テクマトリックスは、米Parasoft Corporationが開発したC#/VB.NET対応静的解析・動的解析ツール「dotTEST 2023.2」の販売を、4月25日に開始した。
dotTESTは、高品質な.NETアプリケーションの開発とテスト工数の大幅削減を強力にサポートする、C#/VB.NET対応の静的解析・動的解析ツール。3000個以上のコーディングルールをもとにソースコードを静的に解析して、プログラムの問題点やファイルを横断した処理フローに潜む検出困難なエラーを検出する。また、.NETアプリケーションの実行中のカバレッジ情報を収集してくれるので、テストの抜け漏れの確認が容易になる。
今回、販売が開始されたdotTEST 2023.2では、OpenAIおよびAzure OpenAIとの連携機能が搭載され、修正方法をOpenAIに問い合わせることで実コードに合わせた具体的な解説や修正方法を確認できるようになった。
また、セキュリティコンプライアンスルールには、アプリケーションの設計、開発、脆弱性診断などにおいて考慮すべき、セキュリティ要件の標準であるOWASP ASVS(Application Security Verification Standard)のv4.0.3や、共通脆弱性タイプ一覧CWE(Common Weakness Enumeration)のver.4.13、CWE Top 25 2023などが追加されている。
あわせて、C# 12、.NET 8のサポート、およびカバレッジ専用ツールであるdottestcovが追加された。
そのほか、レポーティング機能であるParasoft DTP 2023.2では、OWASP API Security Top 10 2023やCWE 4.13がサポートされている(利用にあたっては、別売のセキュリティコンプライアンスパックオプションが必要)。
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です