华克斯-源代码审计工具fortify采购-fortify采购
FortifySCA基本功能3、必须支持以下编程语言,包括ASP.NET,C,C++,C#,Flex/Acti0nScript,Java,JavaScript/AJAX,JSP,ObjectiveC,PL/SQL,PHP,T-SQL,源代码检测工具fortify采购,VB.NET,VBScript,VB6,XML/HTML,Python,源代码审计工具fortify采购,ColdFusion,COBOL,ABAP,Ruby,Swift,Scala、Go、Kotlin等语言。4、必须支持工具的IDE集成,如:VisualStudio2019/2017/2015、IntelliJ、AndroidStudio、PyCharm、WebStorm、Eclipse等开发工具。5、需支持部署在多种操作系统,即可以安装在所有主流操作系统中,如:Windows、Linux、MacOS等。6、工具的技术达到水平和地位,在的IT研究咨询机构Gartner的报告中,必须位于魔力象限的象限业界地位(提供证明材料)。7、工具支持自动检测版本更新,漏洞规则库支持在线定期自动更新,可以在线和离线两种方式进行升级更新。8、测试、扫描速度快。如测试速度不低于1万行代码/分钟。可以随着CPU核数和内存的增加大幅提高测试速度。9、提供灵活的使用分析方式,如IDE集成分析、命令行分析、审计控制台分析等。FortifySCA是FortifySSC解决方案的一部分,通过获奖的静态分析,对源代码进行漏洞检测。包括识别安全漏洞的根本原因,源代码检测工具fortify采购,将原因按严重程度排序,并就漏洞修复提供详细的代码行指导。FortifySCA能帮助企业确保他们的软件是的,减少发现和修复应用程序漏洞的成本,并为安全编码建立基础。Fortify常见问题解决方法.Net环境匹配问题由于FortifySCA版本对于支持.Net环境的版本有限,比如蕞大支持到MicrosoftSDK7.0A版本的SDK,如下脚本:1、echoSearchingVSVersion....2、regQUERYHKLM﹨SOFTWARE﹨Microsoft﹨MicrosoftSDKs﹨Windows﹨v7.0A2>NUL>NUL3、IF%ERRORLEVEL%==0(4、setLAUNCHERSWITCHES=-vsversion10.0%LAUNCHERSWITCHES%5、echoFound.NET4.0settingtoVSversion10.06、GOTOVSSELECTED通过Windows注册表中的SDK信息设置扫描依赖版本;而且,由于Windows版本和.NetFramework版本的差异,fortify采购,环境上往往需要自己增加许多配置项,蕞常见的配置如下:(1)SDK版本设置:比如是8.1版本的,我们可以修改脚本文件:regQUERYHKLM﹨SOFTWARE﹨Microsoft﹨MicrosoftSDKs﹨Windows﹨v8.1A2>NUL>NUL(2)ildasm路径设置Unabletolocateildasm是一个常见问题,在转换中没有寻找到ildasm程序,可以通过以下方法设置:1、fortify-sca.properties文件增加一行com.fortify.sca.IldasmPath=C:﹨ProgramFiles(x86)﹨MicrosoftSDKs﹨Windows﹨v8.1A﹨bin﹨NETFX4.5.1Tools﹨ildasm(一定是双斜杠)华克斯-源代码审计工具fortify采购-fortify采购由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。)