Можно ли узнать идентификаторы основных правил Fortify?

Я пытаюсь подавить некоторые основные правила Fortify, поскольку они являются ложными срабатываниями для нашей организации. Однако я не могу найти способ узнать их идентификаторы правил, которые необходимы для тега SuppressionRule. Я проверил на вкладке «Подробности» Audit Workbench, но там указан только идентификатор экземпляра, который, по-видимому, не является идентификатором правила.

Если это на самом деле невозможно, как я могу добиться того же подвига, используя вместо этого FilterSet?


person NDAclan    schedule 04.08.2015    source источник


Ответы (2)


Идентификаторы правил Fortify отображаются в Центре безопасности программного обеспечения Fortify в самом низу вкладки сведений в списке проблем.

введите здесь описание изображения

Как отмечает NDAclan, эти идентификаторы отображаются на вкладке «Информация об анализе» в инструментальных средствах аудита.

введите здесь описание изображения

person WaltHouser    schedule 04.08.2015

В конечном итоге нашел его на вкладке «Доказательства анализа»!

person NDAclan    schedule 04.08.2015