進行安全掃描_Fortify Sca自定義掃描規(guī)則
源代碼編寫
1. 編碼規(guī)范盡量使用fortify認可的安全庫函數(shù),源代碼掃描工具fortify服務(wù)商,如ESAPI,使用ESAPI后fortify sca會把漏洞標記為低危,是可以忽略的漏洞類型。以下是對常見漏洞的安全庫函數(shù)

2. 使用注解(針對java)如果我們用過SonarQube,我們會發(fā)現(xiàn)有兩種修改代碼的方式來解決誤報。
注釋
在被誤判的代碼行后面加上注釋://NOSONAR
String name = user.getName(); //NOSONAR
注解
在類或方法上面加上 @SuppressWarnings 注解





Fortify代碼掃描使用教程
1、進入Fortify安裝目錄,源代碼掃描工具fortify服務(wù)商,再進入bin目錄,雙擊d啟動程序
2、打開掃描窗口,源代碼檢測工具fortify服務(wù)商,點擊Scan Java Project
3、選擇要掃描的項目目錄,點擊確定按鈕
4、彈出java代碼版本選擇窗口,選擇版本后,點擊OK
5、彈出審計向?qū)Т翱?,fortify服務(wù)商,點擊Scan按鈕開始掃描
6、掃描開始,等待掃描結(jié)束,等待時間根據(jù)項目大小而定,可能時間會很長
7、掃描結(jié)束后,顯示掃描結(jié)果。

Fortify SCA是自動靜態(tài)代碼分析可幫助開發(fā)人員消除漏洞,并構(gòu)建安全的軟件。
主要功能
1、通過集成式 SAST,安全編碼;通過與 IDE 集成,開發(fā)人員可以在編碼過程中實時發(fā)現(xiàn)并修復(fù)安全缺陷。
2、覆蓋開發(fā)人員使用的語言;獲得、準確的語言覆蓋范圍,并實現(xiàn)合規(guī)性。
3、啟動快速的自動化掃描;啟動針對覆蓋范圍或速度優(yōu)化過的自動化掃描。
4、以 DevOps 速度修復(fù)問題;利用我們豐富的分析結(jié)果,深入研究源代碼詳細信息,使您能夠快速分類并修復(fù)復(fù)雜的安全問題。
5、在 CI/CD 中自動實現(xiàn)安全;自動化掃描,為開發(fā)人員保證安全。
6、擴展 AppSec 程序;借助快速、高度優(yōu)化的靜態(tài)掃描,保護自定義的開源代碼。


溫馨提示:以上是關(guān)于fortify服務(wù)商-華克斯(推薦商家)的詳細介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!
免責聲明:以上信息由會員自行提供,內(nèi)容的真實性、準確性和合法性由發(fā)布會員負責,天助網(wǎng)對此不承擔任何責任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務(wù)的交易進行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺。為避免產(chǎn)生購買風(fēng)險,建議您在購買相關(guān)產(chǎn)品前務(wù)必 確認供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實,天助網(wǎng)會對該企業(yè)商鋪做注銷處理,但天助網(wǎng)不對您因此造成的損失承擔責任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時,歡迎您向該郵箱發(fā)送郵件,我們會在3個工作日內(nèi)給您答復(fù),感謝您對我們的關(guān)注與支持!