@SBurris、
を保存する場所のLinux/Macの
はcom.fortify.WorkingDirectory
プロパティの設定ファイル<SCA Install Dir>/Core/config/fortify.properties
を見て、これは/隠されているだけですか?隠されていて隠されていますか?
また、AWBのGUIで作成できるように、STIG/SANS/OWASPの "nones"のようなものを表示しないカスタムフィルタを追加する方法はありますか?
基本的には、2つのFPRをマージし、スキャンされたコードと古いFPRの新しいものに基づいて比較するコマンドが必要です。
マージする必要があります:
FPRUtility -merge -project <newest_scan.fpr> -source <previous_scan.fpr> -f <BUILDXX_MergedWith_BUILDXY.fpr>
私は、マージ後に必要なカスタムフィルタは次のとおりです。
フィールド上で検出されたが、私が必要とするカスタムタグである
"[OWASP Top 10 2013]:!<none> OR [SANS Top 25 2011]:!<none> OR [STIG 3.9]:!<none> AND [Detected On]:!/^/"
- 以前のFPRファイルから新しく結合されたFPRファイルにキャリースルーする。
、その後、私が指定した場所/ファイル名にPDF と xml形式でその新しくマージされたFPRからの出力を報告しています。
~AWB_Installation_Dir/bin/ReportGenerator -format pdf -f [BUILDXX_MergedWith_BUILDXY].pdf -source output.fpr
-template DisaStig3.10.xml -hideSuppressed -hideHidden
明らかに、これはBambooに戻すことができる限り、多数のコマンドになる可能性があります。どんな助けでも大歓迎です。ありがとう。
はあなたに@SBurisをありがとう、私は抑制問題(と彼らのコメント)を含むように、古いレポート生成ユーティリティを必要と考え出し、非常に感謝! –