苏州华克斯-源代码检测工具fortify版本
使用FortifySCA1、扫描Java项目“ScanJavaProject(扫描Java项目)”向导将转换阶段和分析阶段合并为一个简单的步骤。使用此功能可以扫描源那些代码位于单个目录中的小型Java项目。2、扫描其他项目您可以使用“AdvancedScan(扫描)”向导转换和分析Java、JavaScript、PHP、ASP、.NET和SQL项目。对于源代码位于多个目录中、具有特殊转换或构建条件,或包含需要从项目中排除的文件的Java项目,应使用“AdvancedScan(扫描)”向导。FortifySCA使用2.1安装完成后桌面没有快捷方式的话,点击左下角windows图片输入au,点击运行即可。注意事项2.2如果打开后出现弹窗点击按钮后出现错误提示的话点击确定软件会闪退,这是许可证的问题,源代码扫描工具fortify版本,使用本文档附的许可证文件或者从网上后替换软件安装目录内的许可证文件后,源代码检测工具fortify版本,重新打开即可2.3替换安装目录的许可证文件后重新打开软件即可需要注意的是目录为安装目录,不是压缩包解压目录2.4选择java项目或者自动识别项目类型,这里以自动识别项目类型举例,点击后选中代码目录。2.5选择完目录后运行可能会提示是否更新规则包,源代码检测工具fortify版本,点击是。2.6规则更新完成后会弹出配置本次扫描的弹窗无特殊配置的话一路next蕞后点击扫描,fortify版本,等待扫描完成。2.7导出扫描报告扫描完成后即可查看扫描出的问题,点击tools->reports->即可生成pdf报告Fortify审计界面概述下图显示了“Auditing(审计)”界面中的WebgoatFPR文件示例。AuditWorkbench界面:AuditWorkbench界面由以下几个面板组成:“Issues(问题)”面板“AnalysisTrace(分析跟踪)”面板“ProjectSummary(项目摘要)”面板“SourceCodeViewer(源代码查看器)”面板“Function(函数)”面板“IssueAuditing(问题审计)”面板“Issues(问题)”面板使用Issues(问题)面板,您可以对希望审计的问题进行分组和选择。该面板由下列元素组成:“FilterSet(过滤器组)”下拉列表“Folders(文件夹)”选项卡Groupby(分组方式)“Search(搜索)”框苏州华克斯-源代码检测工具fortify版本由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981