fortify安装使用简易教程
fortify sca是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分析的过程中与其特有的软件安全漏洞规则集进行地匹配、查找。
好安装包后,双击安装应用程序
---next进行下一步
接受协议,fortify报告中文插件,---next
选择安装位置或者默认位置,---next
勾选你要安装的插件,---next下一步
选择﹨fortify.license,---下一步
选择更新服务器,这里可以不用填写





fortify “source code viewer(源代码查看器)”面板:
“source code viewer(源代码查看器)”面板显示了与在“issues(问题)”面板中选择的问题相关联的代码段。如果“---ysis trace(分析---)”面板中的多个节点代表一个问题,源代码检测工具fortify报告中文插件,则“source code viewer(源代码查看器)”面板会显示与所选节点相关联的代码。
在“source code viewer(源代码查看器)”面板中,您可以使用代码辅助功能创建自定义规则和新问题,如下所示:
要为某个函数创建规则,请将光标放在该函数中,单击鼠标右键,然后选择 write rule for this function(为此函数编写规则)。
要创建新问题,请将光标放在该函数中,单击鼠标右键,源代码扫描工具fortify报告中文插件,然后选择 create new issue(创建新问题)。
fortify sca 主要特性
1、覆盖大部分对友好的语言,支持:
abap/bsp、apex、asp.net、c# (.net)、c/ c++、classic、asp(与 vbsc ript)、cobol、coldfusion cfml、go、html、java(包括 android)、javasc ript/ajax、jsp、kotlin、mxml (flex)、objective c/ c++、php、pl/sql、python、ruby、swift、t-sql、vb.net、vbsc ript、visual basic 和 xml 等
2、 灵活的部署选项适应团队开发环境,
比如:fortify on demand 允许团队在完全基于 saas 的环境中工作;fortify hosted 通过在隔离的虚拟环境中工作,完全控制用户数据,为您提供 saas 和内部部署的效果;fortify on-prem 允许团队对增强解决方案的所有方面有的控制权。
3、 安全助理,为开发人员提供实时的代码、安全分析和结果。
它提供了结构和配置分析器,这些分析器是专门为速度和效率而建立的,以支持我们即时的安全反馈工具;安全助理只在 ide (包括 microsoft visual studio、eclipse 和 intellij 等) 中查找高可信度——所有真实阳性或假阳性概率非常低——的结果。
安全助理还可以作为开发人员的额外工作助手,与静态扫描结合使用,帮助获得更的安全问题视图。目前,所有 fortify sca 和fortify on-prem sca 的客户无需额外的---或费用,即可使用安全助理。
苏州华克斯-源代码检测工具fortify报告中文插件由苏州华克斯信息科技有限公司提供。行路致远,---。苏州华克斯信息科技有限公司致力成为与您共赢、共生、共同前行的---,更矢志成为行业软件具有竞争力的企业,与您一起飞跃,共同成功!
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/281571803.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye