2016-05-05 6 views
0

私たちはJavaプロジェクト用のlinuxプラットフォームでFortiFY 4.21バージョンを使用しています。FortiFYは、HPEセキュリティFortifyセキュアコーディング規則を除外してjavaプロジェクトを実行しているときに63%を打ちました。拡張されたJavaScript

昨日、1019個のファイルを含む1つのプロジェクトをスキャンしました。完了するまでに3時間ほどかかりました。 このマシンには24 GBのRAMがあり、このマシンではFortiFy以外のアプリケーションは実行されていないため、「-Xmx16G」と指定しました。


今日は同じプロジェクトに、私は再び走ってきましたが、除外することで、設定RulesPackから「HPEセキュリティFortifyはセキュアコーディングルールを。JavaScriptを拡張します」。

これで、スキャンは1時間で63%になりましたが、6時間後でも同じです。だから私はどのように問題があるか知ることができます。どのステージで停止したか、ログなどを見る方法を確認する方法

助けてください。

答えて

1

通常、これはさまざまな理由で発生し、メモリの問題の1つですが、ヒープスペースエラーが表示されたらメモリサイズを増やす必要がある場合はログを確認してください。

は、インストールフォルダに コアを強化しに行く...

ログをチェックする(ところで、あなたがより速くスキャンのための並列スキャンのために複数の労働者を改善し、メモリ管理を使用することができた4.21を強化)\ CONFIG \ fortify.propertiescom.fortify.WorkingDirectoryの値を参照してください。これは、マシンの強化ルートフォルダのパスになります。

スキャンログを表示するには、\ Fortify \ sca6.21 \ log \ sca.logに移動します。

一度ログファイルを開いたら、翻訳が正常に完了したかどうか、スキャンフェーズで問題があるかどうかを確認します。

手動で翻訳とスキャン位相の両方にフラグ-logfileを追加することによって、別の場所にログを生成することができます。

希望します....

+0

ありがとう忍者、これは本当に役立ちます、ログメッセージは主に2つのエラーを示しています。 1.解析を完了するのに十分なメモリがありません。メモリを増設する方法の詳細については、ユーザーマニュアルを参照してください。 2./app1/fortifyuser/MCTrack-Apr19のSource_Aum_Neeraj/src/main/webapp/assets/js/angular.min.jsの関数〜JS_builtin_new〜tmpのメタデータを見つけることができません。最初の問題: - 私たちは十分なメモリを持っています、私たちは24GBのRAMを持っており、私はオプション "-Xmx16G"を選択し、このマシンでは他のアプリケーションは実行されていません。 2番目の問題: - いいえアイデアどのように私はもう一度始めた、私はすぐに更新されます。 –

+0

こんにちは、もう一度、Configure RulesPackの** "HPE Security Fortifyセキュアコーディング規則。拡張JavaScript"を含む分析を実行しました。 **今、私たちは完全な結果を得ました。 –

+0

素晴らしい、うれしかった。 – SecurityNinja

関連する問題