Fortify 代码扫描安装使用教程

article/2025/10/10 18:27:41

前言

    Fortify 能够提供静态和动态应用程序安全测试技术,以及运行时应用程序监控和保护功能。为实现高效安全监测,Fortify具有源代码安全分析,可精准定位漏洞产生的路径,以及具有1分钟1万行的扫描速度。
    Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。 27 种编程语言 超过 911,000 个组件级 API 可检测超过 961 个漏洞类别 支持所有主流平台、构建环境和 IDE

  • 对开发人员友好的语言覆盖范围 – 支持 ABAP/BSP、ActionScript、Apex、ASP.NET、C# (.NET)、C/C++、Classic ASP(含 VBScript)、COBOL、ColdFusion CFML、Go、HTML、Java(包括 Android)、JavaScript/AJAX、JSP、Kotlin、MXML(Flex)、Objective C/C++、PHP、PL/SQL、Python、Ruby、Swift、T-SQL、VB.NET、VBScript、Visual Basic 和 XML
  • 支持的 IDE – Eclipse、IntelliJ Ultimate、IntelliJ Community Android Studio、IBM Rational Application Developer、IBM Rational Software Architect、Microsoft Visual Studio
  • 支持的构建工具 – Ant、Jenkins、Maven、MSBuild、Xcodebuild
  • 支持的缺陷管理平台 – Jira、ALM、Bugzilla
  • 支持的代码管理工具 – Git、SVN、TFS
  • 漏洞覆盖范围,包括 1000 多个 SAST 漏洞分类,以确保符合 OWASP Top 10、CWE/SANS Top 25、DISA STIG 和 PCI DSS 等标准。

正文

百度网盘资源,需要自取
链接: https://pan.baidu.com/s/1UsY2Jv7HpMPKLXzHW5YSKA密码: 3qt7
下载好安装包后,双击安装应用程序

点击Next进行下一步
在这里插入图片描述
接受协议,点击Next
在这里插入图片描述
选择安装位置或者默认位置,点击Next
在这里插入图片描述
勾选你要安装的插件,点击Next下一步
在这里插入图片描述
选择\fortify.license,点击下一步
在这里插入图片描述
选择更新服务器,这里可以不用填写
在这里插入图片描述
移除之前版本选择No
在这里插入图片描述
安装实例代码项目选择No
在这里插入图片描述
准备安装,点击Next即可进行安装
在这里插入图片描述
在这里插入图片描述
安装完成后需要把规则库下的文件解压或者复制到安装目录的Core\config下
在这里插入图片描述
在这里插入图片描述
应用程序搜索Scan Wizard,双击Audit Workbench启动
在这里插入图片描述
在这里插入图片描述
点击选择Advanced Scan,选要扫描的源代码
在这里插入图片描述
如果扫的是比较大的一些项目,代码文件比较大,可以选择拆开一个文件夹一个文件夹的去扫,这样也会快一点
在这里插入图片描述
点击Next
在这里插入图片描述
点击configure rulepacks选择要扫描的选项,根据自己的情况而定
在这里插入图片描述
在这里插入图片描述
选择配置内存大小,扫码过程中常见的情况是内存不足导致带不动,可以考虑换台配置高的或者增加虚拟内存大小
在这里插入图片描述
在这里插入图片描述
根据情况而选定
在这里插入图片描述
接下来点击scan即可进行扫描
在这里插入图片描述

扫描完成后,会弹出通知框,可以查看是否存在错误

在这里插入图片描述
点击OK,就可以查看报告了在这里插入图片描述
可以点击选择结果查看问题,会自动定位到有问题的代码位置
在这里插入图片描述
也可以通过属性查看问题详情
在这里插入图片描述
在这里插入图片描述
点击Reports可将报告导出到本地,可选择导出的内容和样式
在这里插入图片描述

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_41648820/article/details/116937035
————————————————


http://chatgpt.dhexx.cn/article/NNSgb9vd.shtml

相关文章

Fortify介绍及使用教程

Fortify介绍及使用教程 简介 Fortify 是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,通过与软件安全漏洞规则集进行匹配、查找,从而将…

Fortify--安装与使用

转自:Fortify--安装与使用_HuiTest的博客-CSDN博客_fortify安装 Fortify是Micro Focus旗下AST (应用程序安全测试)产品 ,其产品组合包括:Fortify Static Code Analyzer提供静态代码分析器(SAST)…

GPIO推挽输出和开漏输出模式区别详解

以STM32参考手册中的GPIO输出配置图为例: 看到输出驱动器虚线框中的内容,输出驱动器中的P-MOS和N-MOS两个MOS管就是实现推挽输出和开漏输出的关键。推挽输出模式下,P-MOS和N-MOS都正常工作,开漏输出模式下,只有下面的…

一文了解推挽输出结构Output_push_pull

拉电阻作为输出(或输入输出)时牵涉到的知识点会更多一些,但本质的功能也是将电平箝位,最常见的输出上拉电阻出现在开集(Open Collector,OC)或开漏(Open Drain,OD)结构的引脚。 我们有…

推挽与开漏输出详解(转)

来源-http://www.51hei.com/mcu/3988.html 建议读者阅读原文,确保获得完整的信息,侵权请联系删除。 推挽输出:可以输出高,低电平,连接数字器件;推挽结构一般是指两个三极管分别受两互补信号的控制,总是在一个三极管导通的时候另一个截止. 开漏输出:输出…

深刻理解GPIO(上拉输入、下拉输入、模拟输入、浮空输入,开漏输出,推挽输出的区别,以STM32为例)

目录 前言GPIO是什么GPIO的八大模式输入模式浮空输入上拉输入下拉输入模拟输入 输出模式开漏输出推挽输出复用开漏输出复用推挽输出 GPIO的输出速率 前言 学习了这么久的单片机,说来羞愧,直到写这篇文章之前,我都没有仔细去理解GPIO的八种使…

从硬件分析推挽输出和开漏输出详细区别

推挽输出:可以输出高,低电平,连接数字器件。 输出 0 时,N-MOS 导通,P-MOS 高阻,输出0。 输出 1 时,N-MOS 高阻,P-MOS 导通,输出1(不需要外部上拉电路)。 开漏输出:输出端相当于三…

推挽电路

作者:阏男秀 链接:https://www.zhihu.com/question/28512432/answer/41217074 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 我觉得下面这个「网上资料」还是很不错的。 单片机I/O口推挽输…

推挽电路 MOS管、推挽输出和开漏输出

【专题5:硬件设计】 之 【48.推挽电路驱动MOS管】_嵌入式工程师成长之路的博客-CSDN博客_推挽驱动 【专题2:电子工程师 之 硬件】 之 【44.MOS管的功能特点】 【专题2:电子工程师 之 硬件】 之 【45.AON6244 MOS管数据手册分析】 【专题2&…

关于推挽输出和开漏输出的理解

原文链接: 【1】 如何正确理解开漏输出和推挽输出 (写的很棒,真的是很通俗易懂了~) 【2】 什么是开漏电路(推挽电路)?开漏形式的电路由何特点? 【3】 开漏、开集电路详解 下面是看…

开漏输出、推挽输出

摘自:http://www.cnblogs.com/ne-zha/p/7422302.html 1、开漏输出 开漏输出只能输出低电平,类似于三极管的集电极,要输出高电平需要上拉电阻才能输出 我们先来说说集电极开路输出的结构。集电极开路输出的结构如图1所示,右边的…

常用的推挽输出、开漏输出、上拉输入

转载  https://blog.csdn.net/hailin0716/article/details/24333951  一、推挽输出: 可以输出高,低电平,连接数字器件; 推挽结构一般是指两个三极管分别受两互补信号的控制,总是在一个三极管导通的时候另一个截止。高低电平由IC…

单片机IO口科普:推挽输出、开漏输出详解

关注、星标公众号,直达精彩内容 来源:网路素材 推挽输出:可以输出高,低电平,连接数字器件; 开漏输出:输出端相当于三极管的集电极. 要得到高电平状态需要上拉电阻才行. 适合于做电流型的驱动,其吸收电流的能力相对强(一般20ma以内). 推挽结构一般是指两个…

推挽输出

推挽输出是用两个晶体管或者场效应管构成的推挽电路(在模拟电路中应用很广泛如功放驱动电机驱动等等),这个电路的特点就是输出电阻小, 所以能够驱动大的负载,从而能够使得单片机管脚直接驱动发光二极管、蜂鸣器、甚至更…

Windows7安装教程

Windows7安装教程 硬盘分区教程:http://www.laomaotao.org/jiaocheng/92/cpfq.html 以下安装教程仅供参考 一、桌面安装 二、U盘安装 三、安装驱动 四、激活 用到的硬件: 电脑 U盘 用到的软件: Windows7旗舰版安装包 老毛桃U盘制作…

怎么安装w7计算机系统安装,图解如何安装win7系统

最近,小编发现很多小伙伴都想要知道u盘安装win7系统的方法呢,其实u盘安装win7的方法非常简单,大家如果想学习的话,那小编我肯定是会教你们的,所以废话不多说,现在我就来给你们演示一下怎样装系统win7系统的…

U盘安装win7系统 “详细” 教程

准备工具: 一个装有系统(iso镜像)的老毛桃U盘、一台电脑、一个人; 一、将U盘插入电脑 —— 开机过程中 “拼命” 狂按F2直到进入BIOS ,如下图: 二、选择右边第二个 “启动菜单” —— 选择你的U盘&#…

win7装xp(win7装xp双系统教程)

xp可以装win7?xp可以装win7吗 这是两个系统并且互相不冲突,win7是XP的升级,功能更强大,只要你的电脑配置够了就可以装,内存最低4G! Win7和XP的装法不一样吗? 一样,差不太多&#xff…

window7系统怎么给电脑安装

系统安装步骤: 1、用制作u启动盘,重启电脑等待出现开机画面按下启动快捷键,选择u盘启动进入到u深度主菜单,选取“win8Pe装机维护版(新机器)”选项 2、进入win8Pe系统,将会自行弹出安装工具&am…

怎么给电脑安装window7系统呢

系统安装步骤: 1、用制作u启动盘,重启电脑等待出现开机画面按下启动快捷键,选择u盘启动进入到u深度主菜单,选取“win8Pe装机维护版(新机器)”选项 2、进入win8Pe系统,将会自行弹出安装工具&am…