AI智能整理导入 AI智能整理导入
×
首页 题库中心 研发工程师模拟测试题库 题目详情
CA7245CE852000018CC42C30E85A107C
研发工程师模拟测试题库
646
单选题

以下关于C-make Fortify描述正确的是

A
使用者无需修改代码库文件即可使用扫描
B
使用者需要修改特定代码库文件才能完成扫描
C
C-MakeFortify扫描不属于构建扫描(即结合编译过程的扫描)
D
C-Make Fortify扫描前无需事先在研发云上完成编译构建过程

答案解析

正确答案:A

解析:

题目询问的是关于CMake Fortify的正确描述。这里提到的"CMake Fortify"可能是对某种静态代码分析工具或者安全增强配置的指代,但是实际上"CMake"和"Fortify"是两个不同的工具。CMake是一个用于管理软件构建过程的工具,而Fortify通常指的是HP Fortify Static Code Analyzer,这是一种用于检测应用程序中潜在安全漏洞的静态应用安全测试工具。

根据题目的选项来看,这里假设"CMake Fortify"是指一种集成到构建过程中用于检测代码安全性的工具或配置选项。那么我们来解析一下这些选项:

A. 使用者无需修改代码库文件即可使用扫描

这句话的意思是,用户可以在不直接更改源代码的情况下运行扫描。对于许多静态分析工具来说,这是可能的,因为它们只需要访问源代码即可分析潜在的安全问题。

B. 使用者需要修改特定代码库文件才能完成扫描

如果选择这项,则意味着必须先更改某些文件设置或配置才能进行扫描,这通常不是静态分析工具的工作方式,因为它们通常是读取现有的源代码并分析它。

C. C-MakeFortify扫描不属于构建扫描(即结合编译过程的扫描)

如果选择这项,则意味着该工具不会在编译时检查代码,但实际上很多静态分析工具都是与构建过程紧密相关的,它们可以作为构建过程的一部分来运行。

D. C-Make Fortify扫描前无需事先在研发云上完成编译构建过程

这句话暗示了扫描工具不需要依赖于任何预先存在的构建环境或过程。然而,对于大多数情况下,静态分析工具会更有效地在构建过程之后运行,因为在构建后可以获取更多关于代码的信息。

根据题目的描述和提供的答案A,我们可以推断出"CMake Fortify"是一种不需要对源代码进行任何修改就可以运行的静态代码分析工具。因此,正确答案是A,因为它表明用户可以直接应用扫描而不必改变代码库中的任何东西。

相关知识点:

C - make Fortify扫描无需改库

研发工程师模拟测试题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu