Parasoft dotTEST 2021.2 のリリース

Parasoft dotTEST 2021.2 がリリースされました。

Parasoft dotTEST 2021.2 が 2022年2月16日にリリースされました。

このリリースの主な変更点は以下のとおりです。

  • 静的解析機能では、セキュリティに関する解析ルールが多数追加され、CWE List Version 4.5や OWASP API Security Top 10-2019への対応などセキュリティ脆弱性のルールが強化されました。
  • Visual Studioのソースコード解析機能である Roslyn Analyzerのルールが追加され、dotTEST上で解析および結果の確認ができるようになりました。
  • サポート対象のフレームワークに.NET 5が追加されました。加えて、C# 9で書かれたコードの解析がサポートされました。

詳細は以下をご覧ください。

セキュリティコンプライアンスのルールを追加

セキュリティ関連の静的解析のルールを追加しました。ソフトウェアの脆弱性を識別するための共通脆弱性タイプ一覧であるCWE(Common Weakness Enumeration)のver.4.5 やCWE Top 25 2021、OWASP API Security Top 10-2019 といった11 種類のセキュリティコンプライアンスに対応しました。
  • CWE 4.5
  • CWE Top 25 2021
  • CWE Top 25 + On the Cusp 2021
  • DISA-ASD-STIG
  • Microsoft Secure Coding Guidelines
  • OWASP API Security Top 10-2019
  • OWASP Top 10 2017
  • OWASP Top 10 2021
  • PCI DSS 3.2
  • Security Assessment
  • UL 2900

コンプライアンスの遵守を促進するパッケージを更新

dotTEST のCWE Compliance アーティファクトでCWE List Version 4.5 がサポートされるようになりました。コンプライアンスパッケージを導入することにより、dotTEST による静的解析の結果からOWASP Top 10 2017 やOWASP API Security Top 10-2019 、CWE Top 25 2021 に則った遵守サマリーレポートや逸脱のレポートをいつでも確認できるようになります。

ガイドラインの遵守状況の説明責任を果たすことが容易になるだけでなく、未遵守箇所を早期に特定し必要な措置を講ずることにより、欠陥のあるソフトウェアに関連するビジネスリスクを排除することが可能になります。

Roslyn Analyzerルールのサポートを開始

Visual Studioのソースコード解析機能である Roslyn Analyzerのルールが追加され、dotTEST上で解析および結果の確認ができるようになりました。

環境面 への対応

.NET Coreと.NET Frameworkを統合させた.NET 5のサポートを開始、さらにC# 9で書かれたコードの解析がサポートが開始されました。
※ .NET 6対応バージョンについても提供可能です。

最後に

dotTEST をもっと知りたい・試してみたいという方のために、無償のセミナーと体験版をご用意しています。是非ご利用ください。

Parasoft dotTESTについて

C# VB.NET対応 静的解析・単体テストツール dotTEST

dotTEST は、C#言語VB.NET言語対応した静的解析・動的解析テストツールです。製造業・医療・金融など幅広い業界において、Windows アプリケーション・Web アプリケーションなどのさまざまな.NET アプリケーションの開発に用いられています。

Top