Polyspace Code Prover Server
- Giriş
- MATLAB&Simulink
- Ürünler
- Polyspace Code Prover Server
Polyspace Code Prover Server Nedir?
Polyspace Code Prover Server, C ve C++ ile yazılmış yazılımlarda çalışma zamanı hatalarını statik olarak doğrulamak için kullanılan ileri düzey bir statik kod analizi motorudur. Çalıştırma sırasında ortaya çıkabilecek kritik hatalar örneğin taşma, sıfıra bölme, dizin sınırlarının dışına erişim gibi kodu çalıştırmadan tespit edebilir ve bu hataların hiçbir koşul altında meydana gelip gelmeyeceğini belirler.
Bu ürün özellikle gömülü sistemler, güvenlik kritik yazılımlar ve sertifikasyon gerektiren endüstri projeleri için kritik öneme sahiptir.
Polyspace Code Prover Nasıl Çalışır?
Polyspace Code Prover Server, klasik derleme ya da test tabanlı analizlerden farklı olarak:
Statik Analiz Temelli:
Interprocedural Analiz:
Tüm fonksiyon çağrılarını, çift yönlü veri akışlarını ve daha karmaşık senaryoları da kapsayacak şekilde analiz yürütür. Bu özellikle büyük ve karmaşık yazılımlar için önemlidir.
Multi-threaded Kod Desteği:
Çoklu iş parçacıklı (multi-threaded) programlarda bile kontrol akışlarını takip ederek hataları ve kritik bölgeleri değerlendirir.
Otomasyon İçin Sunucu Modu:
Sunucu sınıfı makinelerde çalışabilir ve DevOps süreçlerine kolayca entegre edilebilir, örneğin Jenkins gibi CI/CD araçları ile otomatik analiz yapılabilir.
Detaylı Kod Kategorizasyonu:
Her satır için “her zaman güvenli”, “hataya açık”, “ulaşılamaz” veya “kanıtlanamayan” gibi sonuçlar vererek geliştiricilere net bir tablo sunar.
Polyspace analiz süreçlerinde hızlı bir referans olarak kullanılabileceğiniz teknik dokümana buradan erişebilirsiniz.
Temel Özellikleri Nelerdir?
Kritik Çalışma Zamanı Hatalarının Yokluğunu Doğrulayın
DevOps ve CI/CD Entegrasyonu
Polyspace, mevcut DevOps iş akışları ve araçlarıyla entegre olarak modern yazılım geliştirme pratiklerini destekler.
Jenkins ve Bamboo® gibi yaygın kullanılan sürekli entegrasyon (CI) araçlarıyla uyumlu çalışarak analizlerin otomatikleştirilmesini sağlar.
Platformdan Bağımsız Analiz
Polyspace Code Prover Server’ı:
- Kurum içi (on-premise) otomasyon sunucularında
- Ya da bulut ortamlarında çalıştırabilirsiniz.
MathWorks referans mimarilerini kullanarak Docker, AWS® ve Azure® gibi platformlara kolayca dağıtım yapılabilir.
Endüstri Standartları Desteği
- IEC 61508, ISO 26262 gibi fonksiyonel güvenlik standartlarına uygun sertifikasyon kitleri bulunur.
- DO-178C gibi havacılık güvenlik standartları için de destek sağlar.
Global Değişken Kullanımını Analiz Edin
Global değişkenler üzerindeki okuma/yazma işlemlerinden kaynaklanan hata ayıklama süresini azaltın.
- Korunmayan paylaşımlı değişkenleri
- Kullanılmayan global değişkenleri
- Eşzamanlı erişim risklerini net bir şekilde tespit edin.
Statik Uygulama Güvenlik Testi (SAST)
Buffer overflow, bellek erişim hataları ve sayısal taşmalar gibi kritik güvenlik açıklarının yokluğunu doğrulayın.
Kodu çalıştırmadan, tüm kod yolları ve tüm olası girdiler altında analiz yaparak:
- Fuzz testlerine duyulan ihtiyacı azaltın
- Güvenlik açıklarını erken aşamada yakalayın
Etki Analizi
Belirli bir global veya lokal değişkenin, diğer değişkenler ya da kod ifadeleri üzerindeki etkisini biçimsel olarak takip edin ve doğrulayın.
- CARB gereksinimleri kapsamında OBD yazılımları için sinyal analizi
- ISO 26262 bağlamında etkileşimden bağımsızlık kanıtı
- Kalibrasyon parametrelerinin etkilerinin analizi
- Yazılım güvenliği kapsamında taint analizi ve hassas veri akışının izlenmesi