进入2023年,技术趋势仍然聚焦于人工智能、边缘智能和气候变化领域,但供应链增速放缓和日益增长的消费者需求阻碍着创新的步伐。为了在行业中保持竞争力,并实现软件工程预定目标,软件开发领导者需要主动制定预算和时间管理计划,同时确保交付安全、可靠且合规的代码。

2023年的嵌入式软件开发团队,唯有立足于现有资源,提高资源利用率,方能在不断扩大的市场、供应链和人力成本竞争中脱颖而出。以下是新一年商业软件开发的五大关键目标,以及如何利用静态代码分析工具为实现这些目标提供支持。

商业软件开发的五大关键目标

1.最大化利用现有资源

想要最大化利用现有资源,关键在于打造一支实力强大的软件开发团队。通过让软件开发人员保持参与度和工作效率来支持他们,反过来还有助于他们能够战略性地思考如何使用和应用现有工具、工作流和分析。

一个很好的切入点,就是从帮助软件开发团队克服常见的资源密集型障碍开始。根据Perforce对近600名专业汽车软件开发人员的调查显示,质量挑战主要源于代码的复杂性及应用规模的不断扩大。

△ 汽车软件开发人员最关心的质量问题
要想真正赋予开发人员快速、自信地创建应用程序的能力,需要领导层将商业目标转化为开发成果。尽管市场压力带来了挑战,但只有这样才能满足产品质量、安全和防范要求。

“嵌入式系统软件开发适合勇于面对挑战的人。因为这种开发过程很复杂,需要注意很多小问题和陷阱。”

《嵌入式系统软件开发人员技能》 EmbeddedRelated.com

要想将开发人员的时间、干劲与公司目标保持一致,则必须简化复杂的流程、减少资源浪费并避免过度拖延。静态代码分析工具能对产品质量、安全和防范检查进行更具广度和深度的自动化分析,有效提升嵌入式软件开发的效率。

这就是一个行业预测的正确之处。Forrester 2023年预测报告指出,企业应该将自动化视为提高当今市场竞争力的强有力手段,而不是将其视为整体经济结构转型的催化剂:

“经济导致10%的自动化预算从用于转型变为用于弹性发展。” Forrester 2023年预测报告

现代静态代码分析工具能够在不运行代码的情况下分析代码,并深入研究代码执行和数据流以发现错误。静态分析工具,如Perforce公司旗下的Klocwork,能完美匹配当今缩短的发布时间线,使用差异化分析,即使是微小的代码变更,也能即时、持续地遵从质量和安全性。

只要运行良好,静态代码分析工具就能提供一个高效的开发环境,从而简化复杂的测试,让开发工作稳步向前。

2. 保持行业竞争力

通货膨胀和供应链问题只会增加现有的需求,以保持市场竞争力和缩小差距。在智能家居、电动和自动驾驶汽车、新型医疗器械、可持续技术等的推动下,每个嵌入式系统软件产品市场都将在2023年持续增长。

为了实现这些创新,需要复杂且颇具规模的系统,这使大家纷纷聚焦于嵌入式代码领域。

从软件功能到安全补丁管理,行业和消费者的需求已经从计划发布版本转变为每年多次交付。为了保持竞争力,持续集成和部署现在是必备,那些采用嵌入式系统敏捷流程的企业将取代不采用敏捷流程的企业。

敏捷工作流程的第一步,是重新评估您当前的产品开发周期。Perforce关于航空航天和国防软件开发状况的报告指出,最主要的问题是由漫长的审查周期和测试等待时间造成的生产效率问题。


△ 航空航天和国防领域的软件开发专业人员最关心的生产效率问题

静态代码分析工具能够显而易见的提升竞争优势:缩短新代码和变更代码的测试和验证时间,加快产品上市。此外,静态代码分析工具可以尽早发现并帮助补救问题,从而降低变更成本。

“我们提倡一个能尽早推动工作流集成的系统。” 《在谷歌构建静态代码分析工具的经验教训》 ACM通讯

3. 降低软件产品召回率,提高企业声誉

对于许多嵌入式产品来说,软件召回是不可避免的事实。美国历史上10大软件产品召回事件中,汽车系统软件产品就占了4起。大家都知道,减少产品召回的最好方法是采取预防措施,而不是等到产品发布之后。但问题是,很难知道该如何应对不断提高的软件复杂程度和不断缩短的产品上市时间。

很重要的一点,您需要承认消费者对产品召回事件的态度是模糊的。软件缺陷可能不会让消费者恐慌,但也有可能导致企业声誉受损,引发惨痛代价。正如1994年,英特尔前首席执行官安德鲁·格罗夫(Andrew Grove)在谈到奔腾微处理器的缺陷时所说:“我们被夹在自己和客户两种思维方式之中。前者是基于事实、基于分析的工程师思维方式,后者虽然也没有那么情绪化,但他们都基于自己的习惯做选择。”

与提高竞争力一样,缺陷预防需要持续地监督产品生产过程,并不断地改进产品质量。随着代码库的规模和复杂程度的增加,快速的缺陷检测和补救变得至关重要,因为开发人员无法承担所有的测试,QA也没有时间来追查根本原因。

静态代码分析是预防现场发生缺陷的重要工具,尤其是在涉及软件安全和安全标准时。在桌面上使用,它能够在问题进入代码库之前识别问题;作为持续集成过程的一部分来使用,它可以发现缺陷,强制执行编码标准,并在发布前确保符合标准。

4.让软件合规更轻松

虽然创新很重要,缩短上市时间也很重要,但关注客户需求更加必要。许多嵌入式应用程序需要遵守行业、政府和企业内部的标准。像Perforce旗下Helix QAC这样值得信赖的工具,能帮助确保符合汽车、航空航天、医疗器械和其他嵌入式软件开发行业的功能安全标准(如IEC 61508和ISO 26262)以及编码标准(如MISRA、AUTOSAR和CERT)。有了Helix QAC,开发团队无需下载这些标准的解释、验证和报告,就能在不影响发布速度的情况下在市场取得领先地位。

静态代码分析为开发人员提供了开箱即用的合规性测试和报告,无需解析需求或构建测试。为了满足快速发布周期的需求,Helix QAC和Klocwork等工具支持在代码变更时按需证明合规性,包括复杂的报告机制,以快速审查和确定问题的优先级。

5.培训软件开发人员

目前,超过90%的软件安全问题源于软件设计缺陷或编码缺陷。虽然工具和流程可以提供一些帮助,但培训开发人员应该成为网络安全威胁预防和检测计划的重要组成部分。

经常开展关于CWE列表和 Top OWASP漏洞等常见软件弱点的审查会议,以及与最新的编码标准保持同步,能够在团队中促进最佳实践,并为长期的培训会议奠定良好的基础。

您还可以利用静态代码分析工具自带的培训项目。例如,Klocwork提供的Secure Code Warrior(代码安全卫士)平台,该平台将培训课程和游戏化模式相结合,提高了开发人员的网络技能水平,让他们在开发环境中更好地识别和修复安全漏洞。

制定明确的2023年计划

在一个不明确的计划中发展技术只能是徒劳无功。静态代码分析工具能在不影响产品上市时间的情况下提高开发人员的效率,所以,要想在2023年一直交付安全可靠的代码,您需要考虑采用静态代码分析工具。

Perforce旗下的Helix QAC和Klocwork等静态代码分析工具,可以通过确保高代码质量和合规性,轻松实现商业软件开发的关键目标,从而使软件开发领导者自由地专注于创新。

文章来源:https://bit.ly/3vZX7F0

代码质量与安全 | 新时代:2023年商业软件开发的五大关键目标相关推荐

  1. 新时代程序员主流开发工具一览

    分享一些优秀的写代码工具和使用感受 大家好,我是鱼皮. 俗话说的好:工欲善其事,必先利其器.一款好的开发工具对程序员来说是至关重要的,可以降低开发成本.提高开发的效率和代码质量. 所以今天分享一些主流 ...

  2. 【报告分享】2020年中国5G经济报告--助力新时代高质量发展.pdf(附下载链接)...

    今天给大家分享的报告是中国信通院于2019年12月发布的<2020中国5G经济报告--助力新时代高速发展.pdf>,报告包含五大章节:1.中国5G发展有何独特优势?2.5G商用进程有哪些挑 ...

  3. 如何提高代码质量:代码复查

    如何提高代码质量:代码复查 软件项目普遍存在的问题 1)新手 任何项目组成员都不可避免地出现新手,他们往往是刚刚从大学毕业的学生.这些新手由于软件开发时间太短,往往技术不成熟,没有形成良好的开发习惯, ...

  4. 【观察】星环科技:走向融合数据云新时代,背后必有强大数据底座

    毫无疑问,今天国家对数字经济给予了前所未有的高度重视.近期国家就正式印发了<"十四五"数字经济发展规划>,明确将继续坚持推进数字产业化和产业数字化,赋能传统产业转型升级 ...

  5. Crap4J力求通过算法判定代码质量http://www.crap4j.org/

    Crap4J力求通过算法判定代码质量 Crap4J这个新项目的目标非常清晰: 现在没有一种特别简单的,100%准确并且客观的方法来判定一段代码是否糟透了.不过研究和经验都能证明我们的直觉:那些由其他人 ...

  6. 商业项目中代码质量是否重要?

    这是一篇比较老的 文章,但是文中的这些问题在现在仍然普遍存在.代码质量的高低与商业产品的优劣是否有直接的影响?开发者Frank Sommers在文中给出了他的看法.文章内容如下. 在大多数商业项目中, ...

  7. 如何在新时代下的结对编程中将代码玩出花来

    好久没写文章了,标题起的有点膨胀. 你猜我想说什么 我想写一个结对编程小记.最近在和 S (帅气的花名) 利用业余时间,进行了一次结对编程.现在我准备把结对编程的一些思考分享给大家,下面开始吧. PS ...

  8. 新能源产业发展论坛聚焦新时代新能源高质量发展

    5月7日,在北京华北宾馆成功举办的2023年新能源产业发展论坛上,著名经济学家.国务院参事.第九.十届全国政常委任玉岭,商务部原副部长周可仁,国务院国有重点大型企业原监事会主席季晓南, 科技部原副部长 ...

  9. 代码质量在「内卷时代」的重要性

    这里是Z哥的个人公众号 每周五11:45 按时送达 当然了,也会时不时加个餐- 我的第「173」篇原创敬上 大家好,我是Z哥. 提到代码质量,不知道你的脑海中浮现出的第一个词是什么?规范?可读性?优雅 ...

最新文章

  1. 二叉树的层序遍历_NC15 求二叉树的层序遍历
  2. 二十、 二叉树的同构
  3. Qt for ios 设置程序图标(logo)和启动页(splash)
  4. mysql 各种恢复_Mysql数据库备份和还原常用的命令
  5. Hadoop推测执行(以空间换取时间)
  6. 英语学习笔记2019-11-08
  7. 48.怎样消除桌面图标上的小箭头:
  8. Named Return Value Optimization (具名返回值优化)
  9. 使用 busybox 为 龙芯2f 创建 文件系统
  10. 学生学籍管理系统课程设计报告书
  11. pregnant用法
  12. 闲谈IPv6-源IP地址的选择(RFC3484读后感)
  13. Win10下开机自动启动运行bat脚本并打开cmd运行命令
  14. 处理回归问题常见的算法
  15. 网络安全----数据库1
  16. 计算机找不到工具怎么办,电脑工具栏声音图标不见了怎么办
  17. 生产者与消费者问题------legend050709
  18. 用gin进行web开发的基本框架搭建
  19. 天禾云,校园云盘内部结构安全性/权限设置的剖析
  20. 异或交换两个数的原理证明

热门文章

  1. 欧姆龙cp1h与2台三菱变频器modbus rtu通讯程序
  2. PHP工程师技能清单
  3. Css white-space属性
  4. (上)Vue+Echarts构建可视化大数据平台实战项目分享(附源码)
  5. 查看linux ftp字符集,linux 字符集及FTP传输乱码处理
  6. java实验3 判断二维坐标系中2个圆的位置关系
  7. 1.1 InSAR数据处理之环境配置
  8. pdf转换器下载使用方法
  9. vue知识点总结 --- vuex热更替
  10. 商务邮箱注册大全,邮箱有哪些类型可选择?