- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Fortify SCA 安装使用手册
目录
TOC \o 2-3 \h \z \t 标题 1,1 1. 产品说明 5
1.1. 特性说明 5
1.2. 产品更新说明 5
2. 安装说明 6
2.1. 安装所需的文件 6
2.2. Fortify SCA支持的系统平台 6
2.3. 支持的语言 6
2.4. Fortify SCA的插件 7
2.5. Fortify SCA支持的编译器 7
2.6. Fortify SCA在windows上安装 8
2.7. Fortify SCA安装Eclispe插件 9
2.8. Fortify SCA在linux上的安装(要有linux版本的安装文件) 9
2.9. Fortify SCA在Unix上的安装(要有Unix版本的安装文件) 10
3. 使用说明 11
3.1. Fortify SCA 扫描指南 11
3.2. 分析Fortitfy SCA扫描的结果 16
4.故障修复 20
4.1使用日志文件去调试问题 20
4.2转换失败的信息 20
如果你的C/C++ 应用程序能够成功构建,但是当使用Fortify SCA 来进行构建的时候却发现一个或者多个“转换失败”的信息,这时你需要编辑install_directory/Core/config/perties 文件来修改下面的这些行: 20
com.fortify.sca.cpfe.options= --remove_unneeded_entities --suppress_vtbl 20
to 20
com.fortify.sca.cpfe.options=-w --remove_unneeded_entities -- 20
suppress_vtbl 20
重新执行构建,打印出转换器遇到的错误。如果输出的结果表明了在你的编译器和Fortify 转换器之间存在冲突 20
4.3JSP的转换失败 20
4.4 C/C++ 预编译的头文件 21
前言
Fortify SCA是目前业界最为全面的源代码白盒安全测试工具,它能精确定位到代码级的安全问题,完全自动化的完成测试,最广泛的安全漏洞规则,多维度的分析源代码的安全问题。
文档约定
本手册使用以下约定, 以区分手册中其它部分。
约定
表示含义
粗体字
“粗体新宋体”:表示截图中的按钮或是选项。如:点击保存按纽
→
“右箭头”:用在两个或多个词语之间,表示分级,左边的内容是右边的上一级。
如:文件→打开
“圆点”:表示同级的并列选项或是属性。
1,2,3
“粗体数字”:表示一个过程中步骤。
“警告”:说明需要注意的事项。
“提示”:表示附加的说明性文字。
编写约定
指编写用户手册的规范和注意事项,编写人员在手册完成后应删除该篇约定。
关于截图
为使叙述更加明确、简洁,应避免不必要的截图。指可以用语言叙述清楚其操作方法的界面。如:拉菜单、快捷菜单等可以避免截图。
图片应尽量精准,不要留白边,和避免出现不相关的图标。如:输入法工具栏等。
关于斜体字
表示可变化的名称或是术语,编写手册时应用具体内容替换。
关于说明
补充说明某一章/节中需描述的内容,提供了供参考的内容细则。手册编写完成后应删除此部分内容。
关于示例
具体实例辅助说明某一章/节的内容范围和格式。
手册完成后应删除此部分内容。
关于分级
下分一级用圆点表示,具体分级设置请参照公司文档编写规范。
产品说明
Fortify SCA(静态代码分析器)是组成Fortify360系列产品之一,SCA工作在开发阶段,以用于分析应用程序的源代码是否存在安全漏洞。它不但能够发现只能在静态情况下才能发现的新的漏洞,而且也能在测试和产品阶段验证已经发现的漏洞。
特性说明
Fortify SCA主要的特性和优点如下:
1.业务最完整的静态代码分析器,以最大和最全面的安全编码规则为基础,而且这些规则可以不断地进行更新,以适应新的软件安全漏洞
2.跨层跨语言地分析代码的漏洞产生,目前支持所有的主流开发语言
3.在确认安全漏洞上有十分高的准确性
4.可以精确地定位漏洞产生的全路径,方便开发人员对漏洞进行修复
5.支持多种软件开发平台
产品更新说明
名称
版本
发布日期
功能修改说明
Fortify SCA
V2.0
安装说明
安装所需的文件
1.Fortify SCA的安装文件
2.Fortify license(即安装授权文件)
3.Fortify的规则库文件(可在线下载最新的规则库)
4.要安装插件的IDE (例如eclispe3.2,3.3;VS2003,2005;RAD7;RSD7
您可能关注的文档
- flash动作脚本技术(fas程序设计项目化教程 项目七 金苑五笔打字训练系统).doc
- flash动画技术的应用 氧气的实验室制法.doc
- flash制作详细过程.doc
- flash必备基础知识和基本操作.doc
- flash游戏开发实例系列.doc
- flash游戏课程设计模板2012.doc
- flash网页广告制作教程.doc
- flash逐帧动画教学设计(颜明生).doc
- fleck系列全自动软化水设备操作使用手册.doc
- flexsim openttd实验报告 李龙2009101327.doc
- 2025至2030中国移动治疗台行业发展研究与产业战略规划分析评估报告.docx
- 2025至2030链激酶行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030爆炸物探测扫描仪行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030四川省智能制造行业细分市场及应用领域与趋势展望研究报告.docx
- 2026届高三二轮复习试题政治大单元突破练1生产资料所有制与分配制度含解析.docx
- 2026届高三二轮复习试题政治大单元突破练16哲学基本思想与辩证唯物论含解析.docx
- 2026届高三二轮复习试题政治大单元突破练2社会主义市场经济体制含解析.docx
- 浙江省衢州市五校联盟2025-2026学年高二上学期期中联考技术试题-高中信息技术含解析.docx
- 浙江省金丽衢十二校2026届高三上学期11月联考政治试题含解析.docx
- 2026届高三二轮复习试题政治大单元突破练7领导力量:中国共产党的领导含解析.docx
最近下载
- 对外汉语 天气 太冷了.ppt
- 2025年咨询工程师信息化系统建设与软件开发咨询服务采购专题试卷及解析.pdf VIP
- 装载机液压系统设计装载机液压系统设计.doc VIP
- 第八单元习作: 那次经历真难忘 课件 统编版语文三年级上册.pptx
- 2025年演出经纪人演出经纪人的权利与义务在艺人经纪中的具体实践专题试卷及解析.pdf VIP
- 2025年互联网营销师互联网营销行政处罚案例专题试卷及解析.pdf VIP
- 2025年AWS认证自动化更新CloudFrontWAF规则专题试卷及解析.pdf VIP
- 2007江铃全顺欧iii发动机维修手册.pdf
- 2025年演出经纪人演出项目媒体合作与公关专题试卷及解析.pdf VIP
- 两家公司系属同一家公司证明.doc VIP
原创力文档


文档评论(0)