在软件安全测试过程中,扫描结果通常需要整理成报告,方便项目成员查看代码风险情况。Fortify完成安全分析后,可以将检测到的问题、风险等级以及相关信息输出为报告文件,用于项目记录和后续查看。实际使用时,报告生成并不一定每次都顺利,例如扫描完成后没有数据、导出文件失败、报告内容显示不完整等情况。这些问题通常和扫描结果状态、报告设置以及当前项目环境有关,需要结合具体情况进行检查。
一、Fortify怎么生成安全报告
Fortify生成安全报告前,需要确保项目已经完成代码分析,并且扫描结果已经保存。报告内容来源于分析数据,因此前面的扫描过程会影响最终输出结果。
1、确认项目扫描结果
生成报告前,需要先查看当前项目是否存在有效分析数据。
①、打开【Fortify】。
②、进入【项目管理】。
③、选择目标项目。
④、查看扫描状态。
⑤、确认分析结果。
⑥、保存项目数据。
如果项目没有完成扫描,生成的报告可能缺少漏洞信息。
2、进入报告生成页面
确认扫描结果后,可以开始配置报告内容。
①、打开【报告管理】。
②、选择【创建报告】。
③、选择目标扫描项目。
④、查看报告选项。
⑤、进入生成设置。
不同项目关注的信息不同,需要根据实际查看需求选择报告内容。
3、设置报告输出内容
报告生成时,需要确定需要展示的数据。
①、打开【报告设置】。
②、选择漏洞信息。
③、调整风险显示。
④、设置统计内容。
⑤、保存报告配置。
报告配置会影响最终文件中显示的信息。
4、执行安全报告生成
完成设置后,可以生成报告文件。
①、点击【生成报告】。
②、选择文件格式。
③、设置保存位置。
④、开始生成文件。
⑤、查看生成结果。
报告生成完成后,需要确认文件是否可以正常打开。
5、检查报告内容
生成报告后,需要查看其中的数据。
①、打开【安全报告】。
②、查看漏洞列表。
③、检查风险等级。
④、确认代码位置。
⑤、保存报告文件。
通过报告内容,可以了解当前项目的安全检测情况。
二、Fortify安全报告导出失败如何处理
安全报告导出失败时,需要先判断问题发生在数据生成、报告配置还是文件保存阶段。不同情况需要采用不同检查方式。
1、报告为空时检查扫描数据
如果生成的报告没有漏洞内容,可以先确认扫描结果。
①、打开【项目管理】。
②、查看扫描记录。
③、确认分析状态。
④、检查漏洞数据。
⑤、重新加载结果。
扫描数据没有正常保存时,报告中可能无法显示对应内容。
2、生成失败时检查报告设置
报告参数异常可能影响文件生成。
①、进入【报告设置】。
②、查看报告类型。
③、检查输出内容。
④、调整生成参数。
⑤、重新创建报告。
报告模板或者输出范围变化后,需要重新生成文件。
3、文件无法保存时检查路径
如果报告已经生成但无法导出,可以查看保存位置。
①、打开【导出设置】。
②、查看文件路径。
③、确认目录状态。
④、修改保存位置。
⑤、再次导出报告。
保存目录异常时,可能导致文件无法正常创建。
4、导出过程中报错时查看日志
当错误原因不明确时,可以查看运行记录。
①、打开【日志管理】。
②、查看导出信息。
③、定位错误提示。
④、检查相关设置。
⑤、重新执行导出。
日志中的记录可以帮助判断问题出现的位置。
5、检查项目访问权限
部分情况下,文件权限会影响报告输出。
①、打开【项目属性】。
②、查看访问权限。
③、确认文件目录。
④、调整权限设置。
⑤、重新导出文件。
项目所在目录权限不足时,可能导致报告保存失败。
三、Fortify安全报告生成后如何维护
安全报告生成后,还需要做好文件整理。实际项目中,代码会不断调整,扫描结果也会随版本变化,因此保留不同阶段的报告记录,有助于后续查看项目安全变化。
1、保存历史报告文件
①、打开【报告管理】。
②、查看已有报告。
③、保存当前文件。
④、记录项目版本。
⑤、整理报告目录。
2、记录报告变化情况
①、打开【安全报告】。
②、查看漏洞变化。
③、记录新增问题。
④、保存分析结果。
⑤、整理修改记录。
3、维护报告生成配置
①、进入【报告设置】。
②、查看当前参数。
③、记录调整内容。
④、保存配置文件。
⑤、完成配置整理。
总结
软件安全检测的价值不仅体现在发现问题,也体现在帮助团队建立更加规范的安全管理意识。Fortify生成的安全报告可以作为项目安全状态的重要记录,让开发人员和管理人员更清楚地了解代码质量变化。随着项目规模增加,保持良好的安全检测习惯,有助于让软件开发过程更加稳定。如果想了解更多相关软件信息,欢迎咨询。