В инструменте Fortify Audit Workbench, что вы подразумеваете под набором фильтров? - PullRequest
2 голосов
/ 30 мая 2011

В инструменте инструментальных средств аудита fortify у нас есть другой тип набора фильтров, скажем 1. аудитор безопасности мнение 2. вид разработчика 3. Критическое воздействие 4. точка доступа и т. Д. что это за набор фильтров и чем отличается каждый набор фильтров ..

заранее спасибо

1 Ответ

4 голосов
/ 10 августа 2011

Это наборы фильтров по умолчанию, которые поставляются вместе с продуктом.Они могут быть изменены в соответствии с вашими потребностями.Я использую только представление Security Auditor View, потому что оно показывает все проблемы и позволяет мне решить, что я должен исправить.

Описание фильтров по умолчанию: - View Auditor Security : Проблемы с наиболее полным набором правил,(Показывает все результаты) - Developer View : проблемы включают баланс между получением результатов, детализирующих все потенциальные проблемы, и целевым набором возможных уязвимостей.- Критическое воздействие : проблемы в категориях, которые, как было доказано, являются приоритетными в различных отраслях и в различных средах.(Только злодеи) - Точка доступа : проблемы, которые особенно интересны разработчикам, например, ошибки высокой точности.

Если вы включите вкладку Фильтр (Параметры-> Показать вид-> Фильтры) вы сможете увидеть, как определяются эти фильтры.

...