security - 在不丢失先前分析的情况下运行强化扫描

标签 security fortify

我想合并不同版本的扫描结果。真实场景:我有一个应用程序并运行扫描、执行分析、解决问题,现在我需要再次运行扫描。生成的输出会覆盖我之前的分析还是会合并它。

最佳答案

有两种方法可以保存您的分析。首先是使用 SSC 服务器。如果这不是一个选项或者它对您的需求来说太麻烦,您也可以合并 FPR。这里有一个场景供您考虑。

扫描 1:

sourceanalyzer -b MyScan -clean
sourceanalyzer -b MyScan MyProject\
sourceanalyzer -b MyScan -scan -f FirstScan.fpr

审计 FirstScan.fpr

扫描 2:

sourceanalyzer -b MyScan -clean
sourceanalyzer -b MyScan MyProject\
sourceanalyzer -b MyScan -scan -f SecondScan.fpr
sourceanalyzer -merge -project SecondScan.fpr -source FirstScan.fpr -f PreservedAudit.fpr

PreservedAudit.fpr 包含审计结果和新的扫描数据。

关于security - 在不丢失先前分析的情况下运行强化扫描,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27933197/

相关文章:

ios - iOS 上的默认文件保护是什么以及如何更改它

asp.net - 常见的网络攻击

c++ - 函数的向后兼容性和安全版本

code-coverage - 强化文件(.for文件)到PDF转换

php - 在 TYPO3 CMS 扩展中添加带有密码的 BE 用户

java - fortify 报告中的日志伪造问题

Fortify SCA 排除测试文件夹\文件

node.js - 从环境变量加载凭据

fortify - 在多个 Maven 项目上运行 Fortify 扫描

ios - 从解密的 iOS 应用程序可执行文件中查找常量