Parasoft中文网站 > 使用技巧 > Parasoft报告怎么导出 Parasoft报告字段含义怎么看

Parasoft报告怎么导出 Parasoft报告字段含义怎么看

发布时间:2026-03-26 02: 39: 00

Parasoft的报告导出,常见会分成两类,一类是本地分析或流水线生成的正式报告,另一类是DTP里按条件筛出来的结果清单。要把报告真正用起来,不能只知道点哪里导出,还要知道哪些字段是规则口径,哪些字段是处置口径,哪些字段只是筛选条件,否则同一份报告在不同人手里会得出不同结论。

一、Parasoft报告怎么导出

报告导出先要分清你是在分析工具侧导正式报告,还是在DTP侧导结果清单。前者更适合归档与交付,后者更适合做筛选、分派和复核,这两类导出不要混在一起理解。

1、工具侧正式报告优先固定输出目录

Parasoft文档说明,报告可生成HTML、PDF和自定义XSL格式,因此先把输出目录、格式和命名规则固定下来,再跑分析,后续版本对比才不会混乱。

2、需要完整留档时同时生成压缩包

官方配置项说明里提到,可以在报告输出位置额外生成ZIP归档,压缩包会包含构建报告所需的全部文件,这种方式特别适合做版本归档和跨机器转存。

3、DTP里的问题清单从Violations Explorer导

如果你的目标是把当前筛选后的违规项导给开发或审计,优先在DTP的Violations Explorer里按条件查完后,再点右上角CSV图标导出,不要直接拿首页小部件截图代替正式清单。

4、导出前先锁定过滤条件

DTP里最少要先固定filter和build,再决定是否加baseline build,这样导出的结果才能明确回答是某次构建的全量问题,还是相对基线的新增、修复或存量问题。

5、导出后做一次最小验收

至少核对三项,报告格式是否正确,统计数字是否和界面一致,文件名里是否已经写清项目、版本、日期和报告类型,避免归档后再返工重导。

二、Parasoft报告字段含义怎么看

看字段时,先把字段分成四组最清楚,第一组是风险强度,第二组是处理状态,第三组是责任归属,第四组是范围定位。只要按这四组去读,报告就不容易看乱。

1、Severity看风险等级

Severity表示问题严重度,官方说明它由测试配置决定,也可以通过rule map调整,所以它首先反映的是规则口径,而不是项目人员的主观判断。

2、State看问题处于什么变化状态

在DTP搜索条件里,State用于区分new、fixed和existing,也就是新增、已修复和持续存在。这个字段最适合做回归分析,回答这次比上次多了什么、少了什么。

3、Priority、Action、Assignee看处置口径

Priority表示处理优先级,Assignee表示责任人,Action表示指定动作,这几项更偏项目管理层,用来安排谁处理、先处理什么,而不是判断漏洞本身是否成立。

4、Type看是不是被抑制

Type可区分regular violations和suppressed violations,也就是常规问题和已抑制问题。看到数量下降时,要先分清是代码真的修了,还是因为抑制规则生效了。

5、Category、Module、Rule、Author看定位维度

Category用于看问题属于哪类规则,Module用于看落在哪个模块,Rule用于追到具体规则编号,Author用于看代码归属,这几项组合起来最适合做分派和趋势复盘。

三、Parasoft报告归档与复核怎么做

把报告导出来只是第一步,真正能长期复用的是归档和复核规则。建议把导出格式、字段口径和版本目录一次定住,后面项目切人或审计抽查时才不会重新解释一遍。

1、归档按项目、版本、批次三级目录放

项目做一级目录,版本或构建号做二级目录,正式报告、CSV清单和ZIP归档放在同一批次目录下,后续查一轮分析结果会很快。

2、同一批次至少保留两份输出

一份保留正式报告用于交付和管理汇报,一份保留DTP导出的CSV用于问题分派和二次筛选,这样汇报和整改两条线互不干扰。

3、把字段解释写成团队字典

至少把Severity、State、Type、Priority、Assignee、Category、Rule这些字段的中文解释和使用口径固定下来,避免同一字段被不同团队按不同意思使用。

4、复核先看State和Type再看数量

每次复盘不要先看总数,先看新增与修复,再看是否有大量suppressed项,最后再看模块和规则分布,这样更容易判断是真改善还是统计口径变化。

总结

Parasoft报告导出要先区分正式报告和DTP结果清单,工具侧适合导HTML、PDF和ZIP归档,DTP侧适合按筛选条件导CSV。字段解释时,Severity看风险等级,State看新增修复状态,Type看是否被抑制,Priority和Assignee看处置安排,Category、Module和Rule负责定位。把这套口径固定成归档和复核规则后,Parasoft报告才会从一次性输出变成可持续使用的工程资产。

展开阅读全文

标签:CWEOWASP安全测试

读者也访问过这里:
Parasoft
与世界保持同步创新的测试
立即购买
最新文章
Parasoft服务虚拟化怎么配置 Parasoft服务虚拟化环境连接失败怎么办
服务虚拟化用于测试时,需要让Virtualize Server、虚拟资产、传输连接和被测应用地址保持一致。主机名、端口、路径或证书不匹配,都可能出现连接失败或请求未命中。因此,弄清Parasoft服务虚拟化怎么配置Parasoft服务虚拟化环境连接失败怎么办,重点是把创建、部署、转发和验证连成完整链路。
2026-07-27
Parasoft接入Jenkins怎么配置 Parasoft Jenkins构建失败日志怎么排查
Parasoft接入Jenkins应当怎样配置,以及Jenkins构建失败时日志又该如何排查,这两个问题,是不少团队在把静态分析、单元测试和覆盖率接入CI的时候,都会碰到的。这里需要先分清楚两件事情,Parasoft这个工具,它负责的是执行分析、生成报告;而Jenkins这边,它负责的是调度任务、展示结果,还有控制流水线的状态。如果前一个环节没有生成出有效的报告,那么后面插件的配置就算再完整,Jenkins的页面上,也不会有正常的结果出来。所以在进行配置的时候,不能只盯着插件那边的界面,而是要把工具的执行、报告的输出、路径的读取,还有质量的判断标准,这几样东西连在一起去看。
2026-06-30
Parasoft SOAtest怎么测试接口 Parasoft SOAtest接口断言怎么设置
Parasoft SOAtest测试接口的方法,和接口断言怎样设置,这两件事的关键,是先把接口的请求调通,然后再一步一步把需要校验的地方补上去。SOAtest这个工具,能够支持REST、SOAP、微服务、数据库这些不同的测试场景,也能够根据流量或者自然语言去生成API的测试,还可以创建那种靠数据来驱动、分好几个步骤的测试流程。所以,它的用处不只是发出一个请求然后去看返回的结果,它更适合把接口的调用、参数的准备、响应的校验,还有回归的执行这一整套东西都串在一起。
2026-06-30
Parasoft DTP报告怎么查看 Parasoft DTP质量趋势怎么分析
Parasoft DTP报告怎么查看,以及DTP里的质量趋势怎么分析,这通常是项目在接入静态分析、单元测试、覆盖率或合规检查之后才会碰到的事情。DTP这个工具,它并不是要你再单独跑一次测试,它更像是一个能把各类测试结果集中起来看的质量平台,它可以把静态分析、测试执行、覆盖率和合规状态这些数据,都放在一个统一的看板里面,用来帮助判断项目当前的风险和发布准备的情况。
2026-06-30
Parasoft C/C++test怎么导入工程 Parasoft C/C++test头文件路径怎么补齐
Parasoft C/C++test导入工程的方法,以及头文件路径的补齐方式,其关键并不在于仅将源码文件夹选中。C/C++项目对编译器、宏定义、头文件目录、目标平台和构建脚本都存在依赖,如果这些信息没有被一同导入,工具所看到的代码便不是项目在真实编译时的代码,后续的静态分析、单元测试和规则检查都会因此出现偏差。Parasoft的文档中也曾提到,C/C++test能够通过构建数据文件、Visual Studio工程、CMake生成的JSON等方式,来收集输入范围和构建信息。
2026-06-30
Parasoft MISRA规则怎么启用 Parasoft MISRA违规项怎么按等级筛选
Parasoft的MISRA规则应当怎样启用,以及MISRA的违规项又该如何按照等级去筛选,这两个问题的处理方式,主要取决于项目当前使用的是Parasoft C/C++test的桌面版本、命令行版本,还是结合DTP平台来统一查看结果。MISRA规则的启用,并不是简单地把开关打开就算完成了,在这之前,还需要确认项目代码能够被正常分析,编译配置、头文件的路径、宏定义,还有规则集,这几样都是正确的。Parasoft C/C++test这个工具,能够被用在C和C++代码的质量检查上,同时也支持面向安全关键软件的编码规范合规检查,其中就包含了与MISRA有关的规则。
2026-06-30

读者也喜欢这些内容:

咨询热线 15601718224