苏州 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码审计工具fortify工具”的相关推荐正文

华北源代码审计工具fortify工具承诺守信「在线咨询」

来源:华克斯 更新时间:2024-07-02 10:17:23

以下是华北源代码审计工具fortify工具承诺守信「在线咨询」的详细介绍内容:

华北源代码审计工具fortify工具承诺守信「在线咨询」 [华克斯)25b461e]"内容:

FortifySCA  PTA 无需源代码,部署简单方便

与QA测试活动结合,省时省力

自动化完成测试,提供安全漏洞信息,使修复漏洞更快,更容易

能达到较高的测试覆盖率,发现更多安全漏洞,测试更加全mian

软件开发人员:企业软件外包商或者内部开发人员。主要对所开发项目的漏洞进行修复。

安全测试人员,主要从事使用Fortify SCA 对所有需要被测试项目的源代码进行安全测试。:一般为软件测试部的人员。

安全审计人员:主要从事软件安全漏洞审计的人员,一般与安全测试人员为同一个人。主要对所有项目的漏洞进行审计和漏洞信息发布。

项目管理人员:主要从事软件安全测试事宜的管理,监督。以及与外包商/开发团队的协调工作。一般为安全处/部人员

Fortify软件

强化静态代码分析器

使软件更快地生产

DevOps的安全状态

应用安全和DevOps报告2017

阅读更多

主要特征

高xiao

通过帮助开发人员通过增量扫描来提高编程效率,从而提高扫描时间,获得更快的结果,并加快软件投入生产所需的时间。

全mian

支持各种开发环境,语言,平台和框架,以在混合开发和生产环境中实现安全评估。

准确

由Fortify软件安全研究团队扩展和自动更新的da和完整的安全编码规则引导。

使用方便

通过脚本,插件和工具集成到任何环境中,以便开发人员能够快速轻松地启动和运行。

适用于任何应用程序

Fortify SCA支持多的编程语言,可以识别所有类型的应用程序的风险,并随着业务需求的增长而扩展。

Fortify软件

强化静态代码分析器

使软件更快地生产

如何解决Fortify报告的扫描问题

已经注意到以下错误消息,但是软件保障计划办公室还没有关于如何解决这些问题的指导。建议尝试使用以下步骤解决这些问题:

生成日志文件并查看它以获取有关该问题的更多信息

打开支持票帮助

联系Fortify技术支持(fortifytechsupport@)寻求帮助

如果这些步骤无法解决问题,请将您与Fortify技术支持部门的通讯连同V&V安全代码审查资料一起提供,并在准备报告时将其纳入考量

请注意,这不是错误消息的完整列表,并将更多地变得更加广泛:

错误代码

错误信息

笔记

1意外的异常:高阶分析不适用

101文件。 。 。没有找到N / A

1002,1003解析文件N / A时出现意外的异常

1005数据流分析期间的意外异常N / A

1009构建调用图N / A时出现意外异常

1038初始分析阶段N / A中出现意外异常

1142在内部存储器管理期间发生意外错误。扫描将继续,但内存可能会迅速耗尽,扫描结果可能不完整。 N / A

1202无法解析符号。 。 。 N / A

1207配置文件。 。 。无法找到网络应用程序N / A

1211无法解析类型N / A

1213无法解析字段N / A

1216无法找到导入(?)N / A

1227尝试加载类路径存档时发生异常...文件可能已损坏或无法读取。 N / A

1228属性文件。 。 。以连续标记结束。该文件可能已损坏。 N / A

1232格式错误或IO异常阻止了类文件。 。 。从被读取不适用

1236无法将以下aspx文件转换为分析模型。 N / A

1237以下对java符号的引用无法解决。某些实例可以通过调整提供给Fortify的类路径来解决,但是在所有情况下都不能解决此问题。

1551,1552多个ColdFusion错误(无法解析组件,找不到函数,意外令牌等)可以与使用不支持的ColdFusion版本相关。

12002找不到Web应用程序的部署描述符(web.xml)。 N / A

12004 Java前端无法解析以下包含N / A

12004 Python前端无法解析以下导入N / A

13509规则脚本错误可能是Fortify错误,但需要确认

某些错误消息可能是Fortify工具中的问题的结果。确认的问题以及如何处理这些问题,都会发布在OISSWA博客中,以及有关解析/语法错误的技术说明。已确认的Fortify问题也在本页顶部的表格中注明。

如果您在解决警告或错误消息时遇到问题,请参阅我们的常见问题解答以获取有关打开支持票证的信息。

参考

参见参考技术说明

Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

注意:HP-UX,IBM®AIX®,Oracle™Solaris™和Free BSD不支持审核工作台和安全编码插件。

注意:Windows Vista或更高版本不支持Microsoft Visual Studio 2003的安全编码包。

国际平台与架构

HP Fortify SCA在以下平台上安装时支持双字节和国际字符集:

操作系统版本架构

Linux RedHat®ES 5,

Novell SUSE 10

Fedora Core 7 x86:32位

Windows®2003 SP1

2008年

Vista业务

Vista Ultimate x86:32位

Oracle Solaris 10 x86

对于非英语平台,不支持以下内容:

操作系统:Windows 2000,HP-UX,IBM AIX,Macintosh OS X,Oracle Solaris SPARC和所有64位架构

应用服务器:Jrun,jBoss,BEA Weblogic 10

数据库:DB2

注意:本版本中不包含本地化文档。

语言

HP Fortify SCA支持以下编程语言:

语言版本

,VB.NET,C#(.NET)1.1,2.0,3.0,3.5

C / C ++请参见“编译器”

经典ASP(带VBScript)2/3

COBOL IBM Enterprise Cobol for z / OS 3.4.1与IMS,DB2,CICS,MQ

CFML 5,7,8

HTML 2

Java 1.3,1.4,1.5,1.6

的JavaScript / AJAX 1.7

JSP JSP 1.2 / 2.1

PHP 5

PL / SQL 8.1.6

Python 2.6中

T-SQL SQL Server 2005

Visual Basic 6

VBScript 2.0 / 5.0

ActionScript / MXML 3和4

XML 1.0

ABAP / 4

构建工具版本

Ant 1.5.x,1.6.x,1.7.x

Maven 2.0.9或更高版本

编译器

HP Fortify SCA支持以下编译器:

编译器操作系统

GNU gcc 2.9 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

GNU g ++ 3 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

IBM javac 1.3 - 1.6 AIX

英特尔icc 8.0 Linux

Microsoft cl 12.x - 13.x Windows

Microsoft csc 7.1 - 8.x Windows

Oracle cc 5.5 Solaris

Oracle javac 1.3 - 1.6 Linux,HP-UX,Mac OS,Solaris,Windows

综合开发环境

适用于Eclipse的HP Fortify软件安全中心插件和用于Visual Studio的HP Fortify Software Security Center软件包在以下平台上受支持:

操作系统IDE

Linux Eclipse 3.2,3.3,3.4,3.5,3.6

RAD 7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Windows Eclipse 3.2,3.3,3.4,3.5

Visual Studio 2003,2005,2008,2010

RAD 6,7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Mac OSX Eclipse 3.2,3.3,3.4,3.5,3.6

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

注意:HP Fortify Software Security Center不支持在64位JRE上运行的Eclipse 3.4+。但是,HP Fortify软件安全中心确实支持在64位平台上在32位JRE上运行的32位Eclipse。

第三方整合

HP Fortify Audit Workbench和Secure Code Plug-ins(SCP)支持以下服务集成:

服务应用版本支持的工具

Bug创建Bugzilla 3.0审核工作台,

Visual Studio SCP,

Eclipse SCP

惠普质量中心9.2,10.0审核工作台,

Eclipse SCP的

Microsoft Team Foundation Server 2005,2008,2010 Visual Studio SCP

注意:HP Quality Center集成要求您在Windows平台上安装用于Eclipse的Audit Workbench和/或Secure Code Plug-in。

注意:HP Quality Center集成需要您安装HPQC客户端加载项软件。

注意:Team Foundation Server集成需要您安装Visual Studio Team Explorer软件。

以上信息由专业从事源代码审计工具fortify工具的华克斯于2024/7/2 10:17:23发布

转载请注明来源:http://szhou.mf1288.com/hksxxkj-2779436143.html

上一条:广东HUMFRY行星减速机图片信息推荐「汉弗瑞」

下一条:苏州翠冠梨苗特点免费咨询「苏吴苗木」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。