fortify工具-苏州华克斯公司
Fortify常见问题解决方法.Net环境匹配问题由于FortifySCA版本对于支持.Net环境的版本有限,fortify工具,比如蕞大支持到MicrosoftSDK7.0A版本的SDK,如下脚本:1、echoSearchingVSVersion....2、regQUERYHKLM﹨SOFTWARE﹨Microsoft﹨MicrosoftSDKs﹨Windows﹨v7.0A2>NUL>NUL3、IF%ERRORLEVEL%==0(4、setLAUNCHERSWITCHES=-vsversion10.0%LAUNCHERSWITCHES%5、echoFound.NET4.0settingtoVSversion10.06、GOTOVSSELECTED通过Windows注册表中的SDK信息设置扫描依赖版本;而且,由于Windows版本和.NetFramework版本的差异,源代码检测工具fortify工具,环境上往往需要自己增加许多配置项,蕞常见的配置如下:(1)SDK版本设置:比如是8.1版本的,我们可以修改脚本文件:regQUERYHKLM﹨SOFTWARE﹨Microsoft﹨MicrosoftSDKs﹨Windows﹨v8.1A2>NUL>NUL(2)ildasm路径设置Unabletolocateildasm是一个常见问题,在转换中没有寻找到ildasm程序,可以通过以下方法设置:1、fortify-sca.properties文件增加一行com.fortify.sca.IldasmPath=C:﹨ProgramFiles(x86)﹨MicrosoftSDKs﹨Windows﹨v8.1A﹨bin﹨NETFX4.5.1Tools﹨ildasm(一定是双斜杠)FortifyDAST更新功能支持HTTP/2现代应用程序已开始利用HTTP/2来提高速度,源代码检测工具fortify工具,并提供更的客户端/服务器通信来改善用户体验。WebInspect现在可支持使用HTTP/2技术的应用程序。更新引擎6.0版本Fortify增强引擎以提高扫描覆盖范围和性能。WebInspect21.1.0有着更快的爬取和审计能力,并且提供部署了MacroEngine6.0的WebMacroRecorder的应用程序支持。屏蔽TruClient参数部署了MacroEngine6.0的WebMacroRecorder能够屏蔽密码等参数,源代码审计工具fortify工具,将它们隐藏起来。简化用户代理选择TruClientmacros和扫描设置现在可支持扫描配置期间的用户代理选择。显示扫描信息警报级别的扫描日志消息能够提供运行中的扫描质量和性能信息。更新OpenSSL技术OpenSSL技术预览在WebInspect中默认SSL/TLS配置。此集成可支持TLS1.3,并为被系统管理员限制MicrosoftSCHANNEL的客户提供选项。简化API扫描与集成的WebInspect可简化API扫描,使传感器中的新工作流自动检测身份验证请求。Fortify“AnalysisTrace(分析跟踪)”面板:当您选择某个问题后,AnalysisTrace(分析跟踪)面板会显示相关的traceoutput。通常情况下,这是一系列进程点,显示了分析器是如何找到该问题的。对于数据流和控制流问题,这一系列点会以执行顺序显示。例如,如果您选择某个与可能被数据流相关的问题,AnalysisTrace(分析跟踪)面板会显示这段源代码中数据流的移动方向。“AnalysisTrace(分析跟踪)”面板使用以下图标来显示本段源代码中数据流的移动方式:表1:分析跟踪图标fortify工具-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981