苏州 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码检测工具fortify sca”的相关推荐正文

华东源代码检测工具fortify sca服务介绍「华克斯」

来源:华克斯 更新时间:2025-03-25 17:45:27

公司名称:苏州华克斯信息科技有限公司
主营业务:Loadrunner,Fortify,源代码审计,源代码扫描
联系方式:13862561363(华克斯) 拔打电话

以下是华东源代码检测工具fortify sca服务介绍「华克斯」的详细介绍内容:

华东源代码检测工具fortify sca服务介绍「华克斯」 [华克斯)]"内容:新一代Fortify发布,抢先部署等你来!新一代Fortify发布,抢先部署等你来!

新一代 Fortify 发布,抢先部署等你来!

此次更新的软件服务包括:Static Code Analyzer、WebInspect、Software Security Center、Software  Analysis。其中 Fortify Static Code Analyzer提供静态代码分析器(SAST),Fortify WebInspect是动态应用安全测试软件(DAST)。

Fortify SAST 新增功能

SAST Speed Dial

根据应用需求调整扫描深度,以更好地控制静态测试的速度和准确性。通过 CI 拨号设置将扫描速度提高50%,并在需要时保存深度 SAST 扫描。新增功能如下:

1. 增加3级和4级支持

2. 将中间显影扫描速度提高50%(减少报告问题)

3. 减少 Java 和 C/C++ 等类型语言的扫描时间

4. 4级支持提供完整扫描

Fortify 审计

Fortify扫描后生成的fpr文件,就是我们审计的目标。Fortify会将源码信息和识别到的风险记录下来。

使用Fortify Audit Workbench打开文件后;左上角的小窗口会列出所有识别出来的潜在风险,双击即可查看对应位置代码。这里是一个在日志中打印IMEI的风险项,左下角可以看到整个数据链路,了解数据的传递路径。视图中上位置是代码窗口,可以看到已经将危险代码标识出来。如果代码窗口中的中文显示乱码,往往是因为Fortify默认的解析字节码是GBK,可以在选中代码文件后,点击Edit->Set Encoding...选项,设置正确的编码方式即可。中下位置则是对于规则的介绍,协助安全工程师确定问题,识别风险。右侧的则是所有依赖的代码的路径。

在我们审计过程中,如果发现问题是误报,可以右键风险项,选择Hide in AWB,即可隐藏误报问题。

然后是生成报告,我们可以选择生成两种报告:

BIRT是统计报告,可以按照不同标准显示各种类型风险的统计信息。也可以选择一些我们认定是误报的项,是否显示。

Legacy表示信息的留存,该报告会将各风险项的信息依次打印出来,可以提供给业务确认风险。

Fortify “Issue Auditing(问题审计)”面板:

“Issue Auditing(问题审计)”面板在以下一组选项卡中提供了有关各问题的详细信息:

Summary(摘要)

Details(详细信息)

Recommendat(建议)

History(历史记录)

Diagram(图示)

Filter(过滤器)

注意:使用选项)- Show View(显示视图)菜单可显示或隐藏“Issue Auditing(问题审计)”面板中的选项卡。

Fortify分析结果

1、导航并查看分析结果

在您打开一个用来查看 Fortify Source Code Analyzer (Fortify SCA) 所检测到的问题的 Audit Workbench 项目之后,您可以在 Summary(摘要)面板中审计这些问题,以反映这些问题的严重级别,以及对该问题执行的安全分析状态。

系统会按审计结果的严重性以及准确性,对审计结果进行分组,并在默认情况下将问题识别为位于“Issues(问题)”面板中的 Hot(严重)列表内。单击 Warning(警告)和 Info(信息),查看分组在这些列表中的问题。

每个列表中的问题数量显示在相关按钮下面。

要检验与 Issues(问题)面板中所列问题相关的代码,选中该问题。源代码部分包含显示在源代码查看器面板中的问题,并在面板的标题中显示文件所包含问题的名称。

2、审计结果分析

本练习将会引导您浏览一下在练习 3 中使用 Fortify SCA 分析小程序产生的结果。请您检查 Fortify SCA 中各种不同分析器所发现的问题,并比较 Fortify SCA 生成的各种不同输出格式。

请考虑 UserServ.java 的内容:

以上信息由专业从事源代码检测工具fortify sca的华克斯于2025/3/25 17:45:27发布

转载请注明来源:http://szhou.mf1288.com/hksxxkj-2850932609.html

上一条:真滋味净菜招商信息推荐「真滋味美食」

下一条:新疆推拉门工作台供应商承诺守信「旺铁净化科技」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。

企业档案

1
苏州华克斯信息科技有限公司
华克斯 先生
经营模式:商业服务
主要产品:Loadrunner,Fortify,源代码审计,源代码扫描

联系方式

  • 联系人: 华克斯 先生
  • 电话: 0512-62382981
  • 手机: 13862561363
  • 传真: 0512-62382981
  • 邮编: 215123
  • 地址:苏州工业园区新平街388号
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描
13862561363访问企业官网
我也要推广

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。

图片按钮
您好!欢迎您的访问,请问有什么可以帮到您吗? 稍后咨询 点击咨询