华克斯-云南fortify规则
Fortify软件强化静态代码分析器使软件更快地生产强化SCAVisualStudio插件注意:此插件随SCA_and_Tools安装程序一起提供。用于VisualStudio的HPESecurityFortify软件包(完整软件包)。完整软件包使用HPESecurityFortify静态代码分析器(SCA)和HPESecurityFortify安全编码规则包来定位解决方案和项目中的安全漏洞(包括对以下语言的支持:C/C++,C#,VisualBasic.NET和ASP。净)。扫描结果显示在VisualStudio中,并包括未被覆盖的问题列表,每个问题所代表的漏洞类型的说明以及有关如何解决这些问题的建议。您可以扫描您的代码,审核分析结果,并修复此完整包的问题。用于VisualStudio的HPESecurityFortify修复包(修复包)。修复软件包与HPESecurityFortify软件安全中心(SSC)协同工作,为您的软件安全分析添加补救功能。安装修复软件包后,您可以连接到软件安全中心,并从VisualStudio解决代码中的安全相关问题。您的组织可以使用软件安全中心的修复软件包来管理应用程序,并将具体问题分配给正确的开发人员。修复包专注于修复阶段,使开发人员能够查看报告的漏洞并实施适当的解决方案。用于VisualStudio的HPE安全扫描包(扫描包)。扫描包使您能够通过VisualStudio在项目和解决方案上使用MSBuild运行SCA扫描。它是一个“轻量级”软件包,它在VisualStudioIDE中占用的空间非常小,仅用于在源代码上配置和运行扫描。扫描包可以解决您的解决方案和项目中的安全漏洞。您可以将扫描结果(FPR文件)上传到软件安全中心,或者在HPESecurityFortifyAuditWorkbench中打开它们进行审核。Fortify软件强化静态代码分析器使软件更快地生产HPFortify静态代码分析器注意:HP-UX,IBM?AIX?,Oracle?Solaris?和FreeBSD不支持审核工作台和安全编码插件。注意:WindowsVista或更高版本不支持MicrosoftVisualStudio2003的安全编码包。国际平台与架构HPFortifySCA在以下平台上安装时支持双字节和国际字符集:操作系统版本架构LinuxRedHat?ES5,NovellSUSE10FedoraCore7x86:32位Windows?2003SP12008年Vista业务VistaUltimatex86:32位OracleSolaris10x86对于非英语平台,不支持以下内容:操作系统:Windows2000,HP-UX,IBMAIX,MacintoshOSX,云南fortify规则,OracleSolarisSPARC和所有64位架构应用服务器:Jrun,源代码扫描工具fortify规则,jBoss,BEAWeblogic10数据库:DB2注意:本版本中不包含本地化文档。语言HPFortifySCA支持以下编程语言:语言版本ASP.NET,VB.NET,C#(.NET)1.1,2.0,3.0,3.5C/C++请参见“编译器”经典ASP(带VBScript)2/3COBOLIBMEnterpriseCobolforz/OS3.4.1与IMS,DB2,CICS,MQCFML5,7,8HTML2Java1.3,1.4,1.5,1.6的JavaScript/AJAX1.7JSPJSP1.2/2.1PHP5PL/SQL8.1.6Python2.6中T-SQLSQLServer2005VisualBasic6VBScript2.0/5.0ActionScript/MXML3和4XML1.0ABAP/4构建工具版本Ant1.5.x,1.6.x,1.7.xMaven2.0.9或更高版本编译器HPFortifySCA支持以下编译器:编译器操作系统GNUgcc2.9-4AIX,Linux,HP-UX,源代码审计工具fortify规则,MacOS,Solaris,WindowsGNUg++3-4AIX,Linux,HP-UX,MacOS,Solaris,WindowsIBMjavac1.3-1.6AIX英特尔icc8.0LinuxMicrosoftcl12.x-13.xWindowsMicrosoftcsc7.1-8.xWindowsOraclecc5.5SolarisOraclejavac1.3-1.6Linux,HP-UX,MacOS,Solaris,Windows综合开发环境适用于Eclipse的HPFortify软件安全中心插件和用于VisualStudio的HPFortifySoftwareSecurityCenter软件包在以下平台上受支持:操作系统IDELinuxEclipse3.2,3.3,3.4,3.5,源代码检测工具fortify规则,3.6RAD7,7.5RSA7,7.5JBuilder2008R2JDeveloper10.1.3,11.1.1WindowsEclipse3.2,3.3,3.4,3.5VisualStudio2003,2005,2008,2010RAD6,7,7.5RSA7,7.5JBuilder2008R2JDeveloper10.1.3,11.1.1MacOSXEclipse3.2,3.3,3.4,3.5,3.6JBuilder2008R2JDeveloper10.1.3,11.1.1注意:HPFortifySoftwareSecurityCenter不支持在64位JRE上运行的Eclipse3.4+。但是,HPFortify软件安全中心确实支持在64位平台上在32位JRE上运行的32位Eclipse。第三方整合HPFortifyAuditWorkbench和SecureCodePlug-ins(SCP)支持以下服务集成:服务应用版本支持的工具Bug创建Bugzilla3.0审核工作台,VisualStudioSCP,EclipseSCP惠普质量中心9.2,10.0审核工作台,EclipseSCP的MicrosoftTeamFoundationServer2005,2008,2010VisualStudioSCP注意:HPQualityCenter集成要求您在Windows平台上安装用于Eclipse的AuditWorkbench和/或SecureCodePlug-in。注意:HPQualityCenter集成需要您安装HPQC客户端加载项软件。注意:TeamFoundationServer集成需要您安装VisualStudioTeamExplorer软件。Fortifysca——软件安全的领xian的市场份额全世界da的银行的9家、大型IT基建供应商、大型独立软体公司支持市场上流xing、样化的编程語言领xian解決方案获奖产品支持整个开发周期超过150项庞大的安全编码规则包的安装部署与Fortune100企业及大型ISVs开发出來的jia做法由世界顶jian安全鉴定软件安全问题的产生的根源:如今的黑ke攻击主要利用软件本身的安全漏洞,这些漏洞是由不良的软件架构和不安全的编码产生的。华克斯-云南fortify规则由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司为客户提供“Loadrunner,Fortify,源代码审计,源代码扫描”等业务,公司拥有“Loadrunner,Fortify,Webinspect”等品牌,专注于行业软件等行业。,在苏州工业园区新平街388号的名声不错。欢迎来电垂询,联系人:华克斯。)