ВНЕДРЕНИЕ СТАТИЧЕСКОГО АНАЛИЗАТОРА ИСХОДНОГО КОДА В ПРОЦЕСС РАЗРАБОТКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
|
Аннотация
Введение
1. Теоретические основы обеспечения качества в разработке
программного обеспечения 9
1.1. Понятие программного обеспечения 9
1.2. Описание процесса разработки ПО 9
1.2.1. Каскадная модель разработки 9
1.2.2. V-образная модель разработки 13
1.2.3. Инетационная модель разработки 15
1.3. Управление качеством программного обеспечения 16
1.3.1. Понятие качества программного обеспечения 16
1.4. Тестирование программного обеспечения 20
1.4.1. Понятие тестирования программного обеспечения 20
1.4.2. Виды тестирования программного обеспечения 22
1.5. Анализ статических анализаторов 29
1.5.1. Статические анализаторы кода 29
1.5.2. Codacy 31
1.5.3. PVS Studio 32
1.5.4. SonarQube 33
2. Практическая часть 36
2.1. Информация об организации 36
2.2. Описание работы отдела DevOps 37
2.3. Внедрение SonarQube 39
2.3.1. Установка SonarQube 39
2.3.2. Интеграция SonarQube в процессы сборки 40
2.3.3. Формирование документации 40
2.4. Анализ результатов подключения SonarQube проектам,
разрабатываемых в отделе DevOps 41
2.4.1. Проект «Cross-PM» 42
2.4.2. Проект «vSphereTools» 46
2.4.3. Проект FuzzyClassificator 50
2.4.4. Проект «Youtrack Tools» 53
ЗАКЛЮЧЕНИЕ 58
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 59
Приложение A Инструкция по установке SonarQube 61
Приложение Б SonarQube - Overview 64
Приложение В SonarQube - Measures 68
Приложение Д Пример заявки для подключения проекта к
SonarQube 70
Приложение Е «SonarQube - FAQ» 71
Приложение Ж Добавление проекта в SonarQube 72
Приложение И Работа с Quality Gate 75
Введение
1. Теоретические основы обеспечения качества в разработке
программного обеспечения 9
1.1. Понятие программного обеспечения 9
1.2. Описание процесса разработки ПО 9
1.2.1. Каскадная модель разработки 9
1.2.2. V-образная модель разработки 13
1.2.3. Инетационная модель разработки 15
1.3. Управление качеством программного обеспечения 16
1.3.1. Понятие качества программного обеспечения 16
1.4. Тестирование программного обеспечения 20
1.4.1. Понятие тестирования программного обеспечения 20
1.4.2. Виды тестирования программного обеспечения 22
1.5. Анализ статических анализаторов 29
1.5.1. Статические анализаторы кода 29
1.5.2. Codacy 31
1.5.3. PVS Studio 32
1.5.4. SonarQube 33
2. Практическая часть 36
2.1. Информация об организации 36
2.2. Описание работы отдела DevOps 37
2.3. Внедрение SonarQube 39
2.3.1. Установка SonarQube 39
2.3.2. Интеграция SonarQube в процессы сборки 40
2.3.3. Формирование документации 40
2.4. Анализ результатов подключения SonarQube проектам,
разрабатываемых в отделе DevOps 41
2.4.1. Проект «Cross-PM» 42
2.4.2. Проект «vSphereTools» 46
2.4.3. Проект FuzzyClassificator 50
2.4.4. Проект «Youtrack Tools» 53
ЗАКЛЮЧЕНИЕ 58
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 59
Приложение A Инструкция по установке SonarQube 61
Приложение Б SonarQube - Overview 64
Приложение В SonarQube - Measures 68
Приложение Д Пример заявки для подключения проекта к
SonarQube 70
Приложение Е «SonarQube - FAQ» 71
Приложение Ж Добавление проекта в SonarQube 72
Приложение И Работа с Quality Gate 75
Требования к качеству программных средств всё время повышаются. Для обеспечения надежности информационных систем процесс разработки программ, программных комплексов, сайтов и пр. должен находиться под жестким управленческим контролем. В настоящее время практически во всех организациях обеспечивается контроль важнейших характеристик, связанных с производством и использованием программных продуктов, таких как время, финансовые средства, ресурсы и т.п. Однако в большинстве случаев вне пределов сферы контроля оказывается наиболее важная характеристика программных продуктов, ради которой, собственно и осуществляются затраты времени, финансовых средств и ресурсов - это качество исходного кода программ. Контроль качества исходного кода программного обеспечения осуществляется различными способами, существует большое количество методов тестирования. Одним из наиболее распространенных и эффективных способов организации контроля качества исходного кода является подход, основанный на использовании статических анализаторов исходного кода.
Статический анализ исходного кода используется как превентивная мера контроля качества программного обеспечения, данный вид тестирования позволяет обнаруживать ошибки на этапе производства, что значительно сокращает временные затраты на их исправление. Анализ исходного кода может уберечь продукт от ошибок, которые не могут быть обнаружены другими методами тестирования, например, различные виды уязвимостей, позволяет поддерживать структурное качество продукта, для облегчения дальнейшей работы с продуктом.
Цель ВКР - внедрение статического анализатора кода в процессы разработки программного обеспечения организации.
Основные задачи:
1. Интегрировать SonarQube в процессы сборки.
2. Сформировать документацию для работы SonarQube.
3. Подключить проекты к сервису SonarQube.
4. Оценить качество исходного кода с использованием SonarQube.
Предметом исследования является процесс разработки программного обеспечения организации, а также исходный код продуктов предприятия, анализ исходного кода производится с применением статического анализатора.
Проблемы, затрагиваемые в ВКР:
1. Высокая сложность поддержки продуктов.
2. Дефекты, неулавливаемые другими методами тестирования.
3. Необходимость ускорения разработки продуктов.
Результаты:
1. Разработана документация для работы с статическим анализатором исходного кода
2. Статический анализатор внедрен в процессы разработки программного обеспечения организации
3. Проведён анализ продуктов организации разрабатываемых в рамках проекта DevOpsHQ.
Новизна: в процесс разработки программного обеспечения организации Positive Technologies впервые системно внедрён статический анализатор исходного кода, который позволяет отслеживать ключевые показатели сходного кода проектов.
Статический анализ исходного кода используется как превентивная мера контроля качества программного обеспечения, данный вид тестирования позволяет обнаруживать ошибки на этапе производства, что значительно сокращает временные затраты на их исправление. Анализ исходного кода может уберечь продукт от ошибок, которые не могут быть обнаружены другими методами тестирования, например, различные виды уязвимостей, позволяет поддерживать структурное качество продукта, для облегчения дальнейшей работы с продуктом.
Цель ВКР - внедрение статического анализатора кода в процессы разработки программного обеспечения организации.
Основные задачи:
1. Интегрировать SonarQube в процессы сборки.
2. Сформировать документацию для работы SonarQube.
3. Подключить проекты к сервису SonarQube.
4. Оценить качество исходного кода с использованием SonarQube.
Предметом исследования является процесс разработки программного обеспечения организации, а также исходный код продуктов предприятия, анализ исходного кода производится с применением статического анализатора.
Проблемы, затрагиваемые в ВКР:
1. Высокая сложность поддержки продуктов.
2. Дефекты, неулавливаемые другими методами тестирования.
3. Необходимость ускорения разработки продуктов.
Результаты:
1. Разработана документация для работы с статическим анализатором исходного кода
2. Статический анализатор внедрен в процессы разработки программного обеспечения организации
3. Проведён анализ продуктов организации разрабатываемых в рамках проекта DevOpsHQ.
Новизна: в процесс разработки программного обеспечения организации Positive Technologies впервые системно внедрён статический анализатор исходного кода, который позволяет отслеживать ключевые показатели сходного кода проектов.
В выпускной квалификационной работе была поставлена задача внедрения статического анализатора исходного кода в процессы разработки программного обеспечения ЗАО «Позитив Теклолоджиз». Был проведён анализ статических анализаторов кода, некоторые из них было рассмотрены более подробно, наиболее подходящим для организации был выбран SonarQube из-за бесплатной базовой версии, удобного интерфейса, быстрого развёртывания, большого количества поддерживаемых языков и
возможностей интеграции с большим числом сторонних приложений.
В результате проведенной работы была разработана документация для работы со статическим анализатором кода SonarQube. Статический анализатор SonarQube интегрирован в процесс разработки программного обеспечения в рамках проекта «DevOpsHQ» и «ISIM» и успешно используется командами проектов. В настоящее время производится дальнейшее развитие данного продукта в рамках организации.
С использованием SonarQube проведён анализ исходного кода в проекте «DevOpsHQ», и выданы соответствующие рекомендации по настройке SonarQube и поддержки проектов.
возможностей интеграции с большим числом сторонних приложений.
В результате проведенной работы была разработана документация для работы со статическим анализатором кода SonarQube. Статический анализатор SonarQube интегрирован в процесс разработки программного обеспечения в рамках проекта «DevOpsHQ» и «ISIM» и успешно используется командами проектов. В настоящее время производится дальнейшее развитие данного продукта в рамках организации.
С использованием SonarQube проведён анализ исходного кода в проекте «DevOpsHQ», и выданы соответствующие рекомендации по настройке SonarQube и поддержки проектов.
Подобные работы
- РАЗРАБОТКА РЕКОМЕНДАЦИЙ ПО УЛУЧШЕНИЮ
ЭЛЕКТРОТЕХНИЧЕСКОГО ПРЕДПРИЯТИЯ
Дипломные работы, ВКР, управление качеством. Язык работы: Русский. Цена: 4500 р. Год сдачи: 2017 - Разработка кроссплатформенного статического анализатора кода C#
Бакалаврская работа, информатика. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2017 - Разработка кроссплатформенного статического анализатора кода C#
Бакалаврская работа, информатика. Язык работы: Русский. Цена: 4385 р. Год сдачи: 2017 - Нахождение условий гонки в коде на C методом статического анализа
Бакалаврская работа, информатика. Язык работы: Русский. Цена: 4340 р. Год сдачи: 2016 - Статический вывод типов для языка Python в интегрированной среде разработки
Бакалаврская работа, информационные системы. Язык работы: Русский. Цена: 4255 р. Год сдачи: 2023 - Нахождение условий гонки в коде на
C методом статического анализа.
Бакалаврская работа, информатика. Язык работы: Русский. Цена: 4780 р. Год сдачи: 2016 - Статический вывод типов для языка Python в интегрированной среде разработки
Дипломные работы, ВКР, программирование. Язык работы: Русский. Цена: 4600 р. Год сдачи: 2023





