华克斯 华南fortify代理商

发布
苏州华克斯信息科技有限公司
电话
0512-62382981
手机
13862561363
发布时间
2022-11-16 14:25:14
产品详情

Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

Fortify SCA 5.0提供从未在应用程序安全性中提供的功能,涵盖企业需要加速安全开发的三个关键领域:

- 定制 - 绝大多数今天的企业都有自定义的

应用程序,源代码检测工具fortify代理商,安全过程和反映他们的编码风格

竞争力。任何成功的应用安全实现

必须适应各企业发展需要的性。

Fortify SCA 5.0使企业能够为其创建自定义规则

他们的任务关键应用程序,以及给安全人员

和其他非开发团队成员有能力创建规则

分钟,而不是几天,而不需要先前的编码

经验。

- 协作 - 安全审核员的扩展团队,合规性

,发展主管和管理软件

发展跨度时区和组织图。强化SCA 5.0

使开发人员和审计人员能够在代码审查,安全性方面进行协作

错误分类和审核作为一个复杂的开发项目的团队。

- 全mian

- Fortify帮助企业部署全mian的

保护过去,现在和未来应用的安全策略。如

不断变化的黑ke带来了新的漏洞类

景观和新技术,如Web 2.0。并且继续使用漏洞

要发展,安全和发展团队必须采取一切可能的步骤

确保他们的软件。通过PHP和Javascript支持,华南fortify代理商,Fortify SCA

5.0帮助开发团队面向未来的应用程序。为了遗产

应用程序,Fortify SCA 5.0将支持COBOL和Classic ASP

保护旧的任务关键型应用程序 - 特别是它们

由SOA部署暴露。

“选择应用程序安全测试技术时,企业应该将这些产品集成到流xing的开发和测试工作室(如Eclipse或Visual Studio)中,分析编程语言的数量以及测试能力的速度和规模,”Joseph说费曼,Gartner副总裁兼Gartner研究员。

“存托信托结算公司通过其子公司为股piao,公司和市政,货币市场工具,和担bao证券以及非处fang衍生工具提供,结算和信息服务,我们是共同基jin和保险交易的领xian处理商,将基jin和运营商与其分销网络联系起来,源代码检测工具fortify代理商,安全性对我们的业务至关重要,“DTCC信息安全官员Jim Routh说。 “像许多企业一样,我们的软件基础设施是传统应用程序和新应用程序的结合,因此我们需要一种解决方案,可以处理我们环境中的技术多样性,并将其轻松集成到我们的开发环境中。这样有效“。

Fortify公司的Barmak Meftah补充说:“Fortify一直是广泛覆盖语言,平台和IDE(集成开发环境)的,随着这一发布,我们将领导层扩展到四种新语言并支持RSA IDE。产品与服务副总裁。 “Fortify SCA 5.0为我们的客户提供了更深层次的控制,分析和协作,以保护他们免受许多流xing和快速发展的Web 2.0编程语言和技术(包括Javascript和PHP)中的威胁。








FortifySCA与强化SSC之间的差异


Fortify SCA和Fortify SSC有什么区别?这些软件产生的报告是否有差异。我知道Fortify SSC是一个基于网络的应用程序。我可以使用Fortify SCA作为基于Web的应用程序吗?

Fortify SCA以前被称为源代码分析器(在fortify 360中),但现在是静态代码分析器。相同的首字母缩略词,相同的代码,只是名字改变了。

SSC(“软件安全中心”)以前称为Fortify 360 Server。惠普重新命名并进行了其他更改。

SCA是一个命令行程序。您通常使用SCA从静态代码分析角度扫描代码(通过sourceanalyzer或),生成FPR文件,然后使用Audit Workbench打开该文件,或将其上传到SSC,您可以在其中跟踪趋势。

审计工作台与SCA一起安装;它是一个图形应用程序,允许您查看扫描结果,添加审核数据,应用过滤器和运行简单报告。

另一方面,SSC是基于网络的;这是一个可以安装到tomcat或您喜欢的应用程序服务器的java。关于SSC的报告使用不同的技术,更适he运行集中度量。您可以报告特定扫描的结果,或历史记录(当前扫描与之前的扫描之间发生变化)。如果您想要扫描扫描的差异,趋势,历史等,请在上传FPR一段时间后使用SSC进行报告。

没有SSC,基本报告功能允许您将FPR文件(二进制)转换为xml,pdf或rtf,但只能给出特定扫描的结果,源代码扫描工具fortify代理商,而不是历史记录(当前扫描和任何早期的)。

关闭主题:还有一个动态分析产品HP WebInspect。该产品还能够导出FPR文件,可以同样导入到SSC中进行报告。如果您希望定期安排动态扫描,WebInspect Enterprise可以做到这一点。




Fortify软件

强化静态代码分析器

使软件更快地生产

如何解决Fortify报告的扫描问题

已经注意到以下错误消息,但是软件保障计划办公室还没有关于如何解决这些问题的指导。建议尝试使用以下步骤解决这些问题:

生成日志文件并查看它以获取有关该问题的更多信息

打开支持票帮助

联系Fortify技术支持(fortifytechsupport@hpe.com)寻求帮助

如果这些步骤无法解决问题,请将您与Fortify技术支持部门的通讯连同V&V安全代码审查资料一起提供,并在准备报告时将其纳入考量

请注意,这不是错误消息的完整列表,并将更多地变得更加广泛:

错误代码

错误信息

笔记

1意外的异常:高阶分析不适用

101文件。 。 。没有找到N / A

1002,1003解析文件N / A时出现意外的异常

1005数据流分析期间的意外异常N / A

1009构建调用图N / A时出现意外异常

1038初始分析阶段N / A中出现意外异常

1142在内部存储器管理期间发生意外错误。扫描将继续,但内存可能会迅速耗尽,扫描结果可能不完整。 N / A

1202无法解析符号。 。 。 N / A

1207配置文件。 。 。无法找到网络应用程序N / A

1211无法解析类型N / A

1213无法解析字段N / A

1216无法找到导入(?)N / A

1227尝试加载类路径存档时发生异常...文件可能已损坏或无法读取。 N / A

1228属性文件。 。 。以连续标记结束。该文件可能已损坏。 N / A

1232格式错误或IO异常阻止了类文件。 。 。从被读取不适用

1236无法将以下aspx文件转换为分析模型。 N / A

1237以下对java符号的引用无法解决。某些实例可以通过调整提供给Fortify的类路径来解决,但是在所有情况下都不能解决此问题。

1551,1552多个ColdFusion错误(无法解析组件,找不到函数,意外令牌等)可以与使用不支持的ColdFusion版本相关。

12002找不到Web应用程序的部署描述符(web.xml)。 N / A

12004 Java前端无法解析以下包含N / A

12004 Python前端无法解析以下导入N / A

13509规则脚本错误可能是Fortify错误,但需要确认

某些错误消息可能是Fortify工具中的问题的结果。确认的问题以及如何处理这些问题,都会发布在OISSWA博客中,以及有关解析/语法错误的技术说明。已确认的Fortify问题也在本页顶部的表格中注明。

如果您在解决警告或错误消息时遇到问题,请参阅我们的常见问题解答以获取有关打开支持票证的信息。

参考

参见参考技术说明



华克斯-华南fortify代理商由苏州华克斯信息科技有限公司提供。“Loadrunner,Fortify,源代码审计,源代码扫描”选择苏州华克斯信息科技有限公司,公司位于:苏州工业园区新平街388号,多年来,华克斯坚持为客户提供好的服务,联系人:华克斯。欢迎广大新老客户来电,来函,亲临指导,洽谈业务。华克斯期待成为您的长期合作伙伴!

苏州华克斯信息科技有限公司

联系人:
华克斯(先生)
电话:
0512-62382981
手机:
13862561363
地址:
苏州工业园区新平街388号
行业
企业管理软件 苏州企业管理软件
浏览统计
1次
我们的其他产品
拨打电话
QQ咨询
请卖家联系我