在Azure Devops Services(VSTS)上增强OnDemand

仁治

我们计划通过Azure DevOps Services实施CI / CD。需求中的关键之一是将Fortify On Demand集成到构建管道中。

我尝试将Fortify On Demand SCA任务添加到构建管道中,只需要很少的准备工作即可。在开始之前需要一些建议。

  1. 强化任务应在构建之前还是构建之后触发。我们正在使用Fortify On Demand(SaaS),研究加速建设。

任何帮助将非常感激。谢谢!

大大陆

Fortify on Demand需要一个包含所有依赖项的调试版本来扫描代码,因此您必须在生成后进行调试。

通常,您只需要为Fortify扫描创建一个单独的每周构建。它进行调试构建,并将人工制品上载到按需强化。FoD将花费一些时间来完成扫描,特别是如果您让其工作人员审阅扫描并消除误报(手动审阅)时。误报仍会解决,因为它们不知道您的应用程序的上下文。

请注意,在执行自动扫描之前,FoD需要进行手动扫描。如果尝试不先进行手动扫描就进行自动扫描,则会得到有关权利的神秘错误。

您可以通过为该应用程序创建2个发行版来进行设置。首先进行手动发布,这是通过在调试模式下构建并压缩整个目录来完成的。您手动开始扫描,并上传zip。

完成后,您将创建第二个版本,即自动扫描。您将结果从手动扫描导入自动扫描。从那时起,Azure插件应可用于自动扫描,直到您的订阅终止为止;那时,您必须在续订权利后必须进行手动扫描,才能使所有功能再次正常工作。如果他们解决这个问题,那就太好了...

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

无法更新Azure Devops(VSTS)扩展

VSTS中的Selenium屏幕截图(Azure DevOps)

Azure DevOps(VSTS)无法创建公共项目

在 VSTS/Azure DevOps 中及时搜索代码

在 Azure Devops Services 的 ui 中编辑模板

在Azure DevOps上更新环境变量

根据Azure Devops上的参数运行任务

附加到Azure Devops上的PATH吗?

无法在Azure DevOps上完成请求请求

Azure DevOps在“ npm安装”上失败

Docker构建在Azure DevOps上失败

Azure devops 上的 IP 地址信息提交

如何使用 Azure Devops Services Rest API 在 Azure Devops 中更新测试用例的“区域路径”

无法从Azure DevOps Services REST API获取Azure DevOps代码覆盖率信息

Azure DevOps组织-我们如何在Azure DevOps上购买更多的构建时间

代理池和部署池之间的Azure Devops(VSTS)不同

重新检查VSTS中的合并冲突(Azure DevOps)

VSTS(Azure Devops)的ssh -T成功认证,但git clone失败

如何在Azure Devops(VSTS)中导入版本定义?

在Azure Devops(VSTS)中删除git fork关系

如何在Azure DevOps(VSTS)中预览PowerPoint文件?

Azure DevOps(VSTS)通过YAML链接变量组

VSTS-Azure DevOps:发布期间的AppSettings转换,或多个工件

使用不同版本的Node的Azure Devops VSTS构建代理

Azure Devops(vsts)费用-如何创建任务附件内容

如何使用 Azure DevOps / VSTS 在 python 中获取查询结果

Azure DevOps VSTS .netcore构建失败,但在我的PC上运行正常

如何使用API从Azure DevOps Services HTML字段下载图像

修改DevOps中的Azure Analysis Services数据库角色