2017-02-15 89 views
1

我正在處理一個由幾個(3或4個)git存儲庫組成的項目。每個存儲庫都使用maven來構建它。Fortify運行跨越多個代碼存儲庫的掃描,但生成單個報告

我需要針對所有存儲庫運行fortify,但我只需要一個包含所有存儲庫結果的fpr報告,而不是每個存儲庫一個。

有沒有推薦的方法來做到這一點? 注意:沒有總體pom.xml構建整個應用程序,而是爲每個存儲庫構建單個pom.xml文件。

任何提示將不勝感激。 我們在Linux服務器上使用Fortify 16.11。

回答

1

將所有存儲庫轉換爲相同的構建ID(-b <build_id>)。

將它們全部翻譯完畢後,運行-scan命令即可<build_id>