gpt4 book ai didi

更改 HP Fortify C 规则优先级

转载 作者:行者123 更新时间:2023-12-01 04:26:10 27 4
gpt4 key购买 nike

我想知道是否有人知道如何更改 HP Fortify 中规则的优先级?

例如,在 C 语言中,“未初始化变量”类别的强化优先级顺序为 LOW。出于审计目的,我需要更改为 HIGH。有什么方法可以更改规则,还是我需要创建新规则?

如果我需要创建一个新规则,我将如何创建一个匹配“未初始化变量”的规则并将其设为全局供其他用户使用?

最佳答案

您没有办法修改现有的规则包。但没关系。我可以建议一些更简单的方法,它不涉及尝试创建或修改自定义规则(如果您不小心,这可能会变得非常困惑)。

您可以做的最简单的事情是创建自定义文件夹过滤器。

  • Audit Workbench 中打开您的FPR。选择您通常使用的正确过滤器集
  • 您选择的过滤器集将成为我们新的可见性过滤器。出于示例目的,我将使用 Security Auditor View。然后选择过滤器 选项卡并单击创建新过滤器enter image description here
  • 使用下面显示的值,但可以根据需要随意调整,然后单击保存: enter image description here此时,您应该能够在High 选项卡中看到Uninitialized Variable 结果。

特殊注意事项:

  • 现在对您的 Fortify Findings 组织的更改仅对这一个 FPR 有效。如果您希望在扫描其他项目时存在此过滤规则,那么您将需要修改默认的强化过滤器以创建称为自定义强化问题模板的东西。查看您的强化文档以获取更多相关信息。

  • 如果您尝试将此上传到 SSC(软件安全中心),您可能希望在其中执行一些报告,那么在生成时,SSC 上的默认问题模板将用于分类和组织您的扫描问题报道。如果您希望新的自定义 Fortify 问题模板用于通过 Web UI 进行报告和组织,则需要使用新的自定义问题模板覆盖 SSC 服务器上的默认问题模板。同样,请参阅您的文档以获取更多相关信息。

  • 最后,有一种方法可以潜在地创建自定义 Fortify 控制流规则(需要将其与抑制规则结合使用),这将使从根本上重新分配优先级元数据成为可能您的特定问题,但这非常困难。

关于更改 HP Fortify C 规则优先级,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52671608/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com