2016-06-16 59 views
0

我正在使用fortify 4.2(SCA版本:6.2)。我很難上傳一個fpr文件到SSC。我總是得到「錯誤處理」,我不知道問題是什麼。我用auditworkbench打開了fpr文件並檢查了認證:它是有效的。
此外,我有大量的掃描錯誤,大多數錯誤代碼1103標有以下描述:翻譯執行失敗。翻譯員返回狀態139.
任何線索?
PS:我正在掃描一個包含以C,C++和JAVA編寫的不同模塊的大型應用程序。Fortify 4.2 SSC錯誤處理

+0

這裏有很多可能會出錯的地方。檢查應用程序服務器中的ssc.log文件以查看是否存在更詳細的錯誤。你使用SSC的數據庫是什麼? – Eric

+0

我很困惑,當您在Audit Workbench中打開FPR並且您有大量的掃描錯誤時,您是在討論這些問題下的發現或者(聽起來更像)這些顯示在項目摘要 - >分析信息 - >警告?你如何掃描不同的模塊? C/C++是否使用make文件,並且您正在進行無觸點的操作?你可以得到一個乾淨的掃描周圍的C/C++文件? – SBurris

+0

@Eric查看服務器上的ssc.log文件後,似乎錯誤與重複的文件相關。有兩個文件:** myFile.h **和** myFile.H **不同,但Fortify假定它們是相同的文件。 – ridi

回答

1

基於你對兩個文件註釋:

  • myFile.h
  • myFile.H

我懷疑,在SSC的後端數據庫病例不敏感?

從Fortify 4.30(或可能是4.40)開始,SSC開始執行該數據庫整理,區分大小寫(在此之前聲明它應該但未被強制執行)。

您需要將您正在使用的Fortify版本升級到其中一個較新版本(當前最新版本爲16.10)。 SSC安裝文檔將包含有關將SSC數據庫從不區分大小寫轉爲區分大小寫的說明。

+0

由於我沒有部署當前** SSC **,我如何檢查正在運行的版本?它在Tomcat 6上部署。 – ridi

+0

當您登錄到SSC時,單擊右上角的「關於」。這應該*與您的Fortify 4.2版本相同。 – SBurris

+0

是的。謝謝。 – ridi