Fortify SCA 20.1.1 安装与配置全记录(含图文)


一、软件下载

官方渠道需要付费账号,这里提供网盘镜像(仅供学习):

  • 文件名:Fortify SCA 20.1.1.rar
  • 百度网盘点击跳转
  • 提取码uvnd

二、安装步骤(Windows)

  1. 解压后得到如下目录结构
    在这里插入图片描述

  2. 双击安装

    Fortify_SCA_and_Apps_20.1.1_windows_x64.exe
    
  3. 安装向导

    • 连续点击 Next
    • 勾选 I accept the agreement
    • 选择安装目录(建议非系统盘)
    • 模块选择默认即可
    • 读取 .license 文件(见下文证书处理)
    • 关键步骤:取消勾选 Update security content after installation?
      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


三、配置详解

1. 替换核心文件

  • 替换 jar 包
    将下载的补丁包中所有 .jar 文件复制到:

    <安装目录>\Core\lib\
    
  • 替换规则库
    rules 文件夹整个覆盖到:

    <安装目录>\Core\config\
    

2. 启动方式

  • 方式一:直接运行

    <安装目录>\bin\auditworkbench.cmd
    
  • 方式二:开始菜单搜索 Audit Workbench

首次启动会提示 更新规则,选择 No 并勾选 不再提示

3. 证书过期解决

  1. 找到文件:
    <安装目录>\fortify.license
    
  2. 用记事本打开,将所有日期修改为未来时间(如 2025-12-31)。

4. 中文语言配置

方法1:命令行配置

运行:

<安装目录>\bin\scapostinstall.cmd

按提示输入:

locale: zh_CN
方法2:图形界面

重启 Audit Workbench → Options → Security Content Management → Language → 选择 中文(简体)
在这里插入图片描述


四、验证安装

  1. 新建扫描任务 → 选择 Java/Web 示例项目
  2. 扫描完成后,查看 漏洞报告 是否显示中文描述
  3. 检查 规则库版本(应显示为 2025Q1 或更高)

五、常见问题

问题描述解决方案
启动闪退确认 JAVA_HOME 指向 JDK 8+
中文乱码重新运行 scapostinstall.cmd
规则库未生效检查是否覆盖了旧的 rules 目录

完整图文教程已同步到 Gitee 备份仓库,包含所有截图和配置文件。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

从零开始学习人工智能

你的鼓励将是我创作的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值