簡體   English   中英

如果在新發現中強化掃描結果,將導致Jenkins C#構建失敗

[英]Fail Jenkins C# build if fortify scan results in new findings

如果強化掃描報告新發現,如何失敗或將構建標記為不穩定

Fortify提供了一個Jenkins插件,目前可在此處獲得

您配置它與SSC的連接,它將把掃描結果從Jenkins工作區上傳到您選擇的應用程序版本中。 然后,插件將等待指定的時間段,以期SSC將完成該上載的處理,這對於確定與上次掃描相比是哪個新問題是必要的。

它不會輪詢SSC來查看作業是否不幸完成,它將始終在其配置中等待指定的時間段。

因此,您應該選擇一個等待時間,以便SSC及時處理結果,這將取決於SSC服務器上的負載以及需要處理的FPR的大小。 理想情況下,插件將等待SSC完成結果處理所需的時間,但不等待當前版本(在撰寫本文時為18.10)

您可以設置搜索條件以針對SSC上的應用程序版本運行,如果有匹配的漏洞,您的Jenkins構建將被標記為不穩定。

要使用任何新漏洞將構建標記為不穩定,請使用搜索條件: [issue age]:new

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM