Сканирование HP Fortify на нескольких филиалах - PullRequest
0 голосов
/ 08 января 2019

Можно ли запустить сканирование HP Fortify (SSC) в нескольких филиалах, не объединяя проблемы и не создавая отчеты отдельно?

Когда мы запустим сканирование на ветви A (с проблемами 10), позже запустим сканирование на ветви B (с проблемами 100); следующий запуск в ветке А, создающий проблемы, считается как 110.

1 Ответ

0 голосов
/ 08 января 2019

да, вам нужно использовать разные buildID. Вы получите разные отчеты FPR:

#cleaning phase
sourceanalyzer -clean

#parsing phase
sourceanalyzer -b branchA -cp lib/dependencyA.jar ....etc
sourceanalyzer -b branchB -cp lib/dependencyB.jar ....etc

#scanning phase
sourceanalyzer -b branchA -scan -f results_A.fpr
sourceanalyzer -b branchB -scan -f results_B.fpr
...