Fortify Audit Workbench добавьте комментарий в разделе «Сводка проблем» с помощью командной строки.

Кажется, Fortify имеет хорошую поддержку командной строки для сканирования и создания отчета. Хотя утилиты, похоже, не включают возможность добавить комментарий в разделе «Сводка проблем» для конкретной проблемы с помощью командной строки.

Мне было интересно, есть ли вариант для этого, и я просто не вижу его. Мы регулярно проверяем кучу файлов, и было бы очень удобно иметь возможность добавлять комментарии к конкретной проблеме в FPR с помощью командной строки.


person pal4life    schedule 28.05.2019    source источник


Ответы (1)


Это невозможно. Вы можете использовать FPRUtility для множества вещей, см. руководство по SCA ниже. Чтобы добавить комментарии к файлу FPR, вы можете использовать Audit Workbench.

https://www.microfocus.com/documentation/fortify-static-code-analyzer-and-tools/1820/SCA_Guide_18.20.pdf

person Raphael Hagi    schedule 03.06.2019