Fortify SCA 集成生態(tài)
1、 靈活的部署選項(xiàng) 支持“應(yīng)用安全即服務(wù)”、內(nèi)部或云端部署
2、集成開(kāi)發(fā)環(huán)境(IDE) Eclipse、Visual Studio、JetBrains(包括 IntelliJ)
3、 CI/CD工具 Jenkins、Bamboo、Visual Studio、Gradle、Make、Azure DevOps、GitHub、GitLab、Maven、MSBuild
4、 問(wèn)題 Bugzilla, Jira, ALM Octane
5、開(kāi)源安全管理 Sonatype, Snyk, WhiteSource, BlackDuck
6、 代碼庫(kù) GitHub,fortify采購(gòu), Bitet
7、 定制的 Swaggerized API
代碼質(zhì)量利器:Fortify SCA使用指南
靜態(tài)代碼分析器SCA(Static Code Analyzer):包含多種語(yǔ)言的安全相關(guān)的規(guī)則,而對(duì)于這些規(guī)則相關(guān)的違反狀況則是SCA重點(diǎn)確認(rèn)的內(nèi)容。SCA可以做到快速準(zhǔn)確定位修正場(chǎng)所,同時(shí)還可以定制安全規(guī)則。
在使用上SCA主要按照如下步驟進(jìn)行:
步驟1: 單獨(dú)運(yùn)行SCA或者將SCA與構(gòu)建工具進(jìn)行集成
步驟2: 將代碼轉(zhuǎn)換為臨時(shí)的中間格式
步驟3: 對(duì)轉(zhuǎn)換的中間格式的代碼進(jìn)行掃描,生成安全合規(guī)性的報(bào)告
步驟4: 對(duì)結(jié)果進(jìn)行審計(jì),一般通過(guò)使用Fortify Audit Workbench打開(kāi)FPR(Fortify Project Results)文件或者將結(jié)果上傳至SSC(Fortify Software Security Center)來(lái)進(jìn)行分析,源代碼掃描工具fortify采購(gòu),從而直接看到蕞終的結(jié)果信息
Fortify掃描Qt項(xiàng)目
Fortify對(duì)于C++類型的代碼掃描需要結(jié)合編譯指令實(shí)現(xiàn),但Fortify支持的C++指令并不多,所以有些類似使用Qt工具開(kāi)發(fā)的項(xiàng)目就需要做一定調(diào)整來(lái)適配Foritfy的掃描。使用gcc或者cl級(jí)別的命令來(lái)實(shí)現(xiàn)會(huì)很麻煩,因?yàn)樾枰獙?duì)于Qt的qmake工具運(yùn)行邏輯有一定深入分析,熟知其生成的Makefile以來(lái)的環(huán)境和make工具,難度較大,所以更建議以Visual Studio的Fortify插件為入口,先將Qt項(xiàng)目轉(zhuǎn)成Visual Studio項(xiàng)目,再使用插件掃描,這樣就會(huì)容易很多。
我們簡(jiǎn)單介紹一下流程:
1、在Visual Studio中安裝Qt Visual Studio Tools插件和Fortify插件。
2、在Qt插件的Qt Opt選項(xiàng)中配置編譯套件,源代碼檢測(cè)工具fortify采購(gòu),該套件位置可以在Qt對(duì)應(yīng)版本下面,比如Qt﹨Qt5.12.8﹨5.12.8﹨msvc2017。
3、使用Qt插件的Open Qt Project File (.pro)...打開(kāi)對(duì)應(yīng)的Qt項(xiàng)目,并使用插件的Convert custom build steps to Qt/MSBuild選項(xiàng),將項(xiàng)目轉(zhuǎn)成vs項(xiàng)目,并生成對(duì)應(yīng)的.vcsproj文件。
測(cè)試能成功運(yùn)行后,就可以使用Fortify進(jìn)行掃描了。步驟類似與上面的Android項(xiàng)目,即可生成對(duì)應(yīng)的fpr文件。另外,如果想要使用命令來(lái)自動(dòng)化的進(jìn)行項(xiàng)目掃描,但不知道一個(gè)類型的項(xiàng)目如何進(jìn)行適配,可以解壓使用插件生成的fpr文件。查看其中audit.fvdl文件中的sun.mand屬性內(nèi)容,里面包含了該項(xiàng)目生成掃描中間文件的指令參數(shù),可以參考了解如何配置自動(dòng)化的掃描平臺(tái)。
蘇州華克斯公司-源代碼檢測(cè)工具fortify采購(gòu)由蘇州華克斯信息科技有限公司提供。蘇州華克斯信息科技有限公司是一家從事“Loadrunner,Fortify,源代碼審計(jì),源代碼掃描”的公司。自成立以來(lái),我們堅(jiān)持以“誠(chéng)信為本,穩(wěn)健經(jīng)營(yíng)”的方針,勇于參與市場(chǎng)的良性競(jìng)爭(zhēng),使“Loadrunner,Fortify,Webinspect”品牌擁有良好口碑。我們堅(jiān)持“服務(wù)至上,用戶至上”的原則,使華克斯在行業(yè)軟件中贏得了客戶的信任,樹(shù)立了良好的企業(yè)形象。 特別說(shuō)明:本信息的圖片和資料僅供參考,歡迎聯(lián)系我們索取準(zhǔn)確的資料,謝謝!溫馨提示:以上是關(guān)于蘇州華克斯公司-源代碼檢測(cè)工具fortify采購(gòu)的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對(duì)蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!
蘇州華克斯信息科技有限公司
地址:蘇州工業(yè)園區(qū)新平街388號(hào)
電話:13862561363傳真:0512-62382981
免責(zé)聲明:以上信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),天助網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過(guò)低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購(gòu)商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐 等不誠(chéng)信行為,請(qǐng)您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會(huì)在3個(gè)工作日內(nèi)給您答復(fù),感謝您對(duì)我們的關(guān)注與支持!
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:粵B2-20191121 | 網(wǎng)站備案編號(hào):粵ICP備10200857號(hào)-23 | 高新技術(shù)企業(yè):GR201144200063 | 粵公網(wǎng)安備 44030302000351號(hào)
Copyright ? 2006-2025 深圳市天助人和信息技術(shù)有限公司 版權(quán)所有 網(wǎng)站統(tǒng)計(jì)