2017-05-04 73 views
0

目前我们正在使用SonarQube作为源代码分析器。但是现在在我们的组织中,他们计划使用HP Fortify SCA进行源代码分析。我们已将SonarQube与Jenkins集成,但我不知道如何将HP Fortify与Jenkins集成。谷歌搜索,但我没有得到很好的解决方案。任何人都可以请帮我。HP Fortify与Jenkins的SCA集成

回答

0

HPE Fortify确实提供了一个Jenkins插件。

还有一位社区成员创建了一个Jenkins插件,他的组织用于集成Jenkins和Cloudscan(https://marketplace.saas.hpe.com/fortify/content/fortify-cloudscan-jenkins-plugin)。

下面是关于一个客户如何将Jenkins和CloudScan集成到他们公司(插件的作者)的一个很好的讨论。 https://www.protect724.hpe.com/thread/22952

+0

感谢您的宝贵回应..am无法访问此链接https://www.protect724.hpe.com/thread/22952 – Puttaswamy

0

我建议为此使用maven。有Maven的

Fortify integration with maven - install

你可以在你的应用程序的pom.xml使用这个插件,并从詹金斯执行的Maven命令可用于强化的插件。