苏州华克斯信息-北京fortify报告中文插件

Fortify SCA使用

2.1安装完成后桌面没有快捷方式的话,点击左下角windows图片输入 au,点击运行即可。




注意事项

2.2如果打开后出现弹窗点击按钮后出现错误提示的话





点击确定软件会闪退,这是许可证的问题,使用本文档附的许可证文件或者从网上后替换软件安装目录内的许可证文件后,北京fortify报告中文插件,重新打开即可


2.3 替换安装目录的许可证文件后重新打开软件即可



需要注意的是目录为安装目录,不是压缩包解压目录

2.4 选择java项目或者自动识别项目类型,这里以自动识别项目类型举例,点击后选中代码目录。



2.5 选择完目录后运行可能会提示是否更新规则包,点击是。



2.6 规则更新完成后会弹出配置本次扫描的弹窗



无特殊配置的话一路next蕞后点击扫描,等待扫描完成。

2.7 导出扫描报告

扫描完成后即可查看扫描出的问题,点击tools ->reports -> 即可生成pdf报告







Fortify Source Code Analysis Suite是目前在使用为广泛的软件源代码安全扫描,分析和软件安全风险管理软件。该软件多次荣获的软件安全大奖,包括InforWord, Jolt,SC Magazine….目前众多的软件开发企业都在使用该软件方案在他们的开发团队中加速查找软件安全漏洞的效率,监视和管理软件安全的风险.

Fortify SCA源代码安全漏洞的审计功能:

1.安全漏洞扫描结果的汇总和问题优先级别划分功能。

2.安全审计自动导航功能

3.安全问题定位和问题传递过程跟踪功能。

4.安全问题查询和过滤功能。

5.安全问题审计结果、审计类别划分和问题旁注功能。

6.安全问题描述和推荐修复建议。





Fortify SCA扫描结果展示

1.根据漏洞的可能性和严重性进行分类筛选

我们观察fortify扫描的每一条漏洞,会有如下2个标识,严重性(IMPACT)和可能性(LIKEHOOD),这两个标识的取值是从0.1~5.0,源代码检测工具fortify报告中文插件,我们可以根据自己的需要筛选展示对应严重性和可能性范围的漏洞,这些漏洞必须修复,源代码扫描工具fortify报告中文插件,其他不严重的或者难以利用的漏洞可以作为中低危漏洞做选择性修复。如果我们的应用是新闻资讯或者体育类应用,那么我们可以把阈值调高,源代码检测工具fortify报告中文插件,增加漏报率,降低误报率。如果我们的应用是金融理财或交易类应用,那么我们可以把阈值调低,增加误报率,降低漏报率




苏州华克斯信息-北京fortify报告中文插件由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司位于苏州工业园区新平街388号。在市场经济的浪潮中拼博和发展,目前华克斯在行业软件中享有良好的声誉。华克斯取得全网商盟认证,标志着我们的服务和管理水平达到了一个新的高度。华克斯全体员工愿与各界有识之士共同发展,共创美好未来。

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981