物聯網 (IoT) 與連線裝置所帶來的嵌入式系統越來越容易成為攻擊目標。從殭屍網路奪取到關鍵任務系統的產業破壞,過去一年有超過 10 億個裝置遭到入侵。再加上修補的複雜性與成本,嚴格的應用程式安全測試乃不可或缺。
開箱即用,支援 C++20 及核心 C/C++ 程式庫。
整合最常見的編譯器,包括 gcc、g++、cl (msvc) 和 clang。
領先業界的支援,支援在嵌入式 Linux 系統 (Java、Go 等) 上執行的高階語言。
十餘年來的安全性研究針,為 C/C++ 程式碼在超過 100 個弱點類別中提供數千個規則。
預防與記憶體相關的重大錯誤,例如緩衝區溢位、記憶體洩漏、超出範圍和使用已釋放記憶體。
完善的污點分析可辨識指令注入和其他資料流程的弱點。
運用持續擴充的報告功能,協助達成各種法規遵循要求與最佳實務。
根據 NIST SP 800-53 和 DISA STIG,驗證工業控制、關鍵任務和政府系統的軟體控制。
評估汽車應用程式是否有違反 MISRA 編碼標準的漏洞。