Укрепить SCA с помощью приложения Jenkinsfile Gradlew для Android - PullRequest
0 голосов
/ 12 марта 2019

Я пытаюсь настроить HP Fortify SCA для интеграции в шаг сборки Jenkins для сканирования приложения для Android. У меня есть вся установка в контейнере док-станции jenkins (Free / BSD Linux).

Я прочитал довольно много постов для интеграции с ANT или maven, но не смог найти ничего, чтобы заставить Fortify SCA работать с ./gradlew в рамках этапа сборки Jenkinsfile. Я ищу SCA для сканирования и генерации FPR одновременно ./gradlew создает приложение. Я уже установил плагин Fortify 18.10, но если я использую плагин, он не генерирует .FPR, но ищет уже сгенерированный отчет.

Не могли бы вы указать мне правильное направление, пожалуйста?

...