Analisi statica del codice con Sonarqube

preview_player
Показать описание
L'analisi statica del codice aiuta i team ad anticipare e amplificare i feedback (seconda via del DevOps) sulla qualità della codebase. Con Sonarqube abbiamo a disposizione una piattaforma strutturata ma al tempo stesso di rapida adozione per cominciare con l'analisi statica.

Alla fine di questo video:
- Avrai imparato cos'è l'analisi statica del codice.
- Visto le funzionalità di base di Sonarqube.
- Imparato come fare partire Sonarqube in formato container per test.

L'analisi statica del codice è una pratica di ingegneria del codice che analizza un programma mentre non è in esecuzione (al contrario della analisi dinamica) e quindi ne analizza i sorgenti.

Da un'analisi di questo tipo apprendiamo:
- Code smell.
- Problemi di sicurezza.
- Duplicazione di codice.

Tool di questo tipo si possono facilmente integrare in processi e strumenti DevOps come Azure DevOps, GitLab, Bitbucket, ...
In questo modo possiamo automatizzare l'analisi dei nostri sorgenti e averla il prima possibile senza dover fare passaggi a mano.

Link:

Fammi sapere cosa ne pensi nei commenti!
Metti un mi piace e iscriviti al canale per restare aggiornato su nuove uscite!

Рекомендации по теме
Комментарии
Автор

grande Michele, di solito nei tutorial sono troppo prolissi, il tuo scorre bene ed è molto chiaro. Mi iscrivo subito!

AriannaMartino-um
Автор

Molto interessante. Mi sono sempre chiesto come venissero trattati questi aspetti a livello industriale.

UTJK.
Автор

Ciao Michele, sono ancora all'inizio del video e devo dire che sei molto bravo a spiegare.

Devo fare una presentazione di Sonarqube e sto prendendo spunto da te.

Volevo chiederti cosa ne pensi di Snyk? Potrebbe essere un suo direttissimo concorrente?

Grazie!

DavideLadisa-eifo
welcome to shbcf.ru