Fortify_SCA_25.3版下载(OpenText SAST(Fortify SCA)25.3 windows/Linux/Mac)全版本下载

一、工具介绍

Fortify 能够提供静态和动态应用程序安全测试技术,以及运行时应用程序监控和保护功能。可供开发团队和安全专家分析源代码,检测安全漏洞。该功能可检查代码,能够帮助开发人员更快更轻松地识别问题并排定问题优先级,然后加以解决。

下载: 代码审计利器 Fortify SCA 25.3.0 下载安装

Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。 27 种编程语言,超过 911,000 个组件级 API 可检测超过 961 个漏洞类别。

  • 支持的语言 –ABAP/BSP、ActionScript、Apex、ASP.NET、C# (.NET)、C/C++、Classic ASP(含 VBScript)、COBOL、ColdFusion CFML、Go、HTML、Java(包括 Android)、JavaScript/AJAX、JSP、Kotlin、MXML(Flex)、Objective C/C++、PHP、PL/SQL、Python、Ruby、Swift、T-SQL、VB.NET、VBScript、Visual Basic 和 XML
  • 支持的 IDE – Eclipse、IntelliJ Ultimate、IntelliJ Community Android Studio、IBM Rational Application Developer、IBM Rational Software Architect、Microsoft Visual Studio
  • 支持的构建工具 – Ant、Jenkins、Maven、MSBuild、Xcodebuild
  • 支持的缺陷管理平台 – Jira、ALM、Bugzilla
  • 支持的代码管理工具 – Git、SVN、TFS
  • 漏洞覆盖范围 – 包括 1000 多个 SAST 漏洞分类,以确保符合 OWASP Top 10、CWE/SANS Top 25、DISA STIG 和 PCI DSS 等标准。

二、版本亮点总结

1. 产品名称更新
  • Fortify Static Code Analyzer 正式更名为 OpenText Static Application Security Testing(OpenText SAST)

  • 系列产品统一更名以提升品牌协调性:如 Fortify on Demand 更名为 OpenText Core Application Security 等 OpenText+1

2. 新增平台与语言支持
  • 新增对 Mac-ARM 平台 分发版的支持。

  • 增强对 Xcode 16.3(Swift 6.1, Clang 17)Xcode 16.4(Swift 6.1.2, Clang 17) 的兼容性。

  • 提供 Akka(Lightbend)许可支持,用于 Scala 翻译器,增强 Scala 支持增强 OpenText

3. 问题修复
  • 修复 Audit Workbench 在 IaC 和 PL/SQL 中的 “No source found” 问题。

  • 修正 Gradle 项目使用 --configuration-cache 时的翻译失败问题。

  • 修复 JavaScript 中 LOC(代码行数)统计不一致问题。

  • 解决 C++ 项目中括号嵌套层级过多导致编译失败的问题。

  • 修正 Xcode 在翻译 Swift 代码时报出 “swift-translator: … Loading the standard library failed” 的错误 OpenText

4. 已知问题与解决方案

Windows

三、使用方法

启动方法:

设置:

运行安装程序并选择安装路径。

确保将 fortify.license 文件保存在安装程序的同一目录中

安装后,将文件 fortify-common-24.2.0.0019.jar 替换到每个工具的路径中,例如:

Windows 上的 SCA:C:\Program Files\Fortify\Fortify_SCA_24.2.0\Core\lib

应用程序和工具:C:\Program Files\Fortify\Fortify_Apps_and_Tools_24.2.0\Core\lib

现在您就可以开始了!对于 Linux 和 OSX,要运行 GUI ,请打开应用程序和工具的 bin 目录并运行名为“auditworkbench”的可执行文件

规则设置:

  • 在 SCA 目录规则路径中提取整个档案,例如 Windows:

  • C:\Program Files\Fortify\Fortify_SCA_24.2.0\Core\config\rules

 下载链接: 代码审计利器 Fortify SCA 25.3.0 下载安装

Fortify SCA (Static Code Analyzer) 24.2 是由Synopsys 开发的一款静态应用安全测试(SAST)工具。它旨在检测并报告软件源代码中的潜在漏洞、编码错误和其他质量问题,帮助开发者和组织在开发过程中尽早发现并解决这些问题。 ### 主要功能: 1. **漏洞检测**:Fortify SCA 24.2 能够自动识别出常见的安全漏洞,如 SQL 注入、跨站脚本攻击(XSS)、缓冲区溢出等,并提供详细的修复建议。 2. **代码质量分析**:除了安全性外,该工具还能够检查代码的质量方面,包括但不限于冗余代码、未使用的变量、不必要的复杂性和其他编程最佳实践。 3. **集成支持**:支持多种主流的集成开发环境(IDE),例如 Eclipse 和 IntelliJ IDEA,便于将静态分析无缝融入日常开发流程中。 4. **自动化工作流**:允许用户配置持续集成(CI)系统,使得每一次代码提交都能自动触发代码扫描,确保开发过程中的持续安全和质量控制。 5. **性能优化**:对于大型项目和复杂的代码库,Fortify SCA 24.2 也进行了优化处理,确保高效率地完成扫描任务,减少对资源的需求。 6. **定制化规则集**:提供丰富的预设规则集以及自定义规则的能力,以适应特定行业或项目的需要。 ### 使用场景及价值: - **早期缺陷预防**:通过在编码阶段发现并修复漏洞,可以显著降低后期维护成本和安全风险。 - **提高团队效率**:自动化分析过程减少了人工审查的工作量,提升了团队的整体生产力。 - **合规性和审计准备**:满足各种行业标准和法规要求,比如 OWASP Top 10 指南,有助于组织在内部审计和外部合规检查中获得优势。 ### 关联问题: 1. **如何设置 Fortify SCA 24.2 进行自动扫描?** 2. **Fortify SCA 24.2 支持哪些语言和平台?** 3. **在实际项目中如何有效地利用 Fortify SCA 24.2 提升代码质量和安全性?** 通过理解上述内容及其关联问题,您可以更深入地探索 Fortify SCA 24.2 的应用和效益。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值