Code-Test und -Verifikation
Zertifizierte Tools für jede Phase des Verifikationsprozesses
Softwarefehler in sicherheitskritischen Systemen können zu Verletzungen, Rückrufaktionen und dem Scheitern der Zertifizierung führen. Die Code-Verifikation stellt sicher, dass die Software die Spezifikation korrekt umsetzt, und liefert die für die Zertifizierung erforderlichen dokumentierten Nachweise.
Warum Code-Verifikation wichtig ist
In regulierten Branchen müssen Sie nachweisen, dass die Anforderungen korrekt umgesetzt werden. Fehlende Abdeckung oder Rückverfolgbarkeit erzeugen Lücken, die bei Zertifizierungsaudits zutage treten und die Produktfreigabe verzögern.
Ein umfassender Verifikationsansatz
Eine effektive Verifikation vereint statische Analyse, dynamische Tests, Abdeckungsmessung und die Rückverfolgbarkeit von Anforderungen in einem einzigen Arbeitsablauf. Jede Aktivität liefert Nachweise, die direkt in den Konformitätsnachweis einfließen.
- Statische Analyse zur frühzeitigen Fehlererkennung
- Tests zur Laufzeitverifikation
- Testabdeckung zur Überprüfung der Testvollständigkeit
- Rückverfolgbarkeit zur Gewährleistung der Korrektheit
Entdecken Sie die Verifikations-Tools
PC-lint Plus
PC-lint Plus bietet eine umfassende, zertifizierte statische Analyse für C- und C++-Codebasen jeder Größe. Die Lösung unterstützt standardmäßig MISRA C und C++, AUTOSAR C++, CERT-C und CWE, lässt sich in nahezu jede Build-Pipeline integrieren und läuft vollständig lokal. Jeder Befund ist nachvollziehbar und jede Ausnahmeregelung wird dokumentiert.
VectorCAST
VectorCAST automatisiert Unit- und Integrationstests für sicherheitskritische Embedded-Software. Es übernimmt die Erstellung der Testumgebung, die Generierung von Test-Stubs, die Ausführung auf Host- und Zielsystemen, die Abdeckungsmessung auf allen erforderlichen Ebenen (einschließlich MC/DC) sowie die bidirektionale Rückverfolgbarkeit von Anforderungen. Änderungsbasiertes Testen verkürzt die CI-Zyklen auch bei großen Codebasen.
Squore
Squore fasst Daten aus der gesamten Toolchain, einschließlich Ergebnisse statischer Analysen, Testergebnisse, Abdeckungsmetriken und Datenbasen für Anforderungen, in einem zentralen Dashboard zusammen. Es setzt Qualitätskontrollen durch, die die Einhaltung von Vorgaben im gesamten Team und Projekt transparent machen, und bietet Trendanalysen, die Verschlechterungen frühzeitig aufdecken.
Kernaktivitäten im Bereich der Verifikation
Statische Analyse
Bei der statischen Codeanalyse wird der Quellcode untersucht, ohne ihn auszuführen. Dies ermöglicht die frühzeitige Erkennung von Fehlern, Sicherheitslücken und Verstößen gegen Programmierrichtlinien. Indem Probleme noch vor Beginn der Tesphase identifiziert werden wird die Codequalität verbessert, der Aufwand für das Debugging reduziert und eine zuverlässige, auf Compliance ausgerichtete Entwicklung unterstützt.
Dynamische Verifikation und Tests
Bei der dynamischen Verifikation und dem dynamischen Testen wird Software ausgeführt, um ihr Verhalten zur Laufzeit zu überprüfen. Durch die systematische Überprüfung von Units und Komponenten und deren Interaktionen werden Fehler frühzeitig aufgedeckt und die korrekte Funktionalität sichergestellt. VectorCAST automatisiert diesen Prozess für Embedded-C, C++ und Ada und liefert dabei den Nachweis der strukturellen Abdeckung sowie die Rückverfolgbarkeit der Anforderungen, wie sie von ISO 26262, DO-178C und IEC 61508 vorgeschrieben sind.
Kontinuierliche Überwachung
Die kontinuierliche Überwachung ermöglicht die Betrachtung der Softwarequalität auf Projektebene, indem sie die Ergebnisse von Analysen und Tests im Zeitverlauf verfolgt. Sie deckt Trends, Lücken und Risiken frühzeitig auf, ermöglicht fundierte Entscheidungen und stellt sicher, dass die Qualitätsziele auch bei zunehmender Komplexität konsequent erreicht werden.
Entwickelt für die regulierte Entwicklung
PC-lint Plus ist von exida nach ISO 26262:2018 (ASIL A bis D), IEC 61508:2010 (SIL 1 bis 4), EN 50716 und IEC 62304 zertifiziert. Die Ergebnisse der Abdeckungsmessung mit VectorCAST sind vom TÜV SÜD nach ISO 26262 auf allen ASIL-Stufen, DO-178C auf allen DAL-Stufen (einschließlich MC/DC für Stufe A), IEC 61508 auf allen SIL-Stufen, IEC 62304 sowie EN 50716 zertifiziert. Die Zertifizierungsdokumente sind ohne zusätzliche Kosten in der Standard-Lizenz enthalten. Qualifikations-Kits sind auf Anfrage erhältlich.
Mehr erfahren
Was ist Code-Verifikation?
Eine umfassende Definition, die alle Aktivitäten von der statischen Analyse und den Unit-Tests bis hin zur Abdeckungsmessung und der Rückverfolgbarkeit von Anforderungen einschließt.
Verifikation vs. Validierung
Die genaue Unterscheidung zwischen den beiden Tätigkeiten, welche Nachweise jeweils daraus hervorgehen und warum beide gemäß allen wichtigen Sicherheitsstandards eine Anforderung sind.
Statische vs. dynamische Verifikation
Wie sich statische Analyse und dynamisches Testen unterscheiden, was jeweils aufgedeckt wird und warum bei der Entwicklung sicherheitskritischer Systeme beide Verfahren Hand in Hand angewendet werden müssen.
Warum Codequalität wichtig ist
Die sicherheitsrelevanten, finanziellen und regulatorischen Folgen mangelhafter Qualität in der Automobil-, Luft- und Raumfahrt-, Medizin- und Industriesoftware.
Von der Qualität zur Compliance
Wie ein strukturierter Qualitätsprozess auf natürliche Weise die von den Normen geforderte Rückverfolgbarkeit der Anforderungen, Coverage-Daten und Nachweise zur Tool-Qualifizierung generiert.

