Utilisation de groupes de correctifs de l'analyse statique

Les groupes de correctifs sont une nouvelle approche de la gestion, du triage et de la résolution de problèmes détectés dans l'analyse statique. Après l'exécution d'un examen statique, AppScan® Source organise les problèmes détectés en groupes de correctifs, en fonction du type de vulnérabilité et de la tâche de résolution requise.

Affichage des constatations dans les groupes de correctifs

Les constatations de l'analyse statique s'affichent maintenant par groupe de correctifs par défaut dans l'onglet Constatations. Cet affichage par défaut s'applique à la fois aux nouveaux examens et à l'ouverture d'une évaluation existante.

Vous pouvez travailler avec les constatations d'un groupe de correctifs tout comme vous le feriez avec les constatations triées par type de vulnérabilité, classification, et ainsi de suite.

Types de groupes de correctifs

Il existe deux types de groupes de correctifs :
  • Groupe de correctifs de point de correctif commun

    Un groupe de correctifs de point de correctif commun contient des problèmes qui partagent la même vulnérabilité. Le groupe entier peut être corrigé à l'aide d'une résolution unique (un point de code).

  • Groupe de correctifs d'API commune

    Un groupe de correctifs d'API commune contient des problèmes liés au même appel d'API. Le même correctif peut être appliqué à tous les problèmes du groupe (bien qu'il puisse devoir être appliqué plusieurs fois).

Les problèmes d'un groupe doivent toujours partager le même type de vulnérabilité.

Pour en savoir plus sur l'analyse statique, voir la section Analyse de résultats intelligente (IFA).

Création de rapports avec des groupes de correctifs

Un nouveau Rapport sur les constatations, appelé Constatations par groupe de correctifs, est disponible dans la boîte de dialogue Générer un rapport sur les constatations.