Я пытаюсь сканировать код C ++ в SCA с помощью инструмента командной строки. Чтобы конвертировать build в pfr файл, руководство просит меня использовать «Монитор HP Fortify Build». Но я не могу найти этот инструмент в установленных приложениях в SCA. Я тоже гуглил, но поддержки, похоже, нет.
HP Fortify Build Monitor поддерживает только версии 4.20 и ниже.
Для проектов и решений C ++ для Windows SCA включает в себя HP Fortify Build Monitor, который представляет собой инструмент графического интерфейса пользователя, который автоматизирует анализ во время сборки.
Чтобы проанализировать сборки исходного кода C / C ++ в Windows:
1. Выберите Пуск> Программные файлы> Программное обеспечение HP Fortify> HP Fortify v3.80> HP Fortify SCA — Build Monitor.
2. Нажмите Монитор.
После того, как монитор запускается, отображается зеленый значок.
3. Создайте полную сборку вашего проекта в вашей среде сборки.
4. Убедитесь, что сборка успешно завершена.
5. Вернитесь в окно монитора HP Fortify Build и нажмите «Готово».
6. SCA выводит результаты в подпапку, укажите имя для папки для вывода. Если папка уже существует, SCA очищает папку перед началом сканирования.
7. Нажмите Сканировать.