sonarqube从七个维度来分析代码问题:
---性
安全性
可维护性
覆盖率
重复
大小
复杂度
问题
单论代码分析能力,拿sonarjava举例,对于大多数zui佳实践类型的问题,比如不该使用md5,不要用主线程sleep等,都还是查的---。但是真正---的安全漏洞,比如sql注入之类的污点传播类问题,一般涉及跨文件,函数,以及涉及对虚函数、数组、容器的处理,还要识别通过框架等配置的数据处理逻辑,那就---为力。
这也是sonarqube分析器跟fortify工具的差距所在。





对“关于fortify ssc”框的更改
“管理”视图的“配置”部分现在包括“关于”页,您可以从中配置“关于”框中的“支持”链接。有关如何更改“支持”链接的信息,fortify,请参阅用户指南中的“自定义 fortify 软件安全中心关于框”。
对 saml sso 配置的更改
用于配置 fortify 软件安全中心以使用 saml sso 的过程已更改(请参阅用户指南中的“配置 fortify 软件安全中心以使用符合 saml 2.0 的单点登录解决方案”)
阻止启动时刷新 ldap /启用---缓存的 ldap 数据
以前,ldap 数据驻留在内存缓存中,并在服务器关闭时丢失。现在,您可以启用缓存的数据在关机后保留,以便重新启动 fortify 软件安全中心的速度要快得多,尤其是对于大型 ldap 环境。更多信息请参阅用户指南中的“启用 ldap 缓存的---性”。
更新了 kubernetes 支持
支持 kubernetes 1.23 和 1.24
支持 helm 3.9
scancentral sast 选项卡增强功能
对 scancentral 视图中的 sast 选项卡进行了以下更改:
“状态”列现在是“状态”列,现在显示符号以指示当前扫描状态。
“扫描请求”表现在包括“优先级”列,源代码扫描工具fortify,该列显示挂起的扫描请求作业的运行顺序。您可以通过选择优先级对列出的作业进行排序。扩展扫描请求的详细信息现在包括“确定扫描优先级”按钮,您可以选择该按钮将扫描请求移动到池的作业队列顶部。您还可以单击“扫描请求”表中的箭头图标,源代码审计工具fortify,将请求移动到队列顶部。有关详细信息,源代码审计工具fortify,请参阅用户指南中的“确定 scancentral sast 扫描请求的优先级”。
查看和审核已消除的漏洞结果
现在,您可以在 fortify 软件安全中心查看和审核应用程序的 debricked 扫描结果,这样,除了查看源代码中的漏洞外,您还可以查看来自第三方库的开源漏洞。有关详细信息,请参阅用户指南中的“查看开源数据”。
在错误---模板中创建可---的链接
从版本 22.1.1 开始,您可以在错误跟zong器的速度模板中使用新的 htmlutil 类来创建指向 fortify 软件安全中心中特定问题的链接。有关如何使用此类的信息,请选择“编辑模板”对话框中的“编辑提示”链接(请参阅用户指南中的“自定义 bug 跟zong器插件的速度模板”)。
fortify-苏州华克斯信息由苏州华克斯信息科技有限公司提供。“loadrunner,fortify,源代码审计,源代码扫描”选择苏州华克斯信息科技有限公司,公司位于:苏州工业园区新平街388号,多年来,华克斯坚持为客户提供好的服务,联系人:华克斯。欢迎广大新老客户来电,来函,亲临指导,洽谈业务。华克斯期待成为您的长期合作伙伴!
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/278948860.html
关键词: