没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
Fortify SCA 安装使用手册
目录
1. 产品说明............................................................................................................................................. 5
1.1. 特性说明...................................................................................................................................... 5
1.2. 产品更新说明.............................................................................................................................. 5
2. 安装说明............................................................................................................................................. 6
2.1. 安装所需的文件.......................................................................................................................... 6
2.2. F
ORTIFY
SCA 支持的系统平台 .................................................................................................. 6
2.3. 支持的语言.................................................................................................................................. 6
2.4. F
ORTIFY
SCA 的插件 .................................................................................................................. 7
2.5. F
ORTIFY
SCA 支持的编译器 ...................................................................................................... 7
2.6. F
ORTIFY
SCA 在
WINDOWS
上安装 ............................................................................................ 8
2.7. F
ORTIFY
SCA 安装 E
CLISPE
插件............................................................................................... 9
2.8. F
ORTIFY
SCA 在
LINUX
上的安装(要有
LINUX
版本的安装文件).............................................. 9
2.9. F
ORTIFY
SCA 在 U
NIX
上的安装(要有 U
NIX
版本的安装文件) .............................................. 10
3. 使用说明 ........................................................................................................................................... 11
3.1. F
ORTIFY
SCA 扫描指南.............................................................................................................. 11
3.2. 分析 F
ORTITFY
SCA 扫描的结果............................................................................................... 16
4.故障修复.......................................................................................................................................... 20
4.1 使用日志文件去调试问题 .......................................................................................................... 20
4.2 转换失败的信息 .......................................................................................................................... 20
如果你的 C/C++ 应用程序能够成功构建,但是当使用 F
ORTIFY
SCA 来进行构建的时候却发现
一个或者多个“转换失败”的信息,这时你需要编辑
<
INSTALL
_
DIRECTORY
>/C
ORE
/
CONFIG
/
FORTIFY
-
SCA
.
PROPERTIES
文件来修改下面的这些行: 20
.
FORTIFY
.
SCA
.
CPFE
.
OPTIONS
= --
REMOVE
_
UNNEEDED
_
ENTITIES
--
SUPPRESS
_
VTBL
...................... 20
TO
....................................................................................................................................................... 20
.
FORTIFY
.
SCA
.
CPFE
.
OPTIONS
=-
W
--
REMOVE
_
UNNEEDED
_
ENTITIES
--............................................. 20
SUPPRESS
_
VTBL
................................................................................................................................ 20
重新执行构建,打印出转换器遇到的错误。如果输出的结果表明了在你的编译器和 F
ORTIFY
转
换器之间存在冲突 ............................................................................................................................ 20
4.3JSP 的转换失败............................................................................................................................ 20
4.4 C/C++ 预编译的头文件.............................................................................................................. 21
前言
Fortify SCA 是目前业界最为全面的源代码白盒安全测试工具,它能精确定位到代码级
的安全问题,完全自动化的完成测试,最广泛的安全漏洞规则,多维度的分析源代码的
安全问题。
文档约定
本手册使用以下约定, 以区分手册中其它部分。
约定
粗体字
→
表示含义
“粗体新宋体”:表示截图中的按钮或是选项。如:点击保存按纽
“右箭头”:用在两个或多个词语之间,表示分级,左边的容是右边的上
一级。
如:文件→打开
“圆点”:表示同级的并列选项或是属性。
“粗体数字”:表示一个过程中步骤。
“警告”:说明需要注意的事项。
“提示”:表示附加的说明性文字。
1,2,3
编写约定
指编写用户手册的规和注意事项,编写人员在手册完成后应删除该篇约定。
关于截图
为使叙述更加明确、简洁,应避免不必要的截图。指可以用语言叙述清楚其操
作方法的界面。如:拉菜单、快捷菜单等可以避免截图。
图片应尽量精准,不要留白边,和避免出现不相关的图标。如:输入法工具栏
等。
关于斜体字
表示可变化的名称或是术语,编写手册时应用具体容替换。
关于说明
补充说明某一章/节中需描述的容,提供了供参考的容细则。手册编写完成后应删
除此部分容。
关于示例
具体实例辅助说明某一章/节的容围和格式。
手册完成后应删除此部分容。
关于分级
下分一级用圆点表示,具体分级设置请参照公司文档编写规。
1. 产品说明
Fortify SCA(静态代码分析器)是组成 Fortify360 系列产品之一,SCA 工作在开发阶段,
以用于分析应用程序的源代码是否存在安全漏洞。它不但能够发现只能在静态情况下才能发
现的新的漏洞,而且也能在测试和产品阶段验证已经发现的漏洞。
1.1. 特性说明
Fortify SCA 主要的特性和优点如下:
1.业务最完整的静态代码分析器,以最大和最全面的安全编码规则为基础,而且这些规
则可以不断地进行更新,以适应新的软件安全漏洞
2.跨层跨语言地分析代码的漏洞产生,目前支持所有的主流开发语言
3.在确认安全漏洞上有十分高的准确性
4.可以精确地定位漏洞产生的全路径,方便开发人员对漏洞进行修复
5.支持多种软件开发平台
1.2. 产品更新说明
名称
Fortify SCA
版本
V2.0
发布日期 功能修改说明
剩余20页未读,继续阅读
资源评论
我是你的春哥!
- 粉丝: 1w+
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Python自动化测试基础知识合集
- (174871610)基于Linux使用C语言实现的局域网聊天室源码
- (175709604)微信小程序项目实例-微信商城小程序源码纯前端项目
- notepad++安装程序
- (176021214)MLP多层感知机时间序列预测(Matlab)所有程序经过验证,保证可以运行 1.data为数据集,一维时间序列数据 2.M
- 基于springboot的微服务的旅行社门店系统的设计实现源码(java毕业设计完整源码+LW).zip
- Java毕设项目:基于spring+mybatis+maven+mysql实现的鲸落文化线上体验馆前后台管理系统【含源码+数据库+毕业论文】
- (176059196)2、安装VMware虚拟机.pdf.zip
- 基于springboot的高校教学档案管理系统设计与实现源码(java毕业设计完整源码+LW).zip
- How to Make a Multiplayer Game with DOTS-Turbo Makes Games-Johnny Thompson
- (176968818)计算机毕业设计:Flask股票数据采集分析可视化系统 python+爬虫+金融数据
- 基于springboot的邑信闲置书本交易小程序的研制源码(java毕业设计完整源码+LW).zip
- (176968838)计算机毕业设计:python商品评论数据采集与分析可视化系统 Flask框架
- Java毕设项目:基于spring+mybatis+maven+mysql实现的学生宿舍管理系统【含源码+数据库+开题报告+毕业论文】
- 基于springboot的人事管理系统设计与实现源码(java毕业设计完整源码+LW).zip
- (177544620)智慧教室管理系统,django实现管理后台及rest api前端接口.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功