컴퓨팅

[Fortify] FPR 파일 내부 분석

FPR을 ZiP파일로 이름 변경 후 압축을 풀면 아래와 같은 파일들이 풀어진다. <ExternalMetadata> <src-archive> <src-xrefdata> attachments.xml audit.fvdl audit.properties audit.xml audit.fvdl.mac filtertemplate.xml metatable VERSION 이 중 중요한 파일은… ■ FVDL(Fortify Vulnerability Definition Language) 파일은 모든 취약점의 상세 정보와 분석결과가 명시되어 있으나 Critical, High 취약점 갯수 등의 취약점 요약 정보는 없다. ■ audit.xml에는 Suppressed 된 취약점의 목록이 명시되어

[Fortify] FPR 파일 내부 분석 더 읽기"

[Fortify] SCA Filter 옵션 사용방법

■ 개요   Suppressed된 취약점의 IID만 취합하여 재 빌드 시 해당 IID들의 취약점은 무시한다.     ■ 사용 방법   1. fpr_report.sh 스크립트를 사용하여 suppressed_list를 뽑아낸다. bash -c “./fpr_report.sh webgoat.fpr”     2. 스캔 시에 -filter 옵션을 주어 해당 Suppressed 목록은 분석결과에서 필터링 시킨다.   sourceanalyzer -b WebGoat5.0 -filter webgoat_suppressed_list.txt -scan -f WebGoat5.0.fpr ■ 필터파일

[Fortify] SCA Filter 옵션 사용방법 더 읽기"

[Fortify] SCA MBS(Mobile Build Session) 사용방법

■ 개요 SCA 모바일 빌드 세션(MBS)을 사용하면 개발자 PC등의 컴퓨터에서 프로젝트를 빌드하고 더 나은 하드웨어를 갖춘 다른 컴퓨터에서 프로젝트를 스캔할 수 있다. MBS를 사용하면 원본 컴퓨터에서 변환을 수행한 다음 빌드 세션을 더 잘 갖추어진 컴퓨터로 이동하여 스캔을 수행할 수 있다. 개발자는 자신의 컴퓨터에서 빌드을 실행하고 하나의 강력한 컴퓨터만 사용하여 대규모 스캔을 실행할 수 있다. ■

[Fortify] SCA MBS(Mobile Build Session) 사용방법 더 읽기"

MicroFocus WebInspect Enterprise 설치 및 셋팅

■ 사전 준비사항 1. Windows Server 2012R2 이상 2. IIS 7이상 (반드시 Windows 인증 활성화 구성요소도 설치) 3. Sensor용 윈도우 계정 생성     ■ 설치   1. wieconsolesetup.exe, wieserversetup64.exe 설치   2. WebInspect 설치 (MicroFocus Fortify Monitor만 필요)   3. WebInspect Enterprise Initialize를 실행하여 DB및 IIS 셋팅   4. 윈도우 서비스 활성화     5.

MicroFocus WebInspect Enterprise 설치 및 셋팅 더 읽기"

PortableApps.com Launcher 사용 방법

알집 포터블 만드는법…. 준비물 PortableApps.com Launcher 2.1 NSISPortable 2.46 IcoFXPortable 1.6.4 http://www.datafilehost.com/download-f623fdd3.html Total Uninstall ALZip   첨부되어 있는 ALZip v8.21.rar 압축 풀어주면 작업폴더하고 설정파일이 들어있으니 작업하기 좋은 곳에 풀어주세요.   알집을 인스톨합니다. 인스톨할때 알툴바, 알송도 같이 설치될 수 있으니 꼼꼼히 체크해주세요. VMware,VirtualBox에서 작업하면 편하겠죠.   인스톨 끝났으면 ALZip을 App에 복사 나중에 언인스톨 해야하기 때문에 이동이

PortableApps.com Launcher 사용 방법 더 읽기"

위로 스크롤