進行安全掃描_Fortify Sca自定義掃描規(guī)則
源代碼編寫
1. 編碼規(guī)范盡量使用fortify認可的安全庫函數(shù),源代碼掃描工具fortify服務商,如ESAPI,使用ESAPI后fortify sca會把漏洞標記為低危,是可以忽略的漏洞類型。以下是對常見漏洞的安全庫函數(shù)

2. 使用注解(針對java)如果我們用過SonarQube,我們會發(fā)現(xiàn)有兩種修改代碼的方式來解決誤報。
注釋
在被誤判的代碼行后面加上注釋://NOSONAR
String name = user.getName(); //NOSONAR
注解
在類或方法上面加上 @SuppressWarnings 注解





Fortify代碼掃描使用教程
1、進入Fortify安裝目錄,源代碼掃描工具fortify服務商,再進入bin目錄,雙擊d啟動程序
2、打開掃描窗口,源代碼檢測工具fortify服務商,點擊Scan Java Project
3、選擇要掃描的項目目錄,點擊確定按鈕
4、彈出java代碼版本選擇窗口,選擇版本后,點擊OK
5、彈出審計向導窗口,fortify服務商,點擊Scan按鈕開始掃描
6、掃描開始,等待掃描結束,等待時間根據(jù)項目大小而定,可能時間會很長
7、掃描結束后,顯示掃描結果。

Fortify SCA是自動靜態(tài)代碼分析可幫助開發(fā)人員消除漏洞,并構建安全的軟件。
主要功能
1、通過集成式 SAST,安全編碼;通過與 IDE 集成,開發(fā)人員可以在編碼過程中實時發(fā)現(xiàn)并修復安全缺陷。
2、覆蓋開發(fā)人員使用的語言;獲得、準確的語言覆蓋范圍,并實現(xiàn)合規(guī)性。
3、啟動快速的自動化掃描;啟動針對覆蓋范圍或速度優(yōu)化過的自動化掃描。
4、以 DevOps 速度修復問題;利用我們豐富的分析結果,深入研究源代碼詳細信息,使您能夠快速分類并修復復雜的安全問題。
5、在 CI/CD 中自動實現(xiàn)安全;自動化掃描,為開發(fā)人員保證安全。
6、擴展 AppSec 程序;借助快速、高度優(yōu)化的靜態(tài)掃描,保護自定義的開源代碼。


溫馨提示:以上是關于fortify服務商-華克斯(推薦商家)的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以聯(lián)系供應商或者讓供應商主動聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關的產品!
免責聲明:以上信息由會員自行提供,內容的真實性、準確性和合法性由發(fā)布會員負責,天助網(wǎng)對此不承擔任何責任。天助網(wǎng)不涉及用戶間因交易而產生的法律關系及法律糾紛, 糾紛由您自行協(xié)商解決。
風險提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務的交易進行協(xié)商,以及獲取各類與貿易相關的服務信息的平臺。為避免產生購買風險,建議您在購買相關產品前務必 確認供應商資質及產品質量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實,天助網(wǎng)會對該企業(yè)商鋪做注銷處理,但天助網(wǎng)不對您因此造成的損失承擔責任!
聯(lián)系:tousu@tz1288.com是處理侵權投訴的專用郵箱,在您的合法權益受到侵害時,歡迎您向該郵箱發(fā)送郵件,我們會在3個工作日內給您答復,感謝您對我們的關注與支持!