0

在我的 Jenkins 工作中,在对特定代码构建运行扫描后生成 FPR 文件。如果我下载 FPR 文件并使用 SCA 工作台打开它,它会显示以下计数:Critical-0、High-0、Medium-0 和 Low-313。

但是当我使用命令行在同一个 fpr 文件上运行以下 FPR 实用程序命令时,我得到的计数如下:Critical-2、High-7、Medium-0 和 Low-314。

以下是我运行的命令 -

FPRUtility -[myfprfilename].fpr -information -search -query "[强化优先级顺序]:critical" FPRUtility -[myfprfilename].fpr -information -search -query "[强化优先级顺序]:high" FPRUtility -[myfprfilename]。 fpr -information -search -query "[强化优先顺序]:medium" FPRUtility -[myfprfilename].fpr -information -search -query "[强化优先顺序]:low"

最初我认为它显示了抑制和隐藏问题的计数,因此在 FPR 文件中,在选项下我检查了标记的显示抑制和显示隐藏问题,但计数仍然与 FPRUtility 命令显示的计数不匹配。

我想知道我们如何获得额外的计数,我能做些什么来消除额外的问题计数?

4

1 回答 1

1

我怀疑这是一个过滤器问题,也许您的 AuditWorkbench 上设置了一个默认过滤器,隐藏了原始问题计数。

于 2020-11-02T16:41:48.750 回答