CodeSonar(コードソナー)は、SAST(Static Application Security Testing)向けの静的解析ツールです。MISRA、MITRE、CWE、AUTOSAR、DISA-STIG、ISO/IEC TS 17961、SEI CERTに対応しています。 C/C++/Java/C#で書かれたソースコードを、コンパイル時に静的に深く解析し、バグ発生や脆弱性が含まれる危険な箇所を指摘し、ソフトウェアの品質、信頼性を向上させることが可能です。 また、CodeSonarは、精度が高く深い解析機能を持ち、他の静的解析ツールでは検出困難な危険な箇所を指摘します。 さらに、優れたレビュー機能を持ち効率よく解析結果の精査時等を行う事が可能です。 スペック上では検出するとされているバグや脆弱性が含まれる危険な箇所の指摘が見逃されてしまう。稀にしか起こらない(再現性の低い)データレ