gpt4 book ai didi

java - 使用 Maven Fortify 插件将下一个 Fortify 扫描与现有扫描合并

转载 作者:太空宇宙 更新时间:2023-11-04 11:24:38 27 4
gpt4 key购买 nike

翻译和扫描目标适用于我们正在扫描的项目。

但我们仍在手动进行合并;即我们搁置最后一次扫描的 .fpr 文件并通过 Maven 再次运行扫描,然后使用 Fortify Workbench 合并两个 .fpr 文件。

如何使用 Maven Fortify 插件将项目的先前扫描与当前扫描合并?

最佳答案

Maven 插件是源分析器实用程序的包装器。它无法合并 FPR。

选项 1:使用 Fortify SSC。当您上传结果文件时,SSC 会将其与服务器上的最新文件合并。

选项 2:使用 SCA 包中的 fprutility。

Usage:
-merge -project myProject.fpr -source myAuditedProject.fpr -f output.fpr

您可以使用Exec Maven Plugin来调用它。

关于java - 使用 Maven Fortify 插件将下一个 Fortify 扫描与现有扫描合并,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44506480/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com