首页 > 解决方案 > Fortify Eclipse 与 Fortify Audit Workbench 不匹配

问题描述

使用 Fortify Audit Workbench (AWB) 扫描我团队的 Maven Java 项目会产生许多漏洞,这是意料之中的,但 Fortify Security Assistant Eclipse Plugin 20.2.0 产生的漏洞只是 AWB 产生的一小部分。

我相信 Eclipse Fortify 正在从

C:\Users\用户名\eclipse\eclipse\configuration\org.eclipse.osgi\1055\0.cp\customrules

AWB 从这里拉动:

C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.2.0\Core\config\rules

两者的文件数和字节大小大致相同。

关于为什么他们会如此不同的任何想法?先感谢您!

标签: javawindowseclipsefortify

解决方案


推荐阅读