苏州华克斯-源代码检测工具fortify扫描

苏州华克斯-源代码检测工具fortify扫描

价    格

更新时间

  • 来电咨询

    2024-3-27

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|sonarsource---,上海sonarsource企业版多少钱,江苏sonarsource企业版多少钱
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“苏州华克斯-源代码检测工具fortify扫描”产品信息,如您想了解更多关于“苏州华克斯-源代码检测工具fortify扫描”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供苏州华克斯-源代码检测工具fortify扫描。

进行安全扫描_fortify sca自定义扫描规则

源代码编写

1. 编码规范尽量使用fortify---的安全库函数,如esapi,使用esapi后fortify sca会把漏洞标记为低危,源代码检测工具fortify扫描,是可以忽略的漏洞类型。以下是对常见漏洞的安全库函数






2. 使用注解(针对java)如果我们用过sonarqube,我们会发现有两种修改代码的方式来解决---。

注释

在被误判的代码行后面加上注释://nosonar

string name = user.getname(); //nosonar

注解

在类或方法上面加上 @suppresswarnings 注解













fortify代码扫描使用教程

1、进入fortify安装目录,再进入bin目录,双击auditworkbench.cmd启动程序

2、打开扫描窗口,---scan java project

3、选择要扫描的项目目录,源代码审计工具fortify扫描,---确定按钮

4、弹出java代码版本选择窗口,选择版本后,---ok

5、弹出审计向导窗口,源代码检测工具fortify扫描,---scan按钮开始扫描

6、扫描开始,等待扫描结束,等待时间根据项目大小而定,华南fortify扫描,可能时间会很长

7、扫描结束后,显示扫描结果。





fortify扫描android项目

使用插件扫描是一个比较的方式,因为操作简单,且环境---不需要重新配置。

首先肯定是获取插件,我们需要从安装fortify开始。如果已经安装了也不要紧,直接---安装到原有目录即可,fortify会自动适配的。安装步骤基本都使用默认选项,但是在选择组件的环节,我们要记得勾选上我们需要的插件。




上图中红框是给android studio使用的插件,是本小节需要使用到的。第二个红框则是一个visual studio的插件,后面会用到,这里可以先勾选一下(但要记得visual studio的插件只能在visual studio已存在时安装,版本也不要选错)。安装后,可以在fortify安装目录下的plugins﹨intellij---ysis目录中找到我们需要的插件。

然后是第二步,将插件安装到android studio上。在android studio中打开插件的界面,选择设置的图标,然后选择install plugin from disk...选项,选中前面说到的插件文件。然后重启android studio即可生效。

生效后我们可以在android studio的栏中找到fortify选项,在fortify->;---ysis settings...选项中,我们可以配置该插件扫描源码的规则和配置。

蕞后,我们---fortify->;---yze project选项,即可扫描项目并在项目的根目录生成fpr文件


苏州华克斯-源代码检测工具fortify扫描由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司实力---,信誉---,在江苏 苏州 的行业软件等行业积累了大批忠诚的客户。华克斯带着精益---的工作态度和不断的完善---理念和您携手步入,共创美好未来!



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/284211095.html
     关键词:

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆