【发布时间】:2017-05-19 18:03:05
【问题描述】:
强化现实世界场景问题:
我一直遇到的真正问题不是对强化问题的实际补救,而是可靠地抑制任何被确定为误报的发现。我可以在报告中隐藏它们——我对此很有信心,但这仍然不能阻止在随后的代码扫描中发现相同的问题。反过来,我每次运行扫描时都需要花费大量时间来抑制它们。
因此,我可能在一年中多次部署对相同代码文件的更改。所以每次我都需要花费大量时间来消除代码上的误报。
我的流程:-
扫描 --> 识别假阳性 --> 在报告中抑制 --> 部署 --> 再次进行更改 --> 扫描 --> 识别假阳性 --> 在报告中抑制 --> 部署。这个过程重复..
有什么办法可以克服这些反复出现的问题,对我有很大帮助。
【问题讨论】: