源代码扫描工具fortify-华克斯信息

源代码扫描工具fortify-华克斯信息

价    格

更新时间

  • 来电咨询

    2024-5-24

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|尚未填写
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“源代码扫描工具fortify-华克斯信息”产品信息,如您想了解更多关于“源代码扫描工具fortify-华克斯信息”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供源代码扫描工具fortify-华克斯信息。

进行安全扫描_fortify sca自定义扫描规则

前言代码安全扫描是指在不执行代码的情况下对代码进行评估的过程。代码安全扫描工具能够探查大量“if——then——”的假想情况,而不必为所有这些假想情况经过---的计算来执行这些代码。

那么代码安全扫描工具到底应该怎么使用?以下是参考fortify sca的作者给出的使用场景:




常规安全问题(如代码注入类漏洞)这块,目前的fortify sca规则存在较多---,通过规则优化降低---。而在特定安全问题上,越来越多的合规要求需要满足(如等保、国信办、银保监要求),自带的扫描规则肯定检测不到这些问题,需要自定义扫描规则,源代码检测工具fortify,从合规的角度来展示安全风险。常规安全问题---优化目前开发人员反馈蕞多的问题是:代码安全扫描工具---较多,我们先看下代码安全安全分析的过程,如下图示:















fortify “project summary(项目摘要)”面板:

“project summary(项目摘要)”面板提供了关于扫描的详细信息。

“summary(摘要)”选项卡

“certification()”选项卡

“build information(build 信息)”选项卡

“---ysis information(分析信息)”选项卡




项目摘要面板

“summary(摘要)”选项卡:

“summary(摘要)”选项卡显示了关于本项目的信息。

“certification()”选项卡:

“certification()”选项卡显示了结果状态。结果用于检查 fpr 文件是否与 fortify sca 所生成的文件一致。


fortify扫描qt项目

fortify对于c++类型的代码扫描需要结合编译指令实现,源代码扫描工具fortify,但fortify支持的c++指令并不多,所以有些类似使用qt工具开发的项目就需要做一定调整来适配foritfy的扫描。使用gcc或者cl级别的命令来实现会很麻烦,因为需要对于qt的qmake工具运行逻辑有一定深入分析,熟知其生成的makefile以来的环境和make工具,难度较大,所以更建议以visual studio的fortify插件为入口,先将qt项目转成visual studio项目,再使用插件扫描,这样就会容易很多。




我们简单介绍一---程:

1、在visual studio中安装qt visual studio tools插件和fortify插件。

2、在qt插件的qt opt选项中配置编译套件,该套件位置可以在qt对应版本下面,比如qt﹨qt5.12.8﹨5.12.8﹨msvc2017。

3、使用qt插件的open qt project file (.pro)...打开对应的qt项目,并使用插件的convert custom build steps to qt/msbuild选项,将项目转成vs项目,陕西fortify,并生成对应的.vcsproj文件。

测试能成功运行后,就可以使用fortify进行扫描了。步骤类似与上面的android项目,即可生成对应的fpr文件。另外,如果想要使用命令来自动化的进行项目扫描,源代码扫描工具fortify,但不知道一个类型的项目如何进行适配,可以解压使用插件生成的fpr文件。查看其中audit.fvdl文件中的sun.java.command属性内容,里面包含了该项目生成扫描中间文件的指令参数,可以参考了解如何配置自动化的扫描平台。


源代码扫描工具fortify-华克斯信息由苏州华克斯信息科技有限公司提供。行路致远,---。苏州华克斯信息科技有限公司致力成为与您共赢、共生、共同前行的---,更矢志成为行业软件具有竞争力的企业,与您一起飞跃,共同成功!



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/285679440.html
     关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆