fortify软件
强化静态代码分析器
使软件更快地生产
企业需要---的方法来加速sdlc,。 fortify sca提供增量扫描,可提供更快的扫描时间和结果,提高生产力,从而实现更多扫描,并通过更快地发布应用程序来保持竞争力。
软件安全错误分类
为了帮助开发人员了解导致安全漏洞的编码错误的常见类型,fortify的研究团队创建了“七恶国”,它将组织的漏洞统一起来,将其映射到行业标准。
在一个集中管理存储库中查看应用程序安全程序
fortify软件安全中心提供整个应用程序安全程序的可见性,以帮助解决整个软件组合中的漏洞。它通过仪表板和报告测量效率,准确性和价值,利用sdlc上的应用程序安全数据的---功能。





fortify软件
强化静态代码分析器
使软件更快地生产
如何解决fortify报告的扫描问题
已经注意到以下错误消息,但是软件保障计划办公室还没有关于如何解决这些问题的指导。建议尝试使用以下步骤解决这些问题:
生成日志文件并查看它以获取有关该问题的更多信息
打开支持票帮助
联系fortify技术支持(fortifytechsupport@hpe.com)寻求帮助
如果这些步骤无法解决问题,请将您与fortify技术支持部门的通讯连同v&v安全代码---资料一起提供,并在准备报告时将其纳入考量
请注意,这不是错误消息的完整列表,并将更多地变得广泛:
错误代码
错误信息
笔记
1意外的异常:---分析不适用
101文件。 。 。没有找到n / a
1002,1003解析文件n / a时出现意外的异常
1005数据流分析期间的意外异常n / a
1009构建调用图n / a时出现意外异常
1038初始分析阶段n / a中出现意外异常
1142在内部存储器管理期间发生意外错误。扫描将继续,但内存可能会迅速耗尽,扫描结果可能不完整。 n / a
1202无法解析符号。 。 。 n / a
1207配置文件。 。 。无法找到网络应用程序n / a
1211无法解析类型n / a
1213无法解析字段n / a
1216无法找到导入(?)n / a
1227尝试加载类路径存档时发生异常...文件可能已损坏或无法读取。 n / a
1228属性文件。 。 。以连续标记结束。该文件可能已损坏。 n / a
1232格式错误或io异常阻止了类文件。 。 。从被读取不适用
1236无法将以下aspx文件转换为分析模型。 n / a
1237以下对java符号的引用无法解决。某些实例可以通过调整提供给fortify的类路径来解决,但是在所有情况下都不能解决此问题。
1551,1552多个coldfusion错误(无法解析组件,找不到函数,意外令牌等)可以与使用不支持的coldfusion版本相关。
12002找不到web应用程序的部署描述符(web.xml)。 n / a
12004 java前端无法解析以下包含n / a
12004 python前端无法解析以下导入n / a
13509规则---错误可能是fortify错误,但需要确认
某些错误消息可能是fortify工具中的问题的结果。确认的问题以及如何处理这些问题,都会发布在oisswa博客中,以及有关解析/语法错误的技术说明。已确认的fortify问题也在本页顶部的表格中注明。
如果您在解决---或错误消息时遇到问题,请参阅我们的常见问题解答以获取有关打开支持票证的信息。
参考
参见参考技术说明
fortify软件
强化静态代码分析器
使软件更快地生产
hp fortify静态代码分析器
注意:hp-ux,ibm?aix?,oracle?solaris?和free bsd不支持审核工作台和安全编码插件。
注意:windows vista或更高版本不支持microsoft visual studio 2003的安全编码包。
国际平台与架构
hp fortify sca在以下平台上安装时支持双字节和国际字符集:
操作系统版本架构
linux redhat?es 5,源代码检测工具fortify工具,
novell suse 10
fedora core 7 x86:32位
windows?2003 sp1
2008年
vista业务
vista ultimate x86:32位
oracle solaris 10 x86
对于非英语平台,不支持以下内容:
操作系统:windows 2000,hp-ux,ibm aix,macintosh os x,oracle solaris sparc和所有64位架构
应用服务器:jrun,jboss,bea weblogic 10
数据库:db2
注意:本版本中不包含本地化文档。
语言
hp fortify sca支持以下编程语言:
语言版本
asp.net,vb.net,c#(.net)1.1,2.0,3.0,广东fortify工具,3.5
c / c ++请参见“编译器”
---asp(带vbsc ript)2/3
cobol ibm enterprise cobol for z / os 3.4.1与ims,db2,cics,mq
cfml 5,7,8
html 2
java 1.3,1.4,1.5,1.6
的javasc ript / ajax 1.7
jsp jsp 1.2 / 2.1
php 5
pl / sql 8.1.6
python 2.6中
t-sql sql server 2005
visual basic 6
vbsc ript 2.0 / 5.0
actionsc ript / mxml 3和4
xml 1.0
abap / 4
构建工具版本
ant 1.5.x,1.6.x,1.7.x
maven 2.0.9或更高版本
编译器
hp fortify sca支持以下编译器:
编译器操作系统
gnu gcc 2.9 - 4 aix,linux,hp-ux,mac os,solaris,windows
gnu g ++ 3 - 4 aix,linux,hp-ux,mac os,源代码检测工具fortify工具,solaris,windows
ibm javac 1.3 - 1.6 aix
英特尔icc 8.0 linux
microsoft cl 12.x - 13.x windows
microsoft csc 7.1 - 8.x windows
oracle cc 5.5 solaris
oracle javac 1.3 - 1.6 linux,hp-ux,mac os,solaris,windows
综合开发环境
适用于eclipse的hp fortify软件安全中心插件和用于visual studio的hp fortify software security ws=软件包在以下平台上受支持:
操作系统ide
linux eclipse 3.2,3.3,3.4,3.5,3.6
rad 7,7.5
rsa 7,7.5
jbuilder 2008 r2
jdeveloper 10.1.3,11.1.1
windows eclipse 3.2,3.3,3.4,3.5
visual studio 2003,2005,2008,2010
rad 6,7,7.5
rsa 7,7.5
jbuilder 2008 r2
jdeveloper 10.1.3,11.1.1
mac osx eclipse 3.2,源代码扫描工具fortify工具,3.3,3.4,3.5,3.6
jbuilder 2008 r2
jdeveloper 10.1.3,11.1.1
注意:hp fortify software security ws=不支持在64位jre上运行的eclipse 3.4+。但是,hp fortify软件安全中心确实支持在64位平台上在32位jre上运行的32位eclipse。
第三方整合
hp fortify audit workbench和secure code plug-ins(scp)支持以下服务集成:
服务应用版本支持的工具
bug创建bugzilla 3.0审核工作台,
visual studio scp,
eclipse scp
惠普中心9.2,10.0审核工作台,
eclipse scp的
microsoft team foundation server 2005,2008,2010 visual studio scp
注意:hp quality ws=集成要求您在windows平台上安装用于eclipse的audit workbench和/或secure code plug-in。
注意:hp quality ws=集成需要您安装hpqc---加载项软件。
注意:team foundation server集成需要您安装visual studio team explorer软件。
源代码检测工具fortify工具-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“loadrunner,fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供---的产品和服务。欢迎来电咨询!联系人:华克斯。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/276491668.html
关键词: