- 供货总量:不限
- 价格说明:议定
- 包装说明:不限
- 物流说明:货运及物流
- 交货说明:按订单
设置
这组说明介绍如何配置插件以运行本地 Fortify 静态代码分析器扫描,将分析结果上传到软件安全中心,然后在 Jenkins 中查看分析结果。您还可以使用 ScanCentral SAST 运行分析。有关说明,请参阅完整文档。
创建 CIToken 类型的身份验证令牌。登录 Fortify 软件安全中心,单击“管理”选项卡,然后在左侧窗格中选择“令牌管理>用户”。单击“新建”创建 CIToken 类型的身份验证令牌,然后单击“保存”。对话框底部的令牌。
在 Jenkins 中,安装 Fortify 插件。
从“Jenkins”菜单中,选择“Jenkins”>“管理 Jenkins”>“配置系统”。要根据结果触发不稳定构建并在 Jenkins 中查看分析结果,您需要将本地运行的分析结果上传到 Fortify 软件安全中心。向下滚动到强化评估部分,然后执行以下操作:
在“SSC URL”框中,中国sonarqube代理商,键入“强化软件安全中心服务器 URL”。
在“身份验证令牌”框下方,单击“添加> Jenkins”以打开“Jenkins 凭据提供程序”对话框,并添加类型为“强化连接令牌”的凭据。添加凭据的说明,云南sonarqube代理商,并将在步骤 1 中创建的令牌值粘贴到“令牌”框中。
要使用 Jenkins 中配置的代理设置连接到 Fortify 软件安全中心,请选择“使用 Jenkins 代理”。
单击测试 SSC 连接。





Fortify软件安全内容2023更新
Fortify内容
研究团队在我们的安全智能产品之外构建、扩展和维护各种资源。
DISA STIG 5.2、PCI SSF 1.2 和 PCI DSS 4.0 为了配合新的相关性,此版本还包含 Fortify 软件安全中心的新报告包,支持 DISA STIG 5.2、PCI DSS 4.0 和 PCI SSF 1.2,可从 Fortify 客户支持门户的“内容”下。
Fortify分类:软件安全错误
Fortify分类网站(包含新添加的类别支持的说明)可在 https://vulncat. 上找到。寻找具有上次受支持更新的旧站点的客户可以从 Fortify 支持门户获取它。
Fortify SCA 的 7 大优势
01行业
我们的 AppSec 静态代码分析器解决方案已被 Gartner 和其他行业分析师认可为市场。
02在您的环境中部署利用您现有的环境(或新的环境),灵活地在本地、云中或作为 AppSec-as-a-Service 部署 Fortify SCA。
03无论编程语言如何
均可检测安全漏洞Fortify SCA 涵盖 30 多种主要编程语言及其框架,以及 1,中国sonarqube代理商,000 多种漏洞类别。
04快速准确获得结果
查找修复代码漏洞使用高度准确的 SAST 解决方案,其在 OWASP 1.2b 基准测试中 100% 的真阳性率就证明了这一点。
05在 CI/CD 管道中自动化安全分析访问强大的集成生态系统和开源组件分析工具,以增强 DevOps 并简化开发。
06定制扫描策略以获得目标结果在三种不同的扫描策略之间切换,代理商sonarqube代理商,以将结果集中在当前优先级上,并排除不相关或低优先级的问题。
07安全的云原生应用通过单一解决方案,为云原生应用程序(从 IaC 到无服务器)启用的左移安全性。

中国sonarqube代理商-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司坚持“以人为本”的企业理念,拥有一支高素质的员工队伍,力求提供更好的产品和服务回馈社会,并欢迎广大新老客户光临惠顾,真诚合作、共创美好未来。华克斯——您可信赖的朋友,公司地址:苏州工业园区新平街388号,联系人:华克斯。