华东fortify扫描-苏州华克斯公司
C/C++源码扫描系列-Fortify篇环境搭建本文的分析方式是在Linux上对源码进行编译、扫描,然后在Windows平台对扫描结果进行分析,所以涉及Windows和Linux两个平台的环境搭建。Windows搭建首先双击Fortify_SCA_and_Apps_20.1.1_windows_x64.exe安装安装完成后,把fortify-common-20.1.1.0007.jar拷贝Core﹨lib进行,然后需要把rules目录的规则文件拷贝到安装目录下的Core﹨config﹨rules的路径下,华东fortify扫描,该路径下保存的是Fortify的默认规则库。ExternalMetadata下的文件也拷贝到Core﹨config﹨ExternalMetadata目录即可执行auditworkbench.cmd即可进入分析源码扫描结果的IDE.在FortifySCA转换阶段,该文件夹会变成蓝色,源代码扫描工具fortify扫描,且文件会添加到类路径中:选择项目的Java版本。输入BuildID。默认情况下,BuildID为根目录。输入FortifySCA在分析阶段生成的FPR的路径和文件名。单击Next(下一步)。系统会显示“CommandlineBuilder(命令行构建器)”对话框。命令构建器要跳过某一阶段,请取消勾选EnableClean(启用清除)、EnableTranslation(启用转换)或EnableScan(启用扫描)复选框。FortifySCA如何使用!安装fortify之后,打开界面:选择扫描他问要不要更新?如果你购买了可以选择YES。选择之后出现如下界面浏览意思是:扫描之后保存的结果保存在哪个路径。然后点击下一步。参数说明:1、enableclean:把上一次的扫描结果清楚,除非换一个buildID,不然中间文件可能对下一次扫描产生影响。2、enabletranslation:转换,把源码代码转换成nst文件3、64:是扫描64位的模式,源代码扫描工具fortify扫描,sca默认扫描是32位模式。4、-Xmx4000m:4000M大概是4G,制定内存数-Xmx4G:也可以用G定义这个参数建议加5、-encoding:定制编码,UTF-8比较全,工具解析代码的时候字符集转换的比较好,建议加,如果中文注释不加会是乱码。6、-diable-source-:rendering:不加载与漏洞无关的代码到审计平台上,不建议加,这样代码显示不全。华东fortify扫描-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是一家从事“Loadrunner,Fortify,源代码审计,源代码扫描”的公司。自成立以来,我们坚持以“诚信为本,稳健经营”的方针,勇于参与市场的良性竞争,使“Loadrunner,Fortify,Webinspect”品牌拥有良好口碑。我们坚持“服务至上,用户至上”的原则,使华克斯在行业软件中赢得了客户的信任,树立了良好的企业形象。特别说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981