La herramienta de análisis estático C-STAT en IAR Embedded Workbench se ha ampliado para cubrir el estándar de codificación MISRA C con soporte completo para MISRA C:2012 Enmienda 1.
IAR Systems, un proveedor de herramientas y servicios de software para desarrollo integrado, orientado al futuro, ha anunciado actualizaciones de su herramienta de análisis de código estático C-STAT. Es un producto adicional completamente integrado en la cadena de herramientas completa del compilador y depurador de C/C++ IAR Embedded Workbench. La última versión de C-STAT agrega cobertura para MISRA C:2012 Enmienda 1.
C-STAT realiza un análisis de código avanzado para encontrar problemas potenciales. Este análisis proporciona consistencia de código con estándares de la industria como MISRA C:2012, MISRA C++:2008 y MISRA C:2004, y también encuentra defectos, errores y vulnerabilidades de seguridad definidas en Common Weakness Enumeration (CWE) y CERT C. Además de este amplio cumplimiento, la versión actualizada de C-STAT amplía la cobertura del estándar de codificación MISRA C:2012 a través del soporte completo de MISRA C:2012. Enmienda 1. Esta enmienda se centra en las preocupaciones de seguridad destacadas en las Directrices de seguridad ISO C y agrega 14 reglas adicionales a MISRA C:2012. Algunas de estas reglas abordan problemas específicos relacionados con el uso de datos que no son de confianza, una vulnerabilidad de seguridad conocida en muchas aplicaciones integradas.
“Desde que lanzamos C-STAT hace cinco años, hemos mejorado la tecnología en respuesta a la demanda de los clientes, pero más recientemente nos hemos centrado especialmente en la seguridad con el cumplimiento total de CERT C a partir de principios de 2020”, dijo Anders Holmberg, Gerente General de Herramientas de Desarrollo Integradas en IAR Systems. “Al agregar cobertura a MISRA C:2012, Enmienda 1, estamos ayudando aún más a nuestros clientes a garantizar un código seguro y de alta calidad en las primeras etapas de sus proyectos”.
Totalmente integrado con el IDE de IAR Embedded Workbench, C-STAT ofrece una manera fácil de realizar análisis estáticos como parte natural del flujo de trabajo de desarrollo diario de un desarrollador. Esto ayuda a los desarrolladores a garantizar que su código sea seguro y de alta calidad desde el principio, y también ayuda a las empresas a reducir su tiempo de comercialización, ya que los errores futuros pueden llevar mucho tiempo y ser costosos de corregir. Para obtener más información sobre C-STAT, visite: www.iar.com/cstat.