腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
fortify
中启用pmd类型的分析
我们正在运行
fortify
来检查安全
漏洞
,并运行sonar来清理代码。有人告诉我,我可以在
fortify
中配置声纳规则,这样我就可以避开声纳,节省构建时间。基本上,我想在
fortify
中配置声纳规则集。以便
fortify
检查安全
漏洞
、代码
浏览 3
提问于2015-11-20
得票数 4
1
回答
使用
Fortify
标识与特定jar文件关联的Artifactory中的项目列表
、
、
我如何使用
Fortify
来识别特定版本的.jar文件中的
漏洞
,比如v1.2.1。 最重要的是,我可能有几个最新版本。由于v1.2.1在
Fortify
的帮助下被识别为存在
漏洞
,那么如何使用
Fortify
识别在内部使用v1.2.1 .jar文件的项目列表?
浏览 6
提问于2017-12-21
得票数 1
4
回答
静态代码评审方法
、
、
、
我的问题与Veracode与
Fortify
/AppScan使用的静态代码分析方法有关。( A)与源代码相比,对二进制文件进行评审是否有好处/缺点?( B)哪一个提供更多的覆盖范围/
漏洞
。( C)任何例子都是很好的。
浏览 0
提问于2014-05-14
得票数 8
0
回答
空的取消引用C#
、
、
= "")如何解决此问题?
浏览 11
提问于2016-12-28
得票数 0
2
回答
HP
Fortify
将中间文件放在哪里?
、
根据HP
Fortify
文档,Static Code Analyzer首先将源代码转换为中间格式,然后扫描转换后的代码并生成
漏洞
报告。它说翻译可以使用下面的Ant代码来完成: <param name="build.compiler" value="com.
fortify
.dev.ant.SCACompiler我已经在我们的Java代码上运行了
Fortify
,它会生成
漏洞
报告。但
浏览 2
提问于2014-08-19
得票数 2
回答已采纳
1
回答
Tapestry框架的HP
Fortify
规则
、
为了进行测试,如果
Fortify
能够在一个挂毯项目中找到
漏洞
,我创建了一个易受攻击的项目并扫描了它。该项目在..tml文件中包含一个反映的XSS
漏洞
: <t:label for="testinputfield" /></t:Form> Your
浏览 1
提问于2014-04-14
得票数 1
回答已采纳
3
回答
加强举报“侵犯隐私”问题
、
、
、
、
以下代码被
Fortify
认定为“隐私侵犯”类别的
漏洞
/问题。sbfOut.toString()); else if (fieldType.equals(CoConstants.DE_ELEMENT_TYPE_TN methodName()方法在CoCustomTag.java中错误地处理机密信息,这可能会损害
浏览 5
提问于2017-08-02
得票数 2
3
回答
SonarQube和
Fortify
之间的区别?
、
、
、
、
谁能告诉我SonarQube和
Fortify
的区别是什么?两者都是静态代码分析工具。我发现
Fortify
更倾向于安全,因为它提供了关于OWASP,SANS等
漏洞
的信息。
浏览 1
提问于2019-10-15
得票数 9
1
回答
是否可以将
Fortify
扫描结果保存到文件中?
、
我可以将强化扫描结果保存到一个文件中,这样我就可以发送给某人来分析它们了吗?
浏览 4
提问于2015-02-27
得票数 0
回答已采纳
2
回答
有没有类似于
Fortify
的开源软件?
、
、
、
、
我一直在为我的应用程序使用PMD和Findbug,但
fortify
设法检测到了我的应用程序中的一些安全
漏洞
。我想知道是否有其他开源软件可以像
Fortify
一样做类似的工作?
浏览 2
提问于2012-08-17
得票数 7
2
回答
我可以在.jar文件上而不是.java上运行
fortify
吗?
我需要检查使用
Fortify
在项目中使用的第三方库中的
漏洞
(如果有的话)。可以在.jar文件上运行
Fortify
吗?在大多数文档中,我所能找到的就是
Fortify
可以在.java文件上运行,如下所示: -b MyProject -cp“lib/..jar”“src/*/*..java”
浏览 2
提问于2013-04-29
得票数 3
2
回答
经常被误用:身份验证-强化
、
、
、
当我使用
fortify
进行扫描时,我在下面的代码中发现了5个
漏洞
,比如“经常被误用:身份验证”。对于这一点,我们有任何解决方法来避免这个问题。this.localAddress = InetAddress.getLocalHost().toString(); 当我们调用.getLocalHost()
fortify
时,抱怨是一个问题。
浏览 2
提问于2014-03-18
得票数 1
0
回答
HP
Fortify
是否指NIST NVD CVE数据库?
、
NVD是目前已知的美国政府
漏洞
信息存储库。HP
Fortify
是否指NIST NVD CVE数据库?
浏览 9
提问于2018-07-17
得票数 0
2
回答
加强Android检查
、
我很好奇
Fortify
规则集在Android应用程序中寻找哪些
漏洞
。不幸的是,我找不到任何与此相关的文档。我知道他们到处寻找Java特有的
漏洞
以及对组件的权限检查--还有别的吗?SQL注入检查?
浏览 2
提问于2012-10-11
得票数 4
回答已采纳
3
回答
如何测试安全工具?
、
、
我正计划购买一个安全工具,如
fortify
,或者声呐,或者snyk。 如何评估扫描器是否真的检测到静态
漏洞
和恶意软件以及运行时攻击?任何好的码头图像样本,其中包含良好的恶意软件和
漏洞
,我可以使用基准?
浏览 0
提问于2021-11-11
得票数 2
1
回答
动态代码评估:不安全的反序列化(Spring Boot 2) -如何避免与执行器相关的加强问题,或者这是一个误报?
、
<artifactId>spring-boot-starter-parent</artifactId></parent> 对
fortify
相关
漏洞
的任何评论,或者我们是否有任何理由得到关于
fortify
问题的误报。
浏览 6
提问于2018-10-23
得票数 3
2
回答
HP
Fortify
: ASP.NET Bad Practices:存储在会话中的不可序列化对象
、
、
、
、
为什么它将其显示为一个
漏洞
,以及我如何修复它?
浏览 21
提问于2016-06-17
得票数 5
1
回答
Bean操作增强静态扫描
漏洞
、
、
是否建议使用一个库来修复与org.apache.commons.beanutils.populate (bean,paramMap)相关的"Bean操作“
漏洞
?
浏览 2
提问于2020-03-16
得票数 1
回答已采纳
1
回答
java应用程序中主机的前向和后向DNS条目的匹配如何使其免受DNS欺骗的影响
、
、
我正在使用
fortify
,它显示了攻击者在java应用程序中获取主机名时可以进行DNS欺骗的
漏洞
。我有一个解决方案,通过匹配前向DNS和反向DNS条目,可以避免。
Fortify
显示此行的
漏洞
。 如果检查以确保主机的前向和后向DNS条目匹配,则可以增加对域名查找的信心。
浏览 4
提问于2017-04-20
得票数 4
回答已采纳
1
回答
如何修复C#中XPathDocument使用中XXE
漏洞
?
、
、
、
Fortify
显示C#中的以下代码存在XXE
漏洞
: XPathDocument doc = new XPathDocument(filePath); 请告诉我如何解决这个问题
浏览 29
提问于2020-01-08
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
应用程序不可承受的“风险和漏洞”,让Fortify SCA助您轻松搞定!
在安全问题愈发肆虐的2018年,你也不用担心啦!
VSTS整合Fortify达成自动化资安扫描
风险无处不在,Security Fortify助力开发人员开发出更安全的代码!
你认为App Scan和Fortify SCA哪家强一些?
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券