主办单位:深圳市电子商务协会
首页> 产品目录 > 商务服务 > 软件开发 > 华克斯信息-源代码审计工具fortify哪里有卖

华克斯信息-源代码审计工具fortify哪里有卖

产品品牌 : 华克斯 供货总量 : 不限 价格说明 : 议定
包装说明 : 不限 物流说明 : 货运及物流 交货说明 : 按订单
发货地点: 苏州工业园区新平街388号
发布时间: 2024/4/27 8:02:12
有  效 期: 长期有效
主营产品: Loadrunner,Fortify,源代码审计,源代码扫描
价格:议定   
大家都在看

企业档案

1
苏州华克斯信息科技有限公司
华克斯 先生
经营模式: 商业服务
主要产品: Loadrunner,Fortify,源代码审计,源代码扫描
所在地区:江苏 苏州 苏州市

联系方式

  • 联系人: 华克斯 先生
  • 电话: 0512-62382981
  • 手机: 13862561363
  • 传真: 0512-62382981
  • 邮编: 215123
  • 地址:
    苏州工业园区新平街388号

详细信息

Fortify SCA扫描结果展示

1.根据漏洞的可能性和严重性进行分类筛选

我们观察fortify扫描的每一条漏洞,会有如下2个标识,严重性(IMPACT)和可能性(LIKEHOOD),fortify版本,这两个标识的取值是从0.1~5.0,我们可以根据自己的需要筛选展示对应严重性和可能性范围的漏洞,这些漏洞必须修复,其他不严重的或者难以利用的漏洞可以作为中低危漏洞做选择性修复。如果我们的应用是新闻资讯或者体育类应用,那么我们可以把阈值调高,fortify规则库,增加漏报率,降低误报率。如果我们的应用是金融理财或交易类应用,那么我们可以把阈值调低,增加误报率,降低漏报率









Fortify分析结果

1、导航并查看分析结果

在您打开一个用来查看 Fortify Source Code Analyzer (Fortify SCA) 所检测到的问题的 Audit Workbench 项目之后,您可以在 Summary(摘要)面板中审计这些问题,fortify扫描,以反映这些问题的严重级别,以及对该问题执行的安全分析状态。

系统会按审计结果的严重性以及准确性,对审计结果进行分组,并在默认情况下将问题识别为位于“Issues(问题)”面板中的 Hot(严重)列表内。单击 Warning(警告)和 Info(信息),查看分组在这些列表中的问题。

每个列表中的问题数量显示在相关按钮下面。

要检验与 Issues(问题)面板中所列问题相关的代码,选中该问题。源代码部分包含显示在源代码查看器面板中的问题,并在面板的标题中显示文件所包含问题的名称。

2、审计结果分析

本练习将会引导您浏览一下在练习 3 中使用 Fortify SCA 分析小程序产生的结果。请您检查 Fortify SCA 中各种不同分析器所发现的问题,并比较 Fortify SCA 生成的各种不同输出格式。

请考虑 UserServ.java 的内容:




Fortify扫描Qt项目

Fortify对于C++类型的代码扫描需要结合编译指令实现,但Fortify支持的C++指令并不多,所以有些类似使用Qt工具开发的项目**需要做一定调整来适配Foritfy的扫描。使用gcc或者cl级别的命令来实现会很麻烦,因为需要对于Qt的qmake工具运行逻辑有一定深入分析,熟知其生成的Makefile以来的环境和make工具,难度较大,所以更建议以Visual Studio的Fortify插件为入口,先将Qt项目转成Visual Studio项目,再使用插件扫描,华北fortify,这样**会容易很多。



我们简单介绍一下流程:

1、在Visual Studio中安装Qt Visual Studio Tools插件和Fortify插件。

2、在Qt插件的Qt Opt选项中配置编译套件,该套件位置可以在Qt对应版本下面,比如Qt﹨Qt5.12.8﹨5.12.8﹨msvc2017。

3、使用Qt插件的Open Qt Project File (.pro)...打开对应的Qt项目,并使用插件的Convert custom build steps to Qt/MSBuild选项,将项目转成vs项目,并生成对应的.vcsproj文件。

测试能成功运行后,**可以使用Fortify进行扫描了。步骤类似与上面的Android项目,即可生成对应的fpr文件。另外,如果想要使用命令来自动化的进行项目扫描,但不知道一个类型的项目如何进行适配,可以解压使用插件生成的fpr文件。查看其中audit.fvdl文件中的sun.java.command属性内容,里面包含了该项目生成扫描中间文件的指令参数,可以参考了解如何配置自动化的扫描平台。


fortify版本-华北fortify-华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。

苏州华克斯信息科技有限公司

联系我们: 华克斯 先生  
电话: 0512-62382981
移动电话: 13862561363
传真: 0512-62382981
地址: 苏州工业园区新平街388号 邮编:215123
企业官网: http://www.sinocax.com    旺铺地址:hksxxkj994465.1288.net.cn
本公司产品推荐
同行产品推荐
相关行业
广告 不动产 公司注册 清洗 租赁、典当 配额、批文 物流 知识产权 维修、安装 产权转让 保险 法律服务 商展、会议 移民、签证 教育、培训 翻译 软件开发 摄影服务 策划、设计 技术合作 旅游服务 商标注册 中介服务 拍卖 咨询、调研 招聘 风险投资 宾馆、餐饮 医疗服务 超市、百货、便利店 工程承包 其它 票务 劳务输出 地区、政府招商引资 招标、投标
免责声明
本网页所展示的信息由会员自行提供并对其真实性、准确性和合法性负责,本平台(本网站)仅提供展示服务,因交易而产生的法律关系及法律纠纷由您自行协商解决,对此 不承担任何责任。您在诚商在线上采购商品属于商业贸易行为。以上所展示的信息由卖家自行提供,内容的真实性、准确性和合法性由发布卖家负责,诚商在线对此不承担任 何责任。为规避购买风险,建议您在购买相关产品前务必确认供应商资质及产品质量。
联系方式
在您的合法权益收到侵害时,欢迎您向fawu@1288.net.cn箱发送邮件,我们将竭诚为您服务,感谢您对诚商在线的关注与支持!
免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。诚商在线对此不承担任何保证责任。
技术支持:湖北天助人和信息技术有限公司     本站由天助云提供宽带加速服务
Copyright© 2017    www.1288.net.cn     鄂ICP备15021821号-5