Avec Fortify on Demand, intégrez vos tests SAST (Static Application Security Testing) dans votre workflow GitHub. Cette action de GitHub configure le chargeur Fortify on Demand (FoD), également appelé outil FoD Universal CI, et vous permet de :
Cette action de GitHub invoque l’API Fortify on Demand (FoD) pour générer un fichier journal SARIF contenant les résultats SAST (Static Application Security Testing). La sortie SARIF est optimisée pour l’importation suivante dans GitHub afin d’afficher les vulnérabilités dans les alertes d’analyse de la sécurité du code.
Intégrez vos tests SAST (Static Application Security Testing) à vos workflows GitHub à l’aide de Fortify. Cette action de GitHub configure le client Fortify ScanCentral et vous permet de :
Voici les cas d’utilisation les plus courants pour cette action de GitHub :
Cette action de GitHub invoque l’API Fortify Software Security Center (SSC) pour générer un fichier journal SARIF contenant les résultats SAST (Static Application Security Testing). La sortie SARIF est optimisée pour l’importation suivante dans GitHub afin d’afficher les vulnérabilités dans les alertes d’analyse de la sécurité du code.
Cette opération est principalement utilisée après la réalisation d’une analyse Fortify SCA ou ScanCentral SAST.
Incluent les éléments suivants :
GitHub est une plate-forme de développement utilisée par les développeurs pour héberger et réviser le code, gérer les projets et créer des logiciels.