在多个分支上进行HP Fortify扫描

时间:2019-01-08 04:36:49

标签: scanf

有没有一种方法可以在多个分支机构上运行HP强化(SSC)扫描而无需合并问题并分别生成报告?

当我们在分支A上运行扫描(问题为10)时,稍后在分支B上运行扫描(问题为100);分支A的下一次运行产生了110个问题。

1 个答案:

答案 0 :(得分:1)

是的,您需要使用不同的buildID。您将获得不同的FPR报告:

#cleaning phase
sourceanalyzer -clean

#parsing phase
sourceanalyzer -b branchA -cp lib/dependencyA.jar ....etc
sourceanalyzer -b branchB -cp lib/dependencyB.jar ....etc

#scanning phase
sourceanalyzer -b branchA -scan -f results_A.fpr
sourceanalyzer -b branchB -scan -f results_B.fpr