Логотип Soware

Описание системы PVS-Studio

Информация о PVS-Studio

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Нет данных
Реестр российского ПО
ДаВключен, № 9837
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор PVS-Studio

PVS-Studio — это инструмент статического анализа кода для выявления ошибок и уязвимостей в C, C++, C# и Java, ориентированный на разработчиков.

Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. Продукт позволяет повысить качество и безопасность программного обеспечения за счёт раннего обнаружения проблем на этапе разработки.

Система PVS-Studio ориентирована на разработчиков программного обеспечения, инженеров по качеству кода, специалистов по информационной безопасности и руководителей проектов, которые занимаются созданием и поддержкой крупных программных комплексов и стремятся минимизировать риски, связанные с наличием уязвимостей и ошибок в исходном коде.

Система будет полезна компаниям, работающим в сферах финтеха, телекоммуникаций, государственного сектора, оборонной промышленности и других отраслях, где требуется высокая надёжность и безопасность программного обеспечения, а также предприятиям, разрабатывающим критически важные информационные системы и приложения с большим объёмом исходного кода.

Функциональные возможности PVS‑Studio:

  • Многоязыковая поддержка анализа. Система проводит статический анализ кода на C, C++, C# и Java, выявляя специфические для каждого языка ошибки, уязвимости и нарушения стандартов кодирования с учётом особенностей синтаксиса и семантики.
  • Глубокий межпроцедурный анализ. Осуществляет проверку зависимостей между функциями и модулями, обнаруживая логические ошибки и потенциальные проблемы, которые проявляются только при взаимодействии различных частей программы.
  • Автоматизированное обнаружение уязвимостей. Выявляет слабые места, соответствующие стандартам OWASP ASVS, SEI CERT и перечню CWE, включая проблемы переполнения буферов, гонки данных и небезопасного использования памяти.
  • Интеллектуальная обработка потока данных. Применяет методы символьного исполнения и taint‑анализа для отслеживания путей передачи данных, выявления неконтролируемых входных потоков и потенциальных инъекций.
  • Гибкая настройка правил проверки. Позволяет формировать пользовательские профили анализа, задавать уровни критичности для разных типов ошибок и создавать собственные диагностические правила под специфику конкретного проекта.
  • Инкрементальный анализ изменений. Проверяет только модифицированные участки кода с момента последнего сканирования, существенно сокращая время повторного анализа в больших проектах и оптимизируя процесс разработки.
  • Детализированная отчётность с рекомендациями. Формирует структурированные отчёты с указанием точного местоположения проблем в исходном коде, описанием выявленных дефектов и конкретными предложениями по их исправлению.

Подробнее: https://pvs-studio.ru

Функции

Нет данныхМногопользовательский доступ
Нет данныхНаличие API
Нет данныхОтчётность и аналитика
Нет данныхИмпорт/экспорт данных
Нет данныхАдминистрирование

Разработчик системы PVS-Studio

Компания-разработчик:

ПВС

Веб-сайт (продукт):

https://pvs-studio.ru

Страна:

Россия

Веб-сайт:

https://pvs-studio.ru

Головной офис:

Тульская область

Социальные сети:

Нет данных

Популярные аналоги PVS-Studio

Логотип

Check Risk WAF

Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.