Jenseits der klassischen Regelprüfung So helfen statische Analysetools bei fehlenden und unpräzisen Regeln In der Entwicklung sicherheitskritischer Embedded-Systeme prüfen Tools für die statische Codeanalyse, ob der Code den vorgegebenen Regelwerken entspricht. Selten sind alle Regeln automatisch prüfbar. Doch auch in diesen Fällen können statische Analysewerkzeuge gewinnbringend eingesetzt werden. Dr. Sebastian Krings 30. May 2023
Mehr Disziplin in der Programmierung senkt das Ausfallrisiko Entwicklungsstandards für zuverlässige Automotive-Software Automotive-Software besteht oft aus einer komplexen Gemenge von Systemen. Eine Ad-hoc-Implementierung von Softwarekomponenten kann in sicherheitskritischen Anwendungen zu hohen Kosten führen. Diese Software-Entwicklungsstandards und -werkzeuge gibt es, um solche Risiken zu minimieren. Arthur Hicken, Adam Trujillo 23. July 2019
Mythos und Realität Automatisierte statische Code-Analyse für sichere Software Automatisierte statische Code-Analyse fahndet im Quellcode nach Fehlern, Sicherheitslücken und Regelverstößen, die selbst der Compiler nicht bemerkt. Damit hilft sie dem Entwickler, Schwächen schon beim Programmieren zu beheben. Zwar ist diese frühzeitige Qualitätsmaßnahme nur für sicherheitskritische Systeme vorgeschrieben, doch auch andere Anwendungen profitieren davon. Roland Bickel 22. October 2015