本文介绍: Fortify全名叫Fortify SCA ,是惠普公司HP的出品的一款源代码安全测试工具,这家公司也出品过另一款Web漏洞扫描器,叫做 Webinspect。美国的Fortify、Coverity、Codesecure、IBM AppScan Source 以色列的Checkmarx、加拿大的Klockwork是现在国际上比较出名的几款代码审计工具,那么接下来就Fortify来介绍一下使用方法。
前言
本篇文章讲解代码审计工具Fortify的基本用法,感兴趣的小伙伴可以研究学习一下,文中部分地方可能会有遗漏,麻烦各位大佬指正,深表感谢!!!
一、工具介绍
Fortify全名叫Fortify SCA ,是惠普公司HP的出品的一款源代码安全测试工具,这家公司也出品过另一款Web漏洞扫描器,叫做 Webinspect
。美国的Fortify
、Coverity
、Codesecure
、IBM AppScan Source
以色列的Checkmarx
、加拿大的Klockwork
是现在国际上比较出名的几款代码审计工具,那么接下来就Fortify来介绍一下使用方法。
Fortify代审工具是可以快速上手的,并不是一款傻瓜工具,该工具中有很多自定义操作,还有命令行操作,同时还可以自己编写规则库(详细的使用说明请参考Fortify的说明书
)。
二、安装过程
该工具安装过程较为简单,打开安装包,一直点击 “下一步”,到这里选择fortify.license
文件
接下来按照默认,一直 “下一步” 即可。
安装完成,打开工具界面,如下所示
三、升级中文规则库
如上工具现已安装完成,接下来需要升级一下中文规则库,打开 Audit Workbench 快捷方式,在弹出的gui界面,点击 Options
选项,然后点击 Security Content Management
选项,点击 Update Security Content – zh_CN
选项可以升级Fortify的中文规则库。
出现该弹窗,说明中文规则库升级成功。
四、代码审计过程
五、代码审计结果
六、中文乱码解决
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。