チームで作業し、ローカルのマシンで Fortify ソフトウェアを実行しています。私たちは皆、異なるルート ディレクトリにプロジェクト コードのセットアップを持っています。たとえば、私は C:\work\development\ にプロジェクト コードを持っていますが、C:\Development\mainCodeLine\ などのようなものを持っている同僚はほとんどいません。 - コードの常駐が異なります。最初は私だけが Fortify に取り組んでいましたが、今では多くのメンバーが Fortify を実行しています。現在、リポジトリに保存されている FPR ファイルを共有しています。リポジトリからダウンロードし、同じファイルに対して SCA コマンドを実行して、非表示/抑制された問題などの詳細を保持します。期間中、次のことが観察されました。
生成される一意のインスタンス ID は、単一のマシンでのみ一意です。つまり、一意のインスタンス ID は自分のマシンのスキャンでのみ同じままで、チームメイトのマシンでスキャンが実行されると変更されます。複数のマシンでの複数のスキャンで同じ状態を維持するように Fortify を構成する方法はありますか? このため、フィルター ファイルで一意のインスタンス ID を使用することはできません。
私とチームメイトが同じコードで 2 つの別々のマシンで並行してスキャンを実行する場合 (前述のように、プロジェクトのルート ディレクトリのみが異なります)、これら 2 つのレポートを統合する方法はありますか?