fortify-华克斯-fortify静态代码测试工具

fortify-华克斯-fortify静态代码测试工具

价    格

更新时间

  • 来电咨询

    2022-6-7

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|sonarsource---,上海sonarsource企业版多少钱,江苏sonarsource企业版多少钱
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“fortify-华克斯-fortify静态代码测试工具”产品信息,如您想了解更多关于“fortify-华克斯-fortify静态代码测试工具”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供fortify-华克斯-fortify静态代码测试工具。

fortify sca 集成生态

1、 灵活的部署选项 支持“应用安全即服务”、内部或云端部署

2、集成开发环境(ide) eclipse、visual studio、jetbrains(包括 intellij)

3、 ci/cd工具 jenkins、bamboo、visual studio、gradle、make、azure devops、github、gitlab、maven、msbuild

4、 问题 bugzilla,fortify代码安全审计, jira, alm octane

5、开源安全管理 sonatype, snyk, whitesource,fortify应用程序安全测试, blackduck

6、 代码库 github,fortify静态代码测试工具, bitet

7、 定制的 swaggerized api















fortify sca规则定义

fortify sca主要对中间代码进行了数据流分析、控制流分析、代码结构分析、内容和配置文件分析。1.新建规则这里以fortify安装目录下自带的php示例代码(samples﹨basic﹨php)为例:




我们在缺陷代码基础上增加了validate函数去做安全净化处理,fortify sca不能识别这个函数的作用。




在函数上右键---弹出write rules for this function,我们接下来通过图形界面创建数据流---的净化规则

再次扫描后我们发现fortify sca已经可以识别我们自定义的validate函数

另外新建规则还可以使用fortify自带的自定义用户规则向导,可以通过图形化方式配置40多种规则类型。当然如果还有更高的规则定制要求,就在向导生成的xml基础上进一步更新吧。


fortify sca 扫描

fortify sca 的结果文件为.fpr文件,包括详细的漏洞信息:漏洞分类,fortify,漏洞产生的全路径,漏洞所在的源代码行,漏洞的详细说明及修复建议等。




1、首先清除上一次扫描的缓存:

source---yzer -b scg-authws= -clean

2、扫描、编译源码,需要执行依赖的jar包文件和源文件:

source---yzer -encoding utf-8 -xmx1024m -b  dmc  -cp d:/code/cct/dmc/src/main/webapp/web-inf/lib/**/*.jar -source 1.6 d:/code/cct/dmc/src/main/java/**/*.java

3、生成fpr文件:

4、生成pdf文件:


fortify-华克斯-fortify静态代码测试工具由苏州华克斯信息科技有限公司提供。fortify-华克斯-fortify静态代码测试工具是苏州华克斯信息科技有限公司今年新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系电话,索取联系人:华克斯。



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/264841053.html
     关键词:

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆