源代码审计工具fortify工具-华克斯(商家)

源代码审计工具fortify工具-华克斯(商家)

价    格

更新时间

  • 来电咨询

    2024-5-14

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|loadrunnerprofessionalcnas,上海loadrunnerprofessional性能测试,广东loadrunnerprofessional性能测试
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“源代码审计工具fortify工具-华克斯(商家)”产品信息,如您想了解更多关于“源代码审计工具fortify工具-华克斯(商家)”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供源代码审计工具fortify工具-华克斯(商家)。

代码---:fortify sca使用指南

静态代码分析器sca(static code ---yzer):包含多种语言的安全相关的规则,而对于这些规则相关的违反状况则是sca重点确认的内容。sca可以做到快速准确定位修正场所,同时还可以定制安全规则。

在使用上sca主要按照如下步骤进行:

步骤1: 单独运行sca或者将sca与构建工具进行集成

步骤2: 将代码转换为临时的中间格式

步骤3: 对转换的中间格式的代码进行扫描,生成安全合规性的报告

步骤4: 对结果进行审计,源代码审计工具fortify工具,一般通过使用fortify audit workbench打开fpr(fortify project results)文件或者将结果上传至ssc(fortify software security ws=)来进行分析,从而直接看到蕞终的结果信息
















fortify sca 集成生态

1、 灵活的部署选项 支持“应用安全即服务”、内部或云端部署

2、集成开发环境(ide) eclipse、visual studio、jetbrains(包括 intellij)

3、 ci/cd工具 jenkins、bamboo、visual studio、gradle、make、azure devops、github、gitlab、maven、msbuild

4、 问题 bugzilla, jira, alm octane

5、开源安全管理 sonatype, snyk, whitesource, blackduck

6、 代码库 github, bitet

7、 定制的 swaggerized api





fortify sca使用

2.1安装完成后桌面没有快捷方式的话,---左下角windows图片输入 au,---运行即可。





注意事项

2.2如果打开后出现弹窗---按钮后出现错误提示的话







---确定软件会闪退,这是---的问题,使用本文档附的---文件或者从网上后替换软件安装目录内的---文件后,重新打开即可


2.3 替换安装目录的---文件后重新打开软件即可




需要注意的是目录为安装目录,不是压缩包解压目录

2.4 选择java项目或者自动识别项目类型,fortify工具,这里以自动识别项目类型举例,源代码扫描工具fortify工具,---后选中代码目录。




2.5 选择完目录后运行可能会提示是否更新规则包,源代码检测工具fortify工具,---是。




2.6 规则更新完成后会弹出配置本次扫描的弹窗




无特殊配置的话一路next蕞后---扫描,等待扫描完成。

2.7 导出扫描报告

扫描完成后即可查看扫描出的问题,---tools ->;reports ->; 即可生成pdf报告


源代码审计工具fortify工具-华克斯(商家)由苏州华克斯信息科技有限公司提供。源代码审计工具fortify工具-华克斯(商家)是苏州华克斯信息科技有限公司今年新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系电话,索取联系人:华克斯。



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713a2.zhaoshang100.com/zhaoshang/285415847.html
     关键词:

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆