Fortify
首页
下载
教程中心
Fortify教程中心
Fortify中文网站
>
使用教程
教程中心分类
最新资讯
Fortify怎么设置扫描规则 Fortify扫描规则调整后没有生效如何解决
Fortify怎么进行代码安全扫描 Fortify扫描结果误报过多如何优化
Fortify结果怎么上传SSC Fortify上传SSC后项目版本没有更新怎么办
Fortify扫描内存不足怎么办 Fortify大型项目扫描参数怎么调整
Fortify SSC应用版本怎么创建 Fortify SSC版本上传后为什么看不到结果
使用教程
Fortify怎么生成安全报告 Fortify安全报告导出失败如何处理
Fortify怎么设置审计漏洞结果 Fortify漏洞审计状态无法保存如何解决
Fortify漏洞抑制怎么设置 Fortify抑制标记复扫后为什么消失
Fortify过滤器怎么设置 Fortify过滤器把有效漏洞隐藏了怎么办
Fortify Audit Workbench怎么审计漏洞 Fortify Audit Workbench审计状态怎么同步
热门推荐
Fortify怎么分析代码漏洞 Fortify漏洞分析结果不准确如何检查
Fortify怎么导入分析结果 Fortify导入FPR文件失败如何处理
Fortify自定义规则怎么创建 Fortify自定义规则不生效怎么排查
Fortify漏洞路径怎么分析 Fortify污点传播路径太长怎么筛重点
Fortify ScanCentral怎么提交扫描 Fortify ScanCentral任务排队太久怎么办
新手入门
Fortify怎么配置扫描项目 Fortify扫描项目配置错误如何排查
Fortify怎么配置扫描规则 Fortify扫描规则不生效如何排查
Fortify FPR文件怎么合并 Fortify FPR合并后结果重复怎么办
Fortify规则包怎么更新 Fortify规则包更新后扫描差异怎么判断
Fortify SCA翻译阶段怎么配置 Fortify SCA翻译日志报错怎么定位
Fortify
免费下载
前往了解
Fortify怎么生成安全报告 Fortify安全报告导出失败如何处理
在软件安全测试过程中,扫描结果通常需要整理成报告,方便项目成员查看代码风险情况。Fortify完成安全分析后,可以将检测到的问题、风险等级以及相关信息输出为报告文件,用于项目记录和后续查看。实际使用时,报告生成并不一定每次都顺利,例如扫描完成后没有数据、导出文件失败、报告内容显示不完整等情况。这些问题通常和扫描结果状态、报告设置以及当前项目环境有关,需要结合具体情况进行检查。
2026-09-23
Fortify怎么设置审计漏洞结果 Fortify漏洞审计状态无法保存如何解决
Fortify完成静态扫描后,扫描结果仍需要经过人工审计,才能区分真实漏洞、可疑问题、代码质量问题和误报。处理“Fortify怎么设置审计漏洞结果,Fortify漏洞审计状态无法保存如何解决”时,需要区分两种场景:在Audit Workbench中审计时,结果主要保存在FPR文件;在SSC/Application Security中审计时,结果还受到账号权限、Custom Tag配置和审计冲突策略影响。官方默认【Analysis】标签就是漏洞审计状态的主要依据。
2026-08-28
Fortify漏洞抑制怎么设置 Fortify抑制标记复扫后为什么消失
Fortify扫描结果里,有些问题经过人工确认后可以暂时不处理。直接删除扫描记录不合适,把问题留在主列表里又会影响统计,这时可以使用漏洞抑制。处理“Fortify漏洞抑制怎么设置Fortify抑制标记复扫后为什么消失”,要留意扫描结果有没有正确合并。抑制记录跟着问题身份走,复扫时被识别成了新问题,原来的标记自然带不过去。
2026-07-31
Fortify过滤器怎么设置 Fortify过滤器把有效漏洞隐藏了怎么办
Fortify过滤器怎么设置,以及Fortify过滤器把有效漏洞隐藏了又该怎么处理,这里的关键是先要分清楚“为了方便查看而做的过滤”和“在扫描阶段就直接把结果排除掉”这两件事情。在Fortify里面,是可以通过filter set、filter file、问题视图条件这些方式,去减少结果当中的噪音的,但如果规则设得太宽,就有可能把真实的漏洞也一起藏起来。官方的文档里面也提到过,使用filter set所隐藏的问题,当它在扫描阶段被应用的时候,是有可能不会被写入到FPR结果文件里面去的,对这一类的配置,需要特别谨慎。
2026-06-29
Fortify Audit Workbench怎么审计漏洞 Fortify Audit Workbench审计状态怎么同步
关于Fortify Audit Workbench这个工具,用户可以用它来把FPR格式的结果文件打开,从而对Fortify SCA自动扫描出来的那些程序漏洞进行人工的检查、分类、写备注以及标记状态,这个工具不单单是用来查看报告的,它的主要作用是把一堆乱七八糟的扫描告警信息,整理成开发人员能看懂去修复、管理人员能看懂去追踪的最终结论,如果想知道Fortify Audit Workbench怎么审计漏洞,以及Fortify Audit Workbench审计状态怎么同步,操作人员需要重点关注漏洞的分析判断、状态的勾选标记、备注证据的填写以及最后的上传同步这几个步骤。
2026-06-29
Fortify翻译阶段为什么总是卡住 Fortify翻译日志里先看哪些报错
在进行SCA本地扫描或者ScanCentral打包翻译的时候,经常会碰到翻译阶段卡住不动的情况,这时候就要知道该从翻译日志的哪些报错信息开始查起。首先要明白,Fortify的翻译阶段本身并不等同于漏洞扫描,它实际上是通过sourceanalyzer工具,把源代码、配置文件或者构建命令,转换成和build ID绑定在一起的中间数据,等到后续的扫描阶段,才会再以这些中间文件作为基础,去生成最终的FPR结果。按照官方文档的解释,Translation这个步骤就是把源代码转成跟build ID关联的中间格式,然后Analysis阶段再去扫描那些已经识别出来的文件,并产生对应的结果文件。
2026-06-01
Fortify Audit Workbench怎么改审计状态 Fortify Audit Workbench审计记录怎么导出
在代码扫描的结果出来之后,真正让人费时间的,往往并不是去打开那份报告,而是要把每一条缺陷到底是不是真的问题给分辨清楚;关于Fortify Audit Workbench里头的审计状态该怎么去改,以及审计的记录又该怎样导出来,这里面的关键步骤,就是先在Issues这个视图当中把要处理的缺陷给选中,然后再到Audit页签的下面去填好分析结论、标签和备注。官方的文档上也有说明,Audit Workbench这个工具是能够用来打开FPR项目并对里面的问题进行审计的,不过假如许可证对审计功能有限制的话,那就只能去看看结果和生成报告,没有办法对审计项目做修改了。
2026-06-01
fortify sca生成FPR怎么做 fortify sca结果上传SSC怎么操作
很多团队在用Fortify SCA时,最容易把“翻译源码”“执行分析”“生成FPR”“上传SSC”当成一个动作去理解,结果前面命令是跑了,后面要么FPR没生成出来,要么上传到SSC时报权限或版本定位错误。OpenText官方文档对这条链路分得很清楚,SCA至少包含翻译和扫描两个阶段:先通过`sourceanalyzer`用同一个build ID把源码或构建过程收进分析上下文,再通过`-scan-f`把结果输出成FPR文件;上传到SSC,也就是当前文档里的Application Security,则要改用`fortifyclient uploadFPR`,并且必须先拿到能上传分析结果的认证token。也就是说,FPR生成和SSC上传本来就是两段流程,不能混着看。
2026-04-22
fortify规则包怎么更新 fortify规则包在线更新失败怎么排查
在Fortify里说“规则包更新”,本质上更新的是OpenText Application Security Content,也就是Secure Coding Rulepacks和相关元数据。官方文档已经把更新路径分成了两条,一条是直接连规则包更新服务器在线更新,另一条是先把内容下载到本地,再用命令行工具导入。真正遇到更新失败时,问题通常也集中在这两条线上,比如更新源地址改错了、代理没配好、网络读超时、环境本身不能直连外网,或者本来就应该改走离线导入。
2026-04-22
fortify增量扫描漏扫怎么办 fortify增量扫描范围如何校验
Fortify做增量扫描时,最容易误判的地方,不是结果里“少了几个问题”,而是没先分清到底是增量基线没立住,还是翻译阶段本身就没有把文件真正收进本次扫描。Fortify官方手册对这条链写得很清楚,增量分析要先做一次带`-incremental-base`的完整扫描,后续再用同一个build ID做`-incremental`;同时,翻译阶段到底收进了哪些文件,可以直接用`-show-files`和`-show-build-warnings`去核对。也就是说,漏扫问题先查翻译范围,再查增量口径,通常会比直接怀疑规则包更快。
2026-04-22
第一页
1
2
3
下一页
最后一页
电话咨询
135 2431 0251
微信扫码 在线咨询