2013-01-14 110 views
5

我希望看到Fortify的安全编码规则的具体规则(即Fortify的使用默认的规则),因为我想写一个关于被使用Fortify的所有规则报告:如何查看Fortify安全编码规则的所有规则?

  • 我曾尝试看到他们在C:\Program Files\Fortify Software\HP Fortify v3.60\Core\config\rules但我发现.bin文件,我看不到他们。
  • 我也打开了AuditWorkbench并且在安全内容管理中我也看不到它们。

有什么办法可以看到他们?谢谢你的帮助。

回答

3

缺少成为HP Fortify软件工程师的情况,不会。默认规则被视为HP Fortify的知识产权,工程以外的任何人都无权访问它们。

您试图通过此报告解决什么问题?

+0

嗯好吧!这个想法是扫描一个项目,并使用auditworkbench生成一个报告。然而,在另一份报告中提供的信息,我已经生成了这个项目的报告,感谢Fortify与此规则......等等 所以,我会写我使用默认规则。谢谢!! – compsey

1

由于HP/Fortify将规则包作为二进制文件分发以保护其知识产权,因此您将无法看到如何编写单个规则。

不过,如果你正在寻找包括一些有关哪些规则/使用规则的包,你可以浏览到项目总结屏幕,看看哪个规则包是在时使用扫描。您还可以访问每个规则包的版本和每个包的附加元数据等信息。

如果能够在一元报告可能足以抢占后续问题提供这种级别的细节。只是一个想法...