fortify

    0熱度

    1回答

    我目前使用的是sonar 4.3.3,並且能夠在其上安裝「sonar-fortify-plugin-2.0」。之後,我生成了一個fpr文件通過Fortify(2.6和3.8)相應的git repo並將其上載到我的聲納測試實例中。 聲納節目是我違反的,但下面的頁面也顯示「打開報告」鏈接 http://docs.sonarqube.org/display/SONARQUBE45/Fortify+Plu

    0熱度

    1回答

    在每次強化掃描中,我們都會得到一個新的fpr。我如何將掃描命令指向先前的Audited文件,以便沒有創建新的fpr,只是帶有新問題的fpr,並創建了以前的審覈。我知道創建新fpr後的合併技術。但有沒有辦法將掃描指向先前審計的fpr,以便掃描結果fpr甚至在合併之前已經全部審計了

    4熱度

    1回答

    我創建了一個默認的.Net Core 1.0.1類庫,並更改了project.json中的buildOptions以包含debugType:「Full」。我使用集成的VS 2015 Fortify Scan使用16.11,我得到下面的錯誤。我應該如何掃描dotnet核心以避免此問題? Project'src \ providesFileInPackage \ providesFileInPacka

    2熱度

    1回答

    I have path Manipulation problem in addAttachment. ByteArrayOutputStream baos = new ByteArrayOutputStream(); hssWorkBook.write(baos); byte[] bytes = baos.toByteArray(); DataSource ds = new ByteAr

    0熱度

    1回答

    我讀過的文件,而我得到的REST API GET網址... http://localhost:8080/ssc/api/v1/projectVersions/6/resultProcessingRules 工作,並返回「配置文件的列表 - 處理規則「(通過ID 6)。 例如 "data": [ { "displayName": "Require approval if t

    1熱度

    1回答

    嗨我工作的DevOps中,我想在我的項目配置Fortify的功能對於我下面的下面的網址爲Fortify的實施 enter link description here 安裝後的HPE安全Fortify的VSTS擴展在我VSTS的帳戶,然後加入「Fortify的靜態代碼分析評估任務的生成定義,並按照文件,當我排隊的構建,我提示以下錯誤: 您必須安裝Fortify Static Code Analyze

    2熱度

    1回答

    我想運行fortify爲我的java代碼,我無意中遇到了以下錯誤。你能幫助別人嗎? High Priority: An instance of Cipher.getInstance was found. EncryptionUtils.java:137 (Unconditional: Bad Crypto) [83299E2C-B5DB-45F2-8CFE-01F3E6C0C02D] 55E277

    0熱度

    2回答

    我在使用HP fortify進行掃描時遇到了CSRF問題。 jQuery.fn.downloadContentUsingServerEcho = function (fileName, contentType, contentEncoding, content) { //// test //$.ajax({ // type: 'POST', // u

    1熱度

    1回答

    我想合併被審計的fortify.fpr文件和新掃描的.fpr文件,以便即使在新文件中也可以反映出所有的審覈和評論。如何使用命令行合併文件?提前致謝。

    1熱度

    1回答

    使用sourceanalyzer時,我可以將jar文件添加到我的類路徑中,但似乎無法在aar文件中拾取源文件。 在Fortify SCA User's Guide中沒有提到aar,但我並不是100%確定它是最新的,所以我希望得到一個權威性的確認,確實不支持它。我感到有點驚訝。 謝謝!