fortify sca扫描结果展示
1.根据漏洞的可能性和---性进行分类筛选
我们观察fortify扫描的每一条漏洞,会有如下2个标识,---性(impact)和可能性(likehood),这两个标识的取值是从0.1~5.0,我们可以根据自己的需要筛选展示对应---性和可能性范围的漏洞,这些漏洞必须修复,源代码审计工具fortify工具,其他不---的或者难以利用的漏洞可以作为中低危漏洞做选择性修复。如果我们的应用是---或者体育类应用,那么我们可以把阈值调高,增加漏报率,广东fortify工具,降低---率。如果我们的应用是金融---或交易类应用,那么我们可以把阈值调低,源代码检测工具fortify工具,增加---率,降低漏报率





fortify “project summary(项目摘要)”面板:
“project summary(项目摘要)”面板提供了关于扫描的详细信息。
“summary(摘要)”选项卡
“certification()”选项卡
“build information(build 信息)”选项卡
“---ysis information(分析信息)”选项卡
项目摘要面板
“summary(摘要)”选项卡:
“summary(摘要)”选项卡显示了关于本项目的信息。
“certification()”选项卡:
“certification()”选项卡显示了结果状态。结果用于检查 fpr 文件是否与 fortify sca 所生成的文件一致。
fortify sca乱码解决
1:单文件乱码解决方案
可通过edit下set encoding设置。
2:修改audit workbench默认编码
找到productlaunch.cmd文件(d:﹨dev﹨fortify﹨fortify_sca_and_apps_20.1.1﹨core﹨private-bin﹨awb﹨productlaunch.cmd)在蕞后这一行末添加-dfile.encoding=utf-8,以规定其eclipse---默认使用utf-8编码。
备注:productlaunch.cmd 在 audit workbench 的 auditworkbench.cmd 文件内可找到。
3:修改fortify集成的eclipse默认编码
添加 fortify 的 eclipse 启动参数 -dfile.encoding=utf-8
华克斯-广东fortify工具由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司坚持“以人为本”的企业理念,拥有一支高素质的员工队伍,力求提供---的产品和服务回馈社会,并欢迎广大新老客户光临惠顾,真诚合作、共创美好未来。华克斯——您可---的朋友,公司地址:苏州工业园区新平街388号,联系人:华克斯。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/280320805.html
关键词: