fortify “issue auditing(问题审计)”面板:
“issue auditing(问题审计)”面板在以下一---项卡中提供了有关各问题的详细信息:
summary(摘要)
details(详细信息)
recommendat(建议)
history(历史记录)
diagram(图示)
filter(过滤器)
注意:使用选项)- show view(显示视图)菜单可显示或隐藏“issue auditing(问题审计)”面板中的选项卡。





fortify “source code viewer(源代码查看器)”面板:
“source code viewer(源代码查看器)”面板显示了与在“issues(问题)”面板中选择的问题相关联的代码段。如果“---ysis trace(分析---)”面板中的多个节点代表一个问题,则“source code viewer(源代码查看器)”面板会显示与所选节点相关联的代码。
在“source code viewer(源代码查看器)”面板中,fortify扫描,您可以使用代码辅助功能创建自定义规则和新问题,fortify源代码扫描,如下所示:
要为某个函数创建规则,请将光标放在该函数中,单击鼠标右键,然后选择 write rule for this function(为此函数编写规则)。
要创建新问题,请将光标放在该函数中,单击鼠标右键,然后选择 create new issue(创建新问题)。
fortify sca产品特性:
1.从多方面分析软件源代码,查找软件安全漏洞,是目前采用分析技术的,检查代码安全问题,其检查方式分别为:数据流、控制流、语义、配置流和代码结构
2.是目前能跨越软件不同层次和不同语言边界的静态分析技术,能安全漏洞引入的过程。
3.安全代码规则面,安全漏洞检查。目前包括150多种类别的安全漏洞,其安全代码规则多达50000多条。规则内容涉及asp.net,fortify, c/c++, c#, coldfusion,java, jsp, pl/sql, t-sql, xml,vb.net&other .net等多种语言
4.支持多种国际软件安全的标准:owasp、payment card industry (pci) compliance、federal informati0n security management act(fisma)common weakness enumeration(cwe)….。
5. 支持混合语言的分析,包括 asp.net, c/c++, c#, java?,fortify新版本, jsp, pl/sql,t-sql, vb.net, xml&other .net languages. fortify sca 支持 windows, solaris, linux, aix,and mac os ….等多种操作系统
6. 支持自定义软件安全代码规则。
7.集成软件开发环境(microsoft visual studio, ibm rad,&eclipse.)和自动产品构建过程。
8. 基于web接口,能对企业多个项目进行集中的安全统计、分析和管理
fortify-华克斯-fortify扫描由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司位于苏州工业园区新平街388号。在市场经济的浪潮中拼博和发展,目前华克斯在行业软件中享有---的声誉。华克斯取得---商盟,标志着我们的服务和管理水平达到了一个新的高度。华克斯全体员工愿与各界有识之士共同发展,共创美好未来。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a2.zhaoshang100.com/zhaoshang/265979161.html
关键词: