AI智能整理导入 AI智能整理导入
×
首页 题库中心 研发工程师模拟测试题库 题目详情
CA7245CE852000018CC42C30E85A107C
研发工程师模拟测试题库
646
单选题

以下关于C-Scons Fortify描述正确的是

A
使用者无需修改代码库文件即可使用扫描
B
使用者需要修改特定代码库文件才能完成扫描
C
C-SconsFortify扫描不属于构建扫描(即结合编译过程的扫描)
D
C-Scons Fortify扫描前需事先在研发云上完成编译构建过程

答案解析

正确答案:A

解析:

C-Scons Fortify 是一种静态应用安全测试工具(SAST),用于检测源代码中的安全漏洞。根据题目描述,我们来看一下各个选项的解析:

A. 使用者无需修改代码库文件即可使用扫描。

这个选项的意思是,使用C-Scons Fortify进行扫描时,不需要对现有的代码库做任何改动。这是正确的,因为静态分析工具通常设计为可以独立运行在代码上,而不需要对代码本身做任何修改。

B. 使用者需要修改特定代码库文件才能完成扫描。

这个选项与A相反,意味着必须更改代码才能执行扫描。实际上,并不需要这样做,因此这个选项是错误的。

C. C-SconsFortify扫描不属于构建扫描(即结合编译过程的扫描)。

静态分析工具可以在不执行代码的情况下分析代码,但它也可以集成到构建过程中。C-Scons Fortify可以作为构建的一部分来运行,所以这个选项是错误的。

D. C-Scons Fortify扫描前需事先在研发云上完成编译构建过程。

这个选项暗示了扫描之前需要有一个编译步骤。然而,静态分析工具的特点之一就是可以在没有编译或运行代码的情况下工作。因此,这个选项也是错误的。

正确答案是A,因为它准确地反映了静态分析工具的一个关键特性,即它们可以在不改变代码库的情况下运行,直接对现有的源代码进行分析。

相关知识点:

C-Scons Fortify扫描要点

研发工程师模拟测试题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu