使用靜態分析修正程式群組
修正程式群組是一種新方法,用來管理、分類及解決在靜態分析掃描中發現的問題。執行靜態掃描之後,AppScan® Source 就會根據漏洞類型和必要的補救作業,將問題組織到修正程式群組。
在修正程式群組中檢視發現項目
靜態分析發現項目現在依修正程式群組在「發現項目」標籤中顯示。此預設顯示適用於新的掃描和您開啟現有評量時。
您可以像使用依漏洞類型、分類等排序的發現項目一樣使用修正程式群組發現項目。
修正程式群組類型
有兩種類型的修正程式群組:
- 常見修正點修正程式群組
常見修正點修正程式群組包含共用相同漏洞的問題。整個群組可以透過單一修正(一個程式碼點)進行補救。
- 常見 API 修正程式群組
常見 API 點修正程式群組包含與相同 API 呼叫相關的問題。相同的修正程式可以套用至群組中的所有問題(儘管可能需要多次套用)。
任何群組中的問題一律會共用相同的「漏洞類型」。
若要進一步瞭解靜態分析,請參閱智慧型發現項目分析 (IFA)。
使用修正程式群組進行報告
新的發現項目報告「依修正程式群組的發現項目」可在「產生發現項目報告」對話框中取得。