Key points are not available for this paper at this time.
Il est assez courant que les tests de sécurité soient retardés jusqu'après le développement, mais des vulnérabilités peuvent être remarquées tout au long de la phase et plus elles sont découvertes tôt, plus il sera facile de les corriger. Les processus de développement logiciel, tels que le cycle de vie du développement logiciel, intègrent la sécurité à chaque étape du processus de conception et de développement. Les outils de recherche de code statique identifient les failles potentielles de sécurité dans le code et offrent des suggestions sur la manière de les résoudre, et certains peuvent même modifier le code pour supprimer la susceptibilité. Cet article compare les outils d'analyse statique pour le code source Java et C/C++, et explore leurs avantages et inconvénients.
Mahmood et al. (Mercredi,) ont étudié cette question.