HP Fortify发现新问题

时间:2018-03-28 17:23:26

标签: command-line-interface fortify

我很擅长强化CLI。

我们为许多项目强化了扫描(fpr文件)。我们非常谨慎地标记误报的问题,然后从这些文件中运行pdf reporst。我们希望自动化这个过程。

问题是我们有两种不同类型的报告,一种是最新扫描的新问题,另一种是最新扫描没有新问题。 所以我在考虑是否将旧的fpr与最新版本合并,然后运行一个问题时代:新问题(FPRUtility)我要么没有找到新问题,要么找到20个问题但结果不一致,我可能在做什么错误?还有其他建议可以找到这些信息吗?

我完整的cli查询是

FPRUtility -project <merged.fpr> -information -serach -query "[issue age]:new"

我也尝试了不同的查询,例如。

"[issue age]:new AND [issue state]:Open Issue" 

但没有得到一致的结果.. 提前谢谢。

0 个答案:

没有答案