Interpreting Fortify-Ergebnisdatei (.fpr) über die Befehlszeile

Als Teil der Automatisierung der Ausführung der sicheren Code-Analyse habe ich einen Jenkins-Job, der das Befehlszeilentool sourceanalyzer verwendet, um eine .fpr-Ergebnisdatei zu generieren. Momentan öffne ich diese Ergebnisdatei in der Audit Workbench-Anwendung, um die Ergebnisse anzuzeigen und zu prüfen, ob neu eingeführte Probleme usw. vorliegen, und von dort einen Bericht im PDF / XML-Format zu erstellen.

Ist es jemandem möglich, Audit Workbench über die Befehlszeile aufzurufen und einen Bericht zu den Problemen zu erstellen, den wir dann über ein Jenkins-Skript nutzen und die Ergebnisse auch per E-Mail versenden können? Wenn Sie online schauen, scheint die Verwendung der Befehlszeile in der Phase der fpr-Generierung anzuhalten.

Danke im Voraus

Antworten auf die Frage(6)

Ihre Antwort auf die Frage