华南fortify规则-华克斯
Fortify“SourceCodeViewer(源代码查看器)”面板:“SourceCodeViewer(源代码查看器)”面板显示了与在“Issues(问题)”面板中选择的问题相关联的代码段。如果“AnalysisTrace(分析跟踪)”面板中的多个节点代表一个问题,则“SourceCodeViewer(源代码查看器)”面板会显示与所选节点相关联的代码。在“SourceCodeViewer(源代码查看器)”面板中,您可以使用代码辅助功能创建自定义规则和新问题,如下所示:要为某个函数创建规则,源代码审计工具fortify规则,请将光标放在该函数中,单击鼠标右键,然后选择WriteRuleforThisFunction(为此函数编写规则)。要创建新问题,请将光标放在该函数中,单击鼠标右键,然后选择CreateNewIssue(创建新问题)。39;>fottify全名叫:FortifySCA,是HP的产品,源代码扫描工具fortify规则,是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。FortifySCA支持的21语言,分别是如下图:FortifySCA如何使用!安装fortify之后,打开界面:选择扫描他问要不要更新?如果你购买了可以选择YES。选择之后出现如下界面浏览意思是:扫描之后保存的结果保存在哪个路径。然后点击下一步。参数说明:1、enableclean:把上一次的扫描结果清楚,源代码检测工具fortify规则,除非换一个buildID,不然中间文件可能对下一次扫描产生影响。2、enabletranslation:转换,华南fortify规则,把源码代码转换成nst文件3、64:是扫描64位的模式,sca默认扫描是32位模式。4、-Xmx4000m:4000M大概是4G,制定内存数-Xmx4G:也可以用G定义这个参数建议加5、-encoding:定制编码,UTF-8比较全,工具解析代码的时候字符集转换的比较好,建议加,如果中文注释不加会是乱码。6、-diable-source-:rendering:不加载与漏洞无关的代码到审计平台上,不建议加,这样代码显示不全。华南fortify规则-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。)