Fortify AuditWorkbench-合并审核项目

时间:2018-12-17 00:54:07

标签: static-analysis fortify

AuditWorkbench具有选项工具->合并审核项目。看起来很酷,但是,我仍然不清楚如何解释结果报告。

如果我将两个扫描报告合并为一个星期扫描一次,则如何知道上次扫描是哪个问题,哪个是最新的?

很明显,因为只想审核新问题。

2 个答案:

答案 0 :(得分:0)

在Fortify领域中,合并审核项目的首选解决方案是将其上传到Fortify Server,但是您也可以使用此功能来合并项目。这个想法是,当您运行新扫描时,会将新记录与历史旧结果合并。生成的FPR具有所有历史数据。如果新扫描中不再存在问题(即已解决),则发现将消失。如果要查看最新扫描中发现的问题,请单击“审核工作台”中的“分组依据”下拉菜单,然后选择“新建”。这将向您显示新问题。

答案 1 :(得分:0)

至少在Fortify Audit Workbench 19中,“分组依据”下拉列表中存在“新问题”。

Fortify Audit Workbench 19 "New issue" filter