代碼質(zhì)量利器:Fortify SCA使用指南
靜態(tài)代碼分析器SCA(Static Code Analyzer):包含多種語言的安全相關(guān)的規(guī)則,安徽源代碼檢測(cè)工具fortify,而對(duì)于這些規(guī)則相關(guān)的違反狀況則是SCA重點(diǎn)確認(rèn)的內(nèi)容。SCA可以做到快速準(zhǔn)確定位修正場(chǎng)所,同時(shí)還可以定制安全規(guī)則。
在使用上SCA主要按照如下步驟進(jìn)行:
步驟1: 單獨(dú)運(yùn)行SCA或者將SCA與構(gòu)建工具進(jìn)行集成
步驟2: 將代碼轉(zhuǎn)換為臨時(shí)的中間格式
步驟3: 對(duì)轉(zhuǎn)換的中間格式的代碼進(jìn)行掃描,源代碼檢測(cè)工具fortify采購(gòu),生成安全合規(guī)性的報(bào)告
步驟4: 對(duì)結(jié)果進(jìn)行審計(jì),一般通過使用Fortify Audit Workbench打開FPR(Fortify Project Results)文件或者將結(jié)果上傳至SSC(Fortify Software Security Center)來進(jìn)行分析,從而直接看到蕞終的結(jié)果信息






Fortify Source Code Analysis Suite是目前在使用為廣泛的軟件源代碼安全掃描,分析和軟件安全風(fēng)險(xiǎn)管理軟件。該軟件多次榮獲的軟件安全大獎(jiǎng),包括InforWord,源代碼檢測(cè)工具fortify報(bào)告中文插件, Jolt,SC Magazine….目前眾多的軟件開發(fā)企業(yè)都在使用該軟件方案在他們的開發(fā)團(tuán)隊(duì)中加速查找軟件安全漏洞的效率,監(jiān)視和管理軟件安全的風(fēng)險(xiǎn).
Fortify SCA源代碼安全漏洞的審計(jì)功能:
1.安全漏洞掃描結(jié)果的匯總和問題優(yōu)先級(jí)別劃分功能。
2.安全審計(jì)自動(dòng)導(dǎo)航功能
3.安全問題定位和問題傳遞過程跟蹤功能。
4.安全問題查詢和過濾功能。
5.安全問題審計(jì)結(jié)果、審計(jì)類別劃分和問題旁注功能。
6.安全問題描述和推薦修復(fù)建議。

Fortify是Micro Focus旗下AST (應(yīng)用程序安全測(cè)試)產(chǎn)品,其產(chǎn)品組合包括:Fortify Static Code Analyzer提供靜態(tài)代碼分析器(SAST),F(xiàn)ortify WebInspect是動(dòng)態(tài)應(yīng)用安全測(cè)試軟件(DAST),Software Security Centre是軟件安全中心(SSC)和 Application Defender 是實(shí)時(shí)應(yīng)用程序自我保護(hù)(RASP)。
Fortify 能夠提供靜態(tài)和動(dòng)態(tài)應(yīng)用程序安全測(cè)試技術(shù),以及運(yùn)行時(shí)應(yīng)用程序監(jiān)控和保護(hù)功能。為實(shí)現(xiàn)安全監(jiān)測(cè),源代碼檢測(cè)工具fortify規(guī)則庫(kù),F(xiàn)ortify具有源代碼安全分析,可定位漏洞產(chǎn)生的路徑,以及具有1分鐘1萬行的掃描速度。


溫馨提示:以上是關(guān)于安徽源代碼檢測(cè)工具fortify-蘇州華克斯公司的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對(duì)蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!

蘇州華克斯信息科技有限公司
地址:蘇州工業(yè)園區(qū)新平街388號(hào)
電話:13862561363傳真:0512-62382981
免責(zé)聲明:以上信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),天助網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購(gòu)商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐 等不誠(chéng)信行為,請(qǐng)您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會(huì)在3個(gè)工作日內(nèi)給您答復(fù),感謝您對(duì)我們的關(guān)注與支持!
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:粵B2-20191121 | 網(wǎng)站備案編號(hào):粵ICP備10200857號(hào)-23 | 高新技術(shù)企業(yè):GR201144200063 | 粵公網(wǎng)安備 44030302000351號(hào)
Copyright ? 2006-2025 深圳市天助人和信息技術(shù)有限公司 版權(quán)所有 網(wǎng)站統(tǒng)計(jì)