首页 > 解决方案 > 自动化 Fortify SSC 报告

问题描述

我正在使用 jenkin 来自动化 Fortify sca 扫描。我只能自动清理、翻译、扫描 FPR 文件并将其上传到 SSC。有人可以让我知道如何为每次上传自动生成报告并将其直接通过电子邮件发送给 CI CD 管道中的开发人员吗?

标签: automationfortify

解决方案


每次安装 Fortify SCA 都会附带一个 BIRTReportGenerator 工具,您可以在扫描完成后使用它来注入 FPR 文件并生成模板类型的 PDF 开发人员工作簿供您的开发人员下载和阅读。

但是,如果您想要一份包含隐藏问题的报告,您必须从 Fortify SSC 触发 FPR 下载,并使用相同的工具将该 FPR 转换为 PDF。


推荐阅读