進(jìn)行安全掃描_Fortify Sca自定義掃描規(guī)則
源代碼編寫
1. 編碼規(guī)范盡量使用fortify認(rèn)可的安全庫(kù)函數(shù),源代碼掃描工具fortify服務(wù)商,如ESAPI,使用ESAPI后fortify sca會(huì)把漏洞標(biāo)記為低危,是可以忽略的漏洞類型。以下是對(duì)常見(jiàn)漏洞的安全庫(kù)函數(shù)

2. 使用注解(針對(duì)java)如果我們用過(guò)SonarQube,我們會(huì)發(fā)現(xiàn)有兩種修改代碼的方式來(lái)解決誤報(bào)。
注釋
在被誤判的代碼行后面加上注釋://NOSONAR
String name = user.getName(); //NOSONAR
注解
在類或方法上面加上 @SuppressWarnings 注解





Fortify代碼掃描使用教程
1、進(jìn)入Fortify安裝目錄,源代碼掃描工具fortify服務(wù)商,再進(jìn)入bin目錄,雙擊d啟動(dòng)程序
2、打開(kāi)掃描窗口,源代碼檢測(cè)工具fortify服務(wù)商,點(diǎn)擊Scan Java Project
3、選擇要掃描的項(xiàng)目目錄,點(diǎn)擊確定按鈕
4、彈出java代碼版本選擇窗口,選擇版本后,點(diǎn)擊OK
5、彈出審計(jì)向?qū)Т翱?,fortify服務(wù)商,點(diǎn)擊Scan按鈕開(kāi)始掃描
6、掃描開(kāi)始,等待掃描結(jié)束,等待時(shí)間根據(jù)項(xiàng)目大小而定,可能時(shí)間會(huì)很長(zhǎng)
7、掃描結(jié)束后,顯示掃描結(jié)果。

Fortify SCA是自動(dòng)靜態(tài)代碼分析可幫助開(kāi)發(fā)人員消除漏洞,并構(gòu)建安全的軟件。
主要功能
1、通過(guò)集成式 SAST,安全編碼;通過(guò)與 IDE 集成,開(kāi)發(fā)人員可以在編碼過(guò)程中實(shí)時(shí)發(fā)現(xiàn)并修復(fù)安全缺陷。
2、覆蓋開(kāi)發(fā)人員使用的語(yǔ)言;獲得、準(zhǔn)確的語(yǔ)言覆蓋范圍,并實(shí)現(xiàn)合規(guī)性。
3、啟動(dòng)快速的自動(dòng)化掃描;啟動(dòng)針對(duì)覆蓋范圍或速度優(yōu)化過(guò)的自動(dòng)化掃描。
4、以 DevOps 速度修復(fù)問(wèn)題;利用我們豐富的分析結(jié)果,深入研究源代碼詳細(xì)信息,使您能夠快速分類并修復(fù)復(fù)雜的安全問(wèn)題。
5、在 CI/CD 中自動(dòng)實(shí)現(xiàn)安全;自動(dòng)化掃描,為開(kāi)發(fā)人員保證安全。
6、擴(kuò)展 AppSec 程序;借助快速、高度優(yōu)化的靜態(tài)掃描,保護(hù)自定義的開(kāi)源代碼。


溫馨提示:以上是關(guān)于fortify服務(wù)商-華克斯(推薦商家)的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對(duì)蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!

蘇州華克斯信息科技有限公司
地址:蘇州工業(yè)園區(qū)新平街388號(hào)
電話:13862561363傳真:0512-62382981
免責(zé)聲明:以上信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),天助網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過(guò)低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購(gòu)商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐 等不誠(chéng)信行為,請(qǐng)您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會(huì)在3個(gè)工作日內(nèi)給您答復(fù),感謝您對(duì)我們的關(guān)注與支持!
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:粵B2-20191121 | 網(wǎng)站備案編號(hào):粵ICP備10200857號(hào)-23 | 高新技術(shù)企業(yè):GR201144200063 | 粵公網(wǎng)安備 44030302000351號(hào)
Copyright ? 2006-2025 深圳市天助人和信息技術(shù)有限公司 版權(quán)所有 網(wǎng)站統(tǒng)計(jì)