推广 热搜: 地槽铁  求购ACF胶  求购ACF  免费赚钱app,日撸100  ACF胶  建材  收购ACF  滤芯  铸铁平台  2022 

华南源代码审计工具fortify sca价格价格合理「华克斯」种组词组

点击图片查看原图
 
单价: 面议
起订: 1
供货总量:
发货期限: 自买家付款之日起 2 天内发货
所在地: 北京
有效期至: 长期有效
最后更新: 2023-11-07 05:47
浏览次数: 49
询价
 
公司基本资料信息
详细说明
7分钟前 华南源代码审计工具fortify sca价格价格合理「华克斯」[华克斯25b461e]内容:

Fortify代码扫描使用教程

1、进入Fortify安装目录,再进入bin目录,双击d启动程序

2、打开扫描窗口,点击Scan Java Project

3、选择要扫描的项目目录,点击确定按钮

4、弹出java代码版本选择窗口,选择版本后,点击OK

5、弹出审计向导窗口,点击Scan按钮开始扫描

6、扫描开始,等待扫描结束,等待时间根据项目大小而定,可能时间会很长

7、扫描结束后,显示扫描结果。

Fortify常见问题解决方法

内存不足问题

在应用Fortify SCA实施源代码扫描过程中内存不足是分析器(sourceanalyzer)经常报出的一类问题,如下:

扫描过程中:

1、com.a.analyzer.AbortedException: There is not enough memory available

2、to complete analysis. For details on making more memory available;

There were 3 problems with insufficient memory. Results may be incomplete.

因此,我们必须对JVM参数进行调整,增加虚拟器内存大小。

(1)确认安装64位的Fortify SCA程序;(这是一个众所周知的JVM问题,32为虚拟机内存大小及其有限);

(2)安装一个64位的jre,并将其替换HP_FortifyHP_Fortify_SCA_and_Apps_3.80的jre目录(就算你安装了64位的Fortify SCA程序,该程序默认的jre仍然是32位的);

Fortify “Project Summary(项目摘要)”面板:

“Project Summary(项目摘要)”面板提供了关于扫描的详细信息。

“Summary(摘要)”选项卡

“Certification(认证)”选项卡

“Build Information(Build 信息)”选项卡

“Analysis Information(分析信息)”选项卡

项目摘要面板

“Summary(摘要)”选项卡:

“Summary(摘要)”选项卡显示了关于本项目的信息。

“Certification(认证)”选项卡:

“Certification(认证)”选项卡显示了结果认证状态。结果认证用于检查 FPR 文件是否与 Fortify SCA 所生成的文件一致。

Fortify SCA扫描结果展示

2.根据历史的人工漏洞审计信息进行扫描报告合并如果我们的项目在以前做过fortify sca的扫描,并经过开发人员或安全人员审计,那么历史的审计信息可以沿用,每个漏洞都有一个编号instance ID,已经审计过确认是误报的漏洞是不会重复出现的。报告合并我们可以通过fortify ssc或者fortify sca的命令行或者图形界面操作。

3.利用大数据分析和机器学习做漏洞误报屏蔽目前这是正在探索的一个方向,但这个方式需要大量可靠的漏洞审计样本,如果样本少的话会很难操作。

更多>本企业其它产品
长治牛舍降温风扇厂家加工 杰诺温控一心以为有鸿鹄将至 河北换热器清洗机租赁货真价实「意美通」庐山简介 黄冈碳晶板厂家询价咨询「多图」饕餮大餐 秦皇岛皮革摔跤盖单尺寸即时留言 亚兴体育厂且听凤鸣演员表 临沂交叉线扫光源报价承诺守信 众优智能科技1永生花制作 山西eps线条安装承诺守信「隆源装饰材料厂」艾薇儿最好听的歌 浙江半自动标签机_不卡袋「多图」qq好友克隆 汝城固化干燥炉欢迎来电「航通自动化」娘家的故事歌曲
0相关评论
网站首页  |  VIP套餐介绍  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  SITEMAPS  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报