Název:
Survey of Code Review Tools
Překlad názvu:
Survey of Code Review Tools
Autoři:
Žember, Martin ; Kofroň, Jan (vedoucí práce) ; Jančík, Pavel (oponent) Typ dokumentu: Diplomové práce
Rok:
2011
Jazyk:
eng
Abstrakt: [eng][cze] In the present work we study behaviour of tools intended for code review and how they aim at eliminating security vulnerabilities. There is a lot of such tools, but a smaller set of them suffice to effectively improve the security of software. We provide results of empirical testing of these tools on artificial data in order to map vulnerability classes they are able to identify and also on real data in order to test their scalability.V předložené práci studujeme chování nástrojů určených pro code review a to, jak napomáhají k odstraňování bezpečnostních zranitelností. Takových nástrojů je mnoho; ale pouze malá část je postačující pro efektivní zvýšení bezpečnosti softwaru. Předkládáme výsledky empirického testování těchto nástrojů na umělých datech, abychom zmapovali třídy zranitelností, které jsou schopny nalézt a také na větších programech, abychom prověřili jejich škálovatelnost. 1
Klíčová slova:
analysis; code review; source code; analysis; code review; source code