市场资讯
华中中国sonarqube开源代码质量管理软件欢迎来电「多图」旋转跳跃我闭着眼
2023-11-11 01:07  浏览:50
7分钟前 华中中国sonarqube开源代码质量管理软件欢迎来电「多图」[华克斯25b461e]内容:Fortify和Jenkins集成LoadRunnerProfessionalV2023新功能

关于苏州华克斯信息科技有限公司

专门的测试及安全产品服务提供商

Fortify | Webinspect | AppScan | SonarQube | 极狐GitLab

LoadRunner | UFT(QTP) | ALM(QC)

Micro Focus 铂金合作伙伴 | SonarQube中国代理

极狐GitLab铂金级合伙伴| HCL中国合作伙伴

Fortify和Jenkins集成

设置

这组说明介绍如何配置插件以运行本地 Fortify 静态代码分析器扫描,将分析结果上传到软件安全中心,然后在 Jenkins 中查看分析结果。您还可以使用 ScanCentral SAST 运行分析。有关说明,请参阅完整文档。

创建 CIToken 类型的身份验证令牌。登录 Fortify 软件安全中心,单击“管理”选项卡,然后在左侧窗格中选择“令牌管理>用户”。单击“新建”创建 CIToken 类型的身份验证令牌,然后单击“保存”。对话框底部的令牌。

在 Jenkins 中,安装 Fortify 插件。

从“Jenkins”菜单中,选择“Jenkins”>“管理 Jenkins”>“配置系统”。要根据结果触发不稳定构建并在 Jenkins 中查看分析结果,您需要将本地运行的分析结果上传到 Fortify 软件安全中心。向下滚动到强化评估部分,然后执行以下操作:

在“SSC URL”框中,键入“强化软件安全中心服务器 URL”。

在“身份验证令牌”框下方,单击“添加> Jenkins”以打开“Jenkins 凭据提供程序”对话框,并添加类型为“强化连接令牌”的凭据。添加凭据的说明,并将在步骤 1 中创建的令牌值粘贴到“令牌”框中。

要使用 Jenkins 中配置的代理设置连接到 Fortify 软件安全中心,请选择“使用 Jenkins 代理”。

单击测试 SSC 连接。

LoadRunnerProfessionalV2023新功能

LoadRunner Professional V2023新功能

用户体验

此版本包括对用户体验和用户界面的以下增强功能

数据和分析

此版本包括以下数据和分析更新:

VuGen、协议和 LoadRunner 开发人员虚拟用户生成器 (VuGen) 包括以下增强功能:

LoadRunner Professional 使用的许可证技术已更新。因此,要安装许可证,您现在会导入一个 XML 文件,然后选择要安装的许可证。您无法导入单个许可证密钥。

LoadRunner Professional 现在支持 Microsoft Visual Studio 2022 IDE。

Visual Studio 2022 安装包可用于基本外接程序和面向开发人员的外接程序,使您能够使用蕞新的 VS IDE 创建和运行 Vuser 脚本和单元测试。

嵌入式系统扫描策略

基于嵌入式软件的扫描,可以在不执行程序代码的情况下,通过静态分析程序特征以发现漏洞。

由于固件程序涉及知识产权,很少公开源代码,在这种情况下需要通过对固件进行逆向工程,再通过程序静态分析技术进行分析。

基于嵌入式软件的漏洞检测,除了应用程序外,还应包含引导加载程序、系统内核、文件系统等环境。

嵌入式系统扫描

嵌入式系统扫描基于嵌入式系统的扫描,应使用相应的工具对嵌入式软件压缩包进行扫描分析,整个分析流程主要分为四个阶段:

di一阶段:识别固件结构体系,提取出待分析的目标程序;

第二阶段:识别固件中存在的软件成分,如操作系统、中间件、应用程序等;

第三阶段:查找整个固件里如第三方库、公私钥的敏感信息;

第四阶段:通过静态分析技术对程序的汇编码进行分析,并与分析工具中内置的漏洞库、恶意代码库等数据库进行匹配,找出待测件中存在的漏洞及风险。

发表评论
0评