华克斯信息-河北fortify规则库

产品编号:123575805 修改时间:2024-04-09 11:17
所属公司: 苏州华克斯信息科技有限公司 更多产品
公司主营: Loadrunner,Fortify,源代码审计,源代码扫描
联系人: 华克斯
联系电话: 0512-62382981
13862561363
在线咨询:
价格: 面议
发货地址: 苏州工业园区新平街388号
 
 
华克斯信息-河北fortify规则库的详细介绍 相关文档: PDF DOC TXT

Fortify “Source Code Viewer(源代码查看器)”面板

“Source Code Viewer(源代码查看器)”面板显示了与在“Issues(问题)”面板中选择的问题相关联的代码段。如果“Analysis Trace(分析跟踪)”面板中的多个节点代表一个问题,则“Source Code Viewer(源代码查看器)”面板会显示与所选节点相关联的代码。



在“Source Code Viewer(源代码查看器)”面板中,您可以使用代码辅助功能创建自定义规则和新问题,如下所示:

要为某个函数创建规则,请将光标放在该函数中,单击鼠标右键,然后选择 Write Rule for This Function(为此函数编写规则)。

要创建新问题,请将光标放在该函数中,河北fortify规则库,单击鼠标右键,然后选择 Create New Issue(创建新问题)。







Fortify “Issue Auditing(问题审计)”面板:

“Issue Auditing(问题审计)”面板在以下一组选项卡中提供了有关各问题的详细信息:

Summary(摘要)

Details(详细信息)

Recommendat(建议)

History(历史记录)

Diagram(图示)

Filter(过滤器)

注意:使用选项)- Show View(显示视图)菜单可显示或隐藏“Issue Auditing(问题审计)”面板中的选项卡。





Fortify SCA如何使用!

安装fortify之后,打开



界面:



选择扫描




他问要不要更新? 如果你购买了可以选择YES。

选择之后出现如下界面



浏览意思是:扫描之后保存的结果保存在哪个路径。

然后点击下一步。

参数说明:

1、enable clean :把上一次的扫描结果清楚,除非换一个build ID,不然中间文件可能对下一次扫描产生影响。

2、enable translation: 转换,把源码代码转换成nst文件

3、64: 是扫描64位的模式,sca默认扫描是32位模式。

4、-Xmx4000m:4000M大概是4G,制定内存数-Xmx4G :也可以用G定义这个参数建议加

5、-encoding: 定制编码,UTF-8比较全,工具解析代码的时候字符集转换的比较好,建议加,源代码扫描工具fortify规则库,如果中文注释不加会是乱码。

6、-diable-source-:rendering:不加载与漏洞无关的代码到审计平台上,不建议加,这样代码显示不全。



华克斯信息-河北fortify规则库由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。

免责声明:"华克斯信息-河北fortify规则库"由苏州华克斯信息科技有限公司自行提供,真实合法性由发布企业负责,环球贸易网对此不承担任何保证责任。

 
我公司其他产品
 
 
相关城市的商务服务产品