Fortify_SCA_v24.2.0 安装及使用详解

2,514 阅读1分钟

支持的[编程语言]

image.png

安装步骤

所需 下载压缩包都在 www.alipan.com/s/mg3tArPTJ…

一、解压补丁压缩包,把fortify.license和Fortify_SCA_24.2.0_windows_x64.exe、Fortify_Apps_and_Tools_24.2.0_windows_x64.exe
放在同一目录,不要有中文。
二、安装Fortify_SCA_24.2.0_windows_x64.exe,程序会自动找到fortify.license授权文件
三、安装Fortify_Apps_and_Tools_24.2.0_windows_x64.exe,程序会自动找到fortify.license授权文件
四、把fortify-common-24.2.0.0028.jar分别拷贝到 C:\Program Files\Fortify\Fortify_SCA_24.2.0\Core\lib\
和C:\Program Files\Fortify\Fortify_Apps_and_Tools_24.2.0\Core\lib\ 下替换覆盖掉原来的
五、解压Fortify_Secure_Coding_Rules_v2024.4.0.0009(离线规则库).zip 规则库,把ExternalMetadata和rules文件夹拷贝到C:\Program Files\Fortify\Fortify_SCA_24.2.0\Core\config 下
六、运行C:\Program Files\Fortify\Fortify_Apps_and_Tools_24.2.0\bin 下的auditworkbench.cmd 即可开启GUI界面
七、根据需要配置扫描即可

设置中文

1. 运行scapostinstall.cmd

安装路径\Fortify\Fortify_SCA_and_Apps_20.1.1\bin (如果没有这个scapostinstall.cmd,那么就从Fortify_SCA_24.2.0_Windows 中复制一个放过来)

image.png

依次输入 2 》 1 》 1 zh_CN 》 q

image.png

在fortify前端面板修改设置

重启fortify,选择菜单栏的options,接着选择options

image.png

根据如图选择,然后点击ok就设置完成了

image.png

Fortify简单扫描并导出报告

扫描需要的项目

image.png

我们设置了中文语言之后导出的报告就是中文报告

image.png

image.png