Программные инструменты семейства DevPartner, выпущенные компанией Compuware, реализуют функции тестирования и анализа защищенности приложений, разрабатываемых на платформе Microsoft .Net. Система DevPartner Fault Simulator позволяет отлаживать процедуры обработки ошибок в программах путем искусственного внедрения в них кода, вызывающего сбои.
Имитируются, в частности, сбои дисковых операций, сбои памяти, нарушения в реестре. Условия сбоя можно задавать, сохранять и затем использовать повторно. DevPartner Fault Simulator можно использовать как самостоятельный продукт или в составе среды разработки Visual Studio .Net. Второй компонент, DevPartner SecurityChecker, представляет собой механизм анализа защищенности приложений ASP .Net и устранения уязвимостей. Система имеет три режима работы. При анализе периода компиляции производится выявление "дыр" - например, слабых паролей и ошибок наследования путем разбора метаданных, кода на промежуточном языке, файлов *.aspx и web.config. Анализ периода исполнения позволяет выявлять ошибки наподобие необработанных исключений. В режиме проверки целостности имитируются внешние атаки - межсайтовый скриптинг, SQL-инъекции, переполнения буфера, выдача запросов с некорректными аргументами и т. д.
InfoWorld, США