猜你喜歡
更多>最近接觸到一款代碼審計的工具 --- Fortify SCA and Applications 22.2.0,現(xiàn)就其基本使用做一簡單介紹!
(資料圖)
Fortify是一個應(yīng)用安全測試軟件,是Micro Focus旗下AST(應(yīng)用程序安全測試)產(chǎn)品。Fortify能夠提供靜態(tài)和動態(tài)應(yīng)用程序安全測試技術(shù),以及運(yùn)行時應(yīng)用程序監(jiān)控和保護(hù)功能,包括靜態(tài)代碼分析器(SAST)、動態(tài)應(yīng)用安全測試軟件(DAST)、軟件安全中心(SSC)和實(shí)時應(yīng)用程序自我保護(hù)(RASP)。Fortify具有以下特點(diǎn):
工具在Windows系統(tǒng)上安裝非常簡單,不停的點(diǎn)擊“下一步”即可完成。安裝完成后,創(chuàng)建的程序組包括4個快捷方式,如下圖所示:
打開Audit Workbench,點(diǎn)擊菜單“Options-->Options...”,
1.點(diǎn)擊“Security Content Management”,在“Update Security Content from Server”區(qū)的Locale中選擇“Simplified Chinese”,點(diǎn)擊“Update”按鈕,完成后如下圖所示:
如果受license限制,無法升級到最新的規(guī)則庫,那么可行的方法就是通過其他渠道獲取一個最新的中文規(guī)則庫,手工對 ExternalMetadata 及 rules 兩個文件夾的文件進(jìn)行替換。目錄位置:
C:\Program Files\Fortify\Fortify_SCA_and_Apps_22.2.0\Core\config
Fortify支持很多語言掃描,其中對Java支持最好,操作簡單。
掃描結(jié)束后,結(jié)果自動導(dǎo)入到 Audit Workbench,掃描出的問題分為4個等級:
對于每一個問題,可以在Audit區(qū)域進(jìn)行審計操作,Analysis分為:
可以查看問題的詳細(xì)說明以及處理建議,也可以導(dǎo)出PDF或XML格式的報告。如下圖所示:
以上就是代碼審計工具Fortify的基本用法。
本文到此結(jié)束,感謝您的觀看?。。?/strong>
標(biāo)簽:
要聞
更多>中央紀(jì)委國家監(jiān)委公開通報十起加重基層負(fù)擔(dān)的形式主義、官僚主義典型問題
武則天跟了李世民12年一無所出,為何成為李治妃子后,3年生3胎?
以科技創(chuàng)新為核心 布局高端市場穩(wěn)步成長
商務(wù)部歐洲司司長余元堂會見意法半導(dǎo)體公司中國區(qū)總裁曹志平
韓國最大在野黨對國際原子能機(jī)構(gòu)“偏向日本”表示遺憾
河北省保定市強(qiáng)化四項措施 高質(zhì)量完成二季度包保督導(dǎo)任務(wù)
浙江省教育廳:嚴(yán)禁暑假期間中小學(xué)校違規(guī)組織學(xué)生補(bǔ)課