1. 程式人生 > >Fortify SCA C#.NET 掃描方法(Visual Studio外掛)

Fortify SCA C#.NET 掃描方法(Visual Studio外掛)

環境準備

安裝VisualStudio

這裡寫圖片描述

安裝Fortify SCA,並根據版本選擇安裝外掛

這裡寫圖片描述

掃描程式碼方法

通過VisualStudio對待掃描專案解決方案進行編譯和轉換分析

sourceanalyzer -b sec_scan -64 -Xmx2048M -Xms2048M -Xss24M "D:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\devenv.exe" project.sln

注:根據實際情況配置devenv.exe程式路徑
VisualStudio載入解決方案後,使用“Fortify外掛”完成編譯和轉換分析:
這裡寫圖片描述

進行掃描

sourceanalyzer -b sec_scan -scan -64 -Xmx2048M -Xms2048M -Xss24M -f result.fpr