天助企业信息 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码审计工具fortify版本”的相关推荐正文

华东源代码审计工具fortify版本询价咨询「华克斯」

来源:华克斯 更新时间:2024-07-15 08:24:26

以下是华东源代码审计工具fortify版本询价咨询「华克斯」的详细介绍内容:

华东源代码审计工具fortify版本询价咨询「华克斯」[华克斯25b461e]内容:

Fortify常见问题解决方法

内存不足问题

在应用Fortify SCA实施源代码扫描过程中内存不足是分析器(sourceanalyzer)经常报出的一类问题,如下:

扫描过程中:

1、com.a.analyzer.AbortedException: There is not enough memory available

2、to complete analysis.  For details on making more memory available;

There were 3 problems with insufficient memory. Results may be incomplete.

因此,我们必须对JVM参数进行调整,增加虚拟器内存大小。

(1)确认安装64位的Fortify SCA程序;(这是一个众所周知的JVM问题,32为虚拟机内存大小及其有限);

(2)安装一个64位的jre,并将其替换HP_Fortify\HP_Fortify_SCA_and_Apps_3.80\的jre目录(就算你安装了64位的Fortify SCA程序,该程序默认的jre仍然是32位的);

Fortify “Project Summary(项目摘要)”面板:

“Project Summary(项目摘要)”面板提供了关于扫描的详细信息。

“Summary(摘要)”选项卡

“Certification(认证)”选项卡

“Build Information(Build 信息)”选项卡

“Analysis Information(分析信息)”选项卡

项目摘要面板

“Summary(摘要)”选项卡:

“Summary(摘要)”选项卡显示了关于本项目的信息。

“Certification(认证)”选项卡:

“Certification(认证)”选项卡显示了结果认证状态。结果认证用于检查 FPR 文件是否与 Fortify SCA 所生成的文件一致。

Fortify SCA规则定义

Fortify sca主要对中间代码进行了数据流分析、控制流分析、代码结构分析、内容和配置文件分析。1.新建规则这里以fortify安装目录下自带的php示例代码(Samples\basic\php)为例:

我们在缺陷代码基础上增加了validate函数去做安全净化处理,fortify sca不能识别这个函数的作用。

在函数上右键点击弹出write rules for this function,我们接下来通过图形界面创建数据流跟踪的净化规则

再次扫描后我们发现fortify sca已经可以识别我们自定义的validate函数

另外新建规则还可以使用fortify自带的自定义用户规则向导,可以通过图形化方式配置40多种规则类型。当然如果还有更高的规则定制要求,就在向导生成的xml基础上进一步更新吧。

以上信息由专业从事源代码审计工具fortify版本的华克斯于2024/7/15 8:24:26发布

转载请注明来源:http://m.tz1288.com/qynews/hksxxkj-2786089866.html

上一条:东营精密设备减震器公司即时留言「泰安国瑞环保」

下一条:江苏蜡感前处理剂定制服务周到「在线咨询」

文章为作者独立观点,不代表天助企业信息立场。转载此文章须经作者同意,并附上出处及文章链接。

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责天助企业信息行业资讯对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。