【问题标题】:How can I combine Fortify FPRs?如何组合 Fortify FPR?
【发布时间】:2021-08-03 20:50:19
【问题描述】:

我正在尝试组合来自多个不同应用程序扫描的 fpr。我试过了

FPRUtility -merge -project foo.fpr -source bar.fpr -f foobar.fpr                   

但这似乎并不奏效。当我生成 foobar.fpr 的报告时,我只看到其中一个扫描的结果。

有什么想法吗?

【问题讨论】:

    标签: static-analysis fortify sourceanalyser


    【解决方案1】:

    根据 Micro Focus 的 Fortify Audit Workbench 用户指南和静态代码分析器用户指南,只有在您的项目包含相同的分析信息时才能合并。这意味着必须在相同的源代码、相同的强化设置和相同的安全内容上执行扫描。

    更新

    虽然上述关于 fprs 的说法是正确的,但可以合并扫描结果。您不能合并来自不同源代码的 fpr。但是,您可以合并扫描结果并在此基础上生成 fpr。

    在您的/path/to/.fortify/path/to/build/ 中,您会找到一个以您的 命名的目录,该目录包含中间文件,fortify 会生成它的 fpr 关闭。

    你可以跑

    sourceanalyzer -b <build_id_1> -b <build_id_2> -b <build_id_3> -scan -f combined.fpr

    这将生成一个 fpr,其中包含来自不同构建/应用程序的扫描结果。

    【讨论】:

      猜你喜欢
      • 2016-09-09
      • 1970-01-01
      • 1970-01-01
      • 2015-08-28
      • 1970-01-01
      • 2014-08-05
      • 2015-03-06
      • 1970-01-01
      • 2013-09-01
      相关资源
      最近更新 更多