在进行代码安全检测时,扫描结果通常需要导出保存,方便开发人员查看问题、记录修复过程,也便于后续进行安全复查。Checkmarx完成项目分析后,会保留对应的扫描数据,用户可以根据项目需求生成报告文件。实际使用中,导出结果并不总是顺利,例如报告生成时间过长、下载文件异常、导出的内容和页面显示不一致等情况,都可能影响后续工作。遇到这类问题时,需要先确认扫描结果状态,再检查报告生成条件。
一、Checkmarx怎么导出扫描结果
Checkmarx导出扫描结果前,需要确保项目已经完成扫描,并且平台中存在可查看的分析记录。不同扫描任务对应不同代码版本,选择报告时需要确认目标任务。
1、查看扫描任务状态
导出报告之前,先确认当前扫描是否已经结束。
①、打开【Checkmarx平台】。
②、进入【项目管理】。
③、选择目标项目。
④、打开【扫描记录】。
⑤、查看任务状态。
⑥、确认分析完成。
如果任务仍处于执行状态,报告内容可能不完整,或者暂时无法生成。
2、进入扫描分析页面
找到完成的扫描任务后,需要进入对应结果页面。
①、打开【扫描结果】。
②、选择目标扫描记录。
③、查看漏洞分析结果。
④、确认项目版本。
⑤、进入【报告】页面。
项目存在多次扫描时,需要根据实际代码提交情况选择对应记录。
3、生成扫描报告文件
进入报告页面后,可以按照需求导出分析结果。
①、打开【报告】。
②、选择【导出扫描结果】。
③、查看报告类型。
④、设置导出范围。
⑤、生成报告文件。
⑥、等待报告完成。
不同报告类型包含的信息可能不同,需要根据后续查看方式选择。
4、检查导出的报告内容
报告生成后,需要简单核对文件信息。
①、打开导出的报告文件。
②、查看项目名称。
③、确认扫描时间。
④、检查漏洞数量。
⑤、查看漏洞详情。
如果文件中的内容和平台页面差异较大,需要重新确认导出条件。
5、保存扫描结果记录
完成检查后,可以保存报告用于后续跟踪。
①、下载【扫描报告】。
②、选择保存位置。
③、修改文件名称。
④、整理报告版本。
⑤、完成资料保存。
保留历史扫描文件,方便后续比较漏洞变化。
二、Checkmarx扫描结果导出失败如何解决
扫描结果无法导出时,需要先区分具体表现。有些问题出现在报告生成阶段,有些问题发生在文件下载或者内容读取阶段。
1、检查扫描结果是否完整
如果导出的报告为空,先确认扫描本身是否产生有效数据。
①、打开【漏洞列表】。
②、查看当前扫描结果。
③、确认漏洞数量。
④、检查分析状态。
⑤、重新生成报告。
如果扫描任务没有完整结束,报告中可能不会包含完整内容。
2、检查账户权限配置
没有对应权限时,可能无法查看或者导出扫描结果。
①、打开【用户管理】。
②、查看当前账号。
③、确认项目权限。
④、检查报告访问权限。
⑤、重新执行导出。
权限调整后,需要重新进入项目查看导出功能。
3、检查报告导出设置
报告参数设置异常,也可能导致导出失败。
①、打开【报告设置】。
②、查看导出选项。
③、检查筛选范围。
④、调整报告参数。
⑤、重新生成文件。
如果选择的范围过大,可以尝试缩小导出内容后再次测试。
4、查看系统提示信息
导出过程中出现错误提示时,需要根据提示内容定位问题。
①、查看【错误提示】。
②、记录异常信息。
③、确认失败环节。
④、检查相关配置。
⑤、再次尝试导出。
错误信息可以帮助判断问题发生在报告生成还是文件处理阶段。
5、检查扫描任务版本
项目存在多个扫描记录时,选择错误版本也可能导致结果异常。
①、打开【扫描记录】。
②、查看历史任务。
③、确认代码版本。
④、选择目标扫描结果。
⑤、重新导出报告。
选择正确的扫描记录,可以避免导出旧版本分析结果。
三、Checkmarx扫描结果导出后如何整理
扫描报告导出完成后,还需要对文件中的内容进行整理。实际项目中,导出的结果通常需要分配给不同人员处理,因此除了查看漏洞数量,还需要确认具体问题位置和处理状态。
1、筛选需要关注的漏洞
①、打开【扫描报告】。
②、查看漏洞列表。
③、按照风险等级筛选问题。
④、记录漏洞文件位置。
⑤、整理待处理项目。
2、核对报告详细内容
导出的报告需要和平台中的扫描结果进行简单比对,避免因导出范围或者版本选择错误导致信息不一致。
①、打开【漏洞详情】。
②、查看检测规则。
③、检查代码位置。
④、确认问题描述。
⑤、记录分析结果。
3、保存扫描记录
①、进入【项目管理】。
②、整理扫描报告。
③、记录导出时间。
④、保存历史文件。
⑤、完成资料归档。
总结
Checkmarx扫描结果导出后,还需要结合报告内容进行整理和确认。实际使用中,报告文件只是漏洞管理过程中的一部分,漏洞位置、检测规则以及处理状态同样需要关注。遇到导出异常时,可以从扫描任务、账号权限和报告配置等方面逐项排查,避免反复生成无效报告。做好扫描记录维护,有助于后续查看项目安全变化和跟踪漏洞处理情况。希望本文能够为使用Checkmarx进行扫描结果导出和报告管理提供一些参考。