Fortify中文网站 > 使用教程 > Fortify怎么生成安全报告 Fortify安全报告导出失败如何处理
教程中心分类
Fortify怎么生成安全报告 Fortify安全报告导出失败如何处理
发布时间:2026/09/23 14:35:20

  在软件安全测试过程中,扫描结果通常需要整理成报告,方便项目成员查看代码风险情况。Fortify完成安全分析后,可以将检测到的问题、风险等级以及相关信息输出为报告文件,用于项目记录和后续查看。实际使用时,报告生成并不一定每次都顺利,例如扫描完成后没有数据、导出文件失败、报告内容显示不完整等情况。这些问题通常和扫描结果状态、报告设置以及当前项目环境有关,需要结合具体情况进行检查。

  一、Fortify怎么生成安全报告

 

  Fortify生成安全报告前,需要确保项目已经完成代码分析,并且扫描结果已经保存。报告内容来源于分析数据,因此前面的扫描过程会影响最终输出结果。

 

  1、确认项目扫描结果

 

  生成报告前,需要先查看当前项目是否存在有效分析数据。

 

  ①、打开【Fortify】。

 

  ②、进入【项目管理】。

 

  ③、选择目标项目。

 

  ④、查看扫描状态。

 

  ⑤、确认分析结果。

 

  ⑥、保存项目数据。

 

  如果项目没有完成扫描,生成的报告可能缺少漏洞信息。

 

  2、进入报告生成页面

 

  确认扫描结果后,可以开始配置报告内容。

 

  ①、打开【报告管理】。

 

  ②、选择【创建报告】。

 

  ③、选择目标扫描项目。

 

  ④、查看报告选项。

 

  ⑤、进入生成设置。

 

  不同项目关注的信息不同,需要根据实际查看需求选择报告内容。

 

  3、设置报告输出内容

 

  报告生成时,需要确定需要展示的数据。

 

  ①、打开【报告设置】。

 

  ②、选择漏洞信息。

 

  ③、调整风险显示。

 

  ④、设置统计内容。

 

  ⑤、保存报告配置。

 

  报告配置会影响最终文件中显示的信息。

 

  4、执行安全报告生成

 

  完成设置后,可以生成报告文件。

 

  ①、点击【生成报告】。

 

  ②、选择文件格式。

 

  ③、设置保存位置。

 

  ④、开始生成文件。

 

  ⑤、查看生成结果。

 

  报告生成完成后,需要确认文件是否可以正常打开。

 

  5、检查报告内容

 

  生成报告后,需要查看其中的数据。

 

  ①、打开【安全报告】。

 

  ②、查看漏洞列表。

 

  ③、检查风险等级。

 

  ④、确认代码位置。

 

  ⑤、保存报告文件。

 

  通过报告内容,可以了解当前项目的安全检测情况。

 

  二、Fortify安全报告导出失败如何处理

 

  安全报告导出失败时,需要先判断问题发生在数据生成、报告配置还是文件保存阶段。不同情况需要采用不同检查方式。

  1、报告为空时检查扫描数据

 

  如果生成的报告没有漏洞内容,可以先确认扫描结果。

 

  ①、打开【项目管理】。

 

  ②、查看扫描记录。

 

  ③、确认分析状态。

 

  ④、检查漏洞数据。

 

  ⑤、重新加载结果。

 

  扫描数据没有正常保存时,报告中可能无法显示对应内容。

 

  2、生成失败时检查报告设置

 

  报告参数异常可能影响文件生成。

 

  ①、进入【报告设置】。

 

  ②、查看报告类型。

 

  ③、检查输出内容。

 

  ④、调整生成参数。

 

  ⑤、重新创建报告。

 

  报告模板或者输出范围变化后,需要重新生成文件。

 

  3、文件无法保存时检查路径

 

  如果报告已经生成但无法导出,可以查看保存位置。

 

  ①、打开【导出设置】。

 

  ②、查看文件路径。

 

  ③、确认目录状态。

 

  ④、修改保存位置。

 

  ⑤、再次导出报告。

 

  保存目录异常时,可能导致文件无法正常创建。

 

  4、导出过程中报错时查看日志

 

  当错误原因不明确时,可以查看运行记录。

 

  ①、打开【日志管理】。

 

  ②、查看导出信息。

 

  ③、定位错误提示。

 

  ④、检查相关设置。

 

  ⑤、重新执行导出。

 

  日志中的记录可以帮助判断问题出现的位置。

 

  5、检查项目访问权限

 

  部分情况下,文件权限会影响报告输出。

 

  ①、打开【项目属性】。

 

  ②、查看访问权限。

 

  ③、确认文件目录。

 

  ④、调整权限设置。

 

  ⑤、重新导出文件。

 

  项目所在目录权限不足时,可能导致报告保存失败。

 

  三、Fortify安全报告生成后如何维护

 

  安全报告生成后,还需要做好文件整理。实际项目中,代码会不断调整,扫描结果也会随版本变化,因此保留不同阶段的报告记录,有助于后续查看项目安全变化。

 

  1、保存历史报告文件

 

  ①、打开【报告管理】。

 

  ②、查看已有报告。

 

  ③、保存当前文件。

 

  ④、记录项目版本。

 

  ⑤、整理报告目录。

 

  2、记录报告变化情况

 

  ①、打开【安全报告】。

 

  ②、查看漏洞变化。

 

  ③、记录新增问题。

 

  ④、保存分析结果。

 

  ⑤、整理修改记录。

 

  3、维护报告生成配置

 

  ①、进入【报告设置】。

 

  ②、查看当前参数。

 

  ③、记录调整内容。

 

  ④、保存配置文件。

 

  ⑤、完成配置整理。

  总结

 

  软件安全检测的价值不仅体现在发现问题,也体现在帮助团队建立更加规范的安全管理意识。Fortify生成的安全报告可以作为项目安全状态的重要记录,让开发人员和管理人员更清楚地了解代码质量变化。随着项目规模增加,保持良好的安全检测习惯,有助于让软件开发过程更加稳定。如果想了解更多相关软件信息,欢迎咨询。

135 2431 0251