源代码检测工具fortify规则库-华克斯
Fortify扫描Android项目使用插件扫描是一个比较推荐的方式,西南fortify规则库,因为操作简单,且环境可靠不需要重新配置。首先肯定是获取插件,我们需要从安装Fortify开始。如果已经安装了也不要紧,直接点击安装到原有目录即可,源代码检测工具fortify规则库,Fortify会自动适配的。安装步骤基本都使用默认选项,但是在选择组件的环节,我们要记得勾选上我们需要的插件。上图中红框是给AndroidStudio使用的插件,是本小节需要使用到的。第二个红框则是一个VisualStudio的插件,后面会用到,这里可以先勾选一下(但要记得VisualStudio的插件只能在VisualStudio已存在时安装,版本也不要选错)。安装后,可以在Fortify安装目录下的plugins﹨IntelliJAnalysis目录中找到我们需要的插件。然后是第二步,将插件安装到AndroidStudio上。在AndroidStudio中打开插件的界面,选择设置的图标,然后选择InstallPluginfromDisk...选项,选中前面说到的插件文件。然后重启AndroidStudio即可生效。生效后我们可以在AndroidStudio的标题栏中找到Fortify选项,在Fortify->AnalysisSettings...选项中,我们可以配置该插件扫描源码的规则和配置。蕞后,我们点击Fortify->AnalyzeProject选项,即可扫描项目并在项目的根目录生成fpr文件Fortify代码扫描使用教程1、进入Fortify安装目录,再进入bin目录,双击auditworkbench.cmd启动程序2、打开扫描窗口,点击ScanJavaProject3、选择要扫描的项目目录,点击确定按钮4、弹出java代码版本选择窗口,选择版本后,点击OK5、弹出审计向导窗口,源代码扫描工具fortify规则库,点击Scan按钮开始扫描6、扫描开始,等待扫描结束,源代码审计工具fortify规则库,等待时间根据项目大小而定,可能时间会很长7、扫描结束后,显示扫描结果。FortifySCA覆盖规则以下演示覆盖一个秘钥硬编码的规则:还是以fortify安装目录下自带的php示例代码(Samples﹨basic﹨php)为例由于没有加密机和密码托管平台,数据库密码只能明文写在代码或配置文件里,怎么不让fortify重复报出这种问题呢?写一条新规则覆盖这个id的规则,如下xml:随便一个不会用到的保存秘钥的变量名pasword,覆盖了这条规则源代码检测工具fortify规则库-华克斯由苏州华克斯信息科技有限公司提供。“Loadrunner,Fortify,源代码审计,源代码扫描”选择苏州华克斯信息科技有限公司,公司位于:苏州工业园区新平街388号,多年来,华克斯坚持为客户提供好的服务,联系人:华克斯。欢迎广大新老客户来电,来函,亲临指导,洽谈业务。华克斯期待成为您的长期合作伙伴!)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981