fortify扫描-苏州华克斯信息
Fortify“ProjectSummary(项目摘要)”面板:“ProjectSummary(项目摘要)”面板提供了关于扫描的详细信息。“Summary(摘要)”选项卡“Certification(认证)”选项卡“BuildInformation(Build信息)”选项卡“AnalysisInformation(分析信息)”选项卡项目摘要面板“Summary(摘要)”选项卡:“Summary(摘要)”选项卡显示了关于本项目的信息。“Certification(认证)”选项卡:“Certification(认证)”选项卡显示了结果认证状态。结果认证用于检查FPR文件是否与FortifySCA所生成的文件一致。Fortify分析结果1、导航并查看分析结果在您打开一个用来查看FortifySourceCodeAnalyzer(FortifySCA)所检测到的问题的AuditWorkbench项目之后,您可以在Summary(摘要)面板中审计这些问题,源代码审计工具fortify扫描,以反映这些问题的严重级别,以及对该问题执行的安全分析状态。系统会按审计结果的严重性以及准确性,源代码检测工具fortify扫描,对审计结果进行分组,并在默认情况下将问题识别为位于“Issues(问题)”面板中的Hot(严重)列表内。单击Warning(警告)和Info(信息),fortify扫描,查看分组在这些列表中的问题。每个列表中的问题数量显示在相关按钮下面。要检验与Issues(问题)面板中所列问题相关的代码,选中该问题。源代码部分包含显示在源代码查看器面板中的问题,源代码扫描工具fortify扫描,并在面板的标题中显示文件所包含问题的名称。2、审计结果分析本练习将会引导您浏览一下在练习3中使用FortifySCA分析小程序产生的结果。请您检查FortifySCA中各种不同分析器所发现的问题,并比较FortifySCA生成的各种不同输出格式。请考虑UserServ.java的内容:Fortify审计界面概述下图显示了“Auditing(审计)”界面中的WebgoatFPR文件示例。AuditWorkbench界面:AuditWorkbench界面由以下几个面板组成:“Issues(问题)”面板“AnalysisTrace(分析跟踪)”面板“ProjectSummary(项目摘要)”面板“SourceCodeViewer(源代码查看器)”面板“Function(函数)”面板“IssueAuditing(问题审计)”面板“Issues(问题)”面板使用Issues(问题)面板,您可以对希望审计的问题进行分组和选择。该面板由下列元素组成:“FilterSet(过滤器组)”下拉列表“Folders(文件夹)”选项卡Groupby(分组方式)“Search(搜索)”框fortify扫描-苏州华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981