Fortify SCA規(guī)則定義
Fortify sca主要對中間代碼進行了數據流分析、控制流分析、代碼結構分析、內容和配置文件分析。1.新建規(guī)則這里以fortify安裝目錄下自帶的php示例代碼(Samples﹨basic﹨php)為例:

我們在缺陷代碼基礎上增加了validate函數去做安全凈化處理,fortify sca不能識別這個函數的作用。

再次掃描后我們發(fā)現fortify sca已經可以識別我們自定義的validate函數
另外新建規(guī)則還可以使用fortify自帶的自定義用戶規(guī)則向導,源代碼檢測工具fortify版本,可以通過圖形化方式配置40多種規(guī)則類型。當然如果還有更高的規(guī)則定制要求,就在向導生成的xml基礎上進一步更新吧。





C/C++源碼掃描系列- Fortify 篇
環(huán)境搭建
Linux搭建
解壓的壓縮包,源代碼掃描工具fortify版本,然后執(zhí)行 ./Fortify_SCA_and_Apps_19.2.n 按照引導完成安裝即可,安裝完成后進入目錄執(zhí)行sourceanalyzer來查看是否安裝完成
然后將 rules 和 ExternalMetadata 拷貝到對應的目錄中完成規(guī)則的安裝。
Fortify的工作原理和codeql類似,西南fortify版本,首先會需要使用Fortify對目標源碼進行分析提取源代碼中的信息,源代碼審計工具fortify版本,然后使用規(guī)則從源碼信息中查詢出匹配的代碼。

Fortify SCA 卸載(一)
About Uninstalling Fortify Static Code Analyzer and Applicati0ns
本節(jié)描述如何卸載增強的靜態(tài)代碼分析器和應用程序??梢允褂脴藴拾惭b向導,也可以靜默執(zhí)行卸載。還可以在非windows系統(tǒng)上執(zhí)行基于文本的卸載。
本節(jié)包含以下主題:
Uninstalling Fortify Static Code Analyzer and Applicati0ns
Start >Control Panel >Add or Remove Programs.
Fortify SCA and Applicati0ns , and then click Remove.
系統(tǒng)會提示您是否刪除所有應用程序設置。做以下任何一件事:
單擊Yes刪除與要卸載的Fortify Static Code Analyzer版本相關的工具的應用程序設置文件夾。未刪除Fortify靜態(tài)代碼分析器(sca)文件夾。
單擊No保留系統(tǒng)上的應用程序設置。
Uninstalling on Other Platforms
位于中的卸載命令:
Unix or Linux Uninstall_FortifySCAandApps.exe
macOS Uninstall_FortifySCAandApps_.app
單擊Yes刪除與要卸載的Fortify Static Code Analyzer版本相關的工具的應用程序設置文件夾。未刪除Fortify靜態(tài)代碼分析器(sca)文件夾。
單擊No保留系統(tǒng)上的應用程序設置。
Uninstalling Fortify Static Code Analyzer and Applicati0ns Silently
導航到安裝目錄。


溫馨提示:以上是關于西南fortify版本-蘇州華克斯的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以聯系供應商或者讓供應商主動聯系您 ,您也可以查看更多與行業(yè)專用軟件相關的產品!
免責聲明:以上信息由會員自行提供,內容的真實性、準確性和合法性由發(fā)布會員負責,天助網對此不承擔任何責任。天助網不涉及用戶間因交易而產生的法律關系及法律糾紛, 糾紛由您自行協(xié)商解決。
風險提醒:本網站僅作為用戶尋找交易對象,就貨物和服務的交易進行協(xié)商,以及獲取各類與貿易相關的服務信息的平臺。為避免產生購買風險,建議您在購買相關產品前務必 確認供應商資質及產品質量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網聯系,如查證屬實,天助網會對該企業(yè)商鋪做注銷處理,但天助網不對您因此造成的損失承擔責任!
聯系:tousu@tz1288.com是處理侵權投訴的專用郵箱,在您的合法權益受到侵害時,歡迎您向該郵箱發(fā)送郵件,我們會在3個工作日內給您答復,感謝您對我們的關注與支持!