我们有Fortify SCA,我们正在建立常规的,自动扫描我们的源代码。如果出现了安全问题,我们的意图是保持警惕。是否有一种方法,也许使用FPRUtility (或其他方法)来实现这一点?最终,我更喜欢可以从命令行轻松地运行的东西,但是如果这也可以使用GUI来完成,那么我也希望知道如何这样做。
发布于 2015-01-28 19:34:27
[issue age]:new。这意味着报告将只显示在您的FPR中的问题,这些问题在上一次扫描中没有出现,并且在最近的扫描中被引入。保存模板。发布于 2015-01-24 17:48:04
(1)将Fortify报表生成为XML格式的命令: FORTIFY_INSTALL_DIR\bin\ReportGenerator.bat -format xml -f target_file_name.xml -source your_fpr_file_name.fpr -template Detailed DefaultReportDefinition.xml
(2)还可以使用AWB生成..pdf/..rtf/..xml报表(顶部菜单栏) ->保存报表->选择格式->save
(3)在这里添加了创建excel表的过程:Export HP Fortify SCA 4.10 results in EXCEL format
(4)如果您可以访问DB (oracle),则可以使用脚本进行查询。
发布于 2015-01-09 12:59:53
如果您正在使用Fortify SCA,您还应该可以访问Fortify软件安全中心(SSC)。SSC可用于跟踪跨项目生成的趋势数据。SSC内置了根据SSC内部用户定义的事件发送警报的功能;我从未与这些事件一起工作过,因此除了文档所说的之外,无法提供任何其他想法。
Fortify SCA (.fpr文件)生成的报告是存储所有相关数据的zip文件XML文档;我怀疑这些文件中的某些数据与SCA和SSC实例中的SCA规则集相关。我怀疑如果没有规则集,您将能够确定已经引入了新的问题,但是没有任何关于它们是什么、优先级级别等的好数据。
https://stackoverflow.com/questions/27844593
复制相似问题