 1300 диагностических правил, многие из которых классифицируются по CWE, SEI CERT Coding Standards, OWASP ASVS. А также инструмент поддерживает стандарты MISRA C:2012, MISRA C:2023, MISRA C++:2008 и MISRA C++:2023.

PVS-Studio соответствует требованиям к статическим анализаторам, перечисленным в ГОСТ Р 71207-2024 и методическом документе ЦБ РФ "Профиль защиты". Используется при построении и сертификации процессов РБПО по ГОСТ Р 56939—2024. Применяется в сертификационных испытаниях согласно методике ВУ и НДВ в ПО редакции 2026 года.

Подробнее: https://pvs-studio.ru

Знак признания PVS-Studio

Вы из команды PVS-Studio?

Покупатели приходят сюда, чтобы решить, выбрать Ваш продукт или нет. Хотите улучшить профиль?

Запросить расширенное размещение

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы PVS-Studio

Компания-разработчик:

ПВС

Веб-сайт (продукт):

https://pvs-studio.ru

Страна:

Россия

Веб-сайт:

https://pvs-studio.ru

Головной офис:

Тула, Тульская область

Социальные сети:

ХабрTelegramMAXВКYoutube

Вопросы и ответы PVS-Studio

?

Какие языки поддерживает PVS-Studio?

PVS-Studio поддерживает в своём интерфейсе следующие языки: Русский, Английский, Испанский, Корейский, Французский.

?

Поддерживается ли в PVS-Studio английский язык?

Да. В PVS-Studio может быть использован английский язык интерфейса.

?

Поддерживает ли PVS-Studio русский язык?

Да, PVS-Studio поддерживает русский язык.

?

Располагает ли PVS-Studio программным интерфейсом приложения (API)?

Нет, у PVS-Studio API-интерфейс отсутствует.

?

Есть ли у PVS-Studio демонстрационная или бесплатная пробная версия?

Нет, стоит обратиться напрямую к компании-разработчику.

Популярные аналоги PVS-Studio

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.