HCL AppScan Source
產(chǎn)品編號:111849
當(dāng)前版本:v2024
開 發(fā) 商:HCL Software
產(chǎn)品類型:獨立控件
產(chǎn)品功能:安全測試/靜態(tài)分析/智能查找分析 (IFA)/合規(guī)性報告/智能代碼分析 (ICA)
開發(fā)平臺:Visual Studio 2019/ Visual Studio 2024
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
快速準(zhǔn)確的靜態(tài)分析
我們通過在開發(fā)生命周期的早期集成安全測試,幫助您開發(fā)設(shè)計安全的軟件,并避免后期漏洞。 我們的本地靜態(tài)應(yīng)用程序安全測試平臺擁有先進的機器學(xué)習(xí)功能(例如智能查找分析 (IFA) 和智能代碼分析 (ICA)),可擴大代碼覆蓋范圍,同時減少誤報并突出顯示關(guān)鍵的問題。
產(chǎn)品優(yōu)勢 1、降低代價高昂的數(shù)據(jù)泄露的總體風(fēng)險 2、通過在開發(fā)過程的早期發(fā)現(xiàn)漏洞來降低成本 3、通過 IFA 減少準(zhǔn)確查找漏洞所需的時間和精力(誤報率減少高達 98%) 4、在攻擊者發(fā)現(xiàn)和利用安全漏洞之前修復(fù)它們 5、與 IDE 和 CI/CD 測試工具集成以實現(xiàn)自動化 SAST 6、集中策略管理和報告 7、減少安全問題的識別到修復(fù)循環(huán) 產(chǎn)品特征 整個軟件開發(fā)生命周期的應(yīng)用程序安全 HCL AppScan Source 使用靜態(tài)應(yīng)用程序安全測試 (SAST) 在應(yīng)用程序生命周期的早期階段識別源代碼中的安全漏洞。它通過在構(gòu)建過程中集成安全源代碼分析,將自動化安全性構(gòu)建到開發(fā)中。 HCL AppScan Source 掃描、分類和管理安全策略,并確定修復(fù)結(jié)果的優(yōu)先級。 通過集成提高可見性 HCL AppScan Source 可輕松與 IDE(集成開發(fā)環(huán)境)、構(gòu)建管理工具和 DTS(缺陷跟蹤系統(tǒng))集成 — 為合適的人員提供合適級別的信息。通過獨特的“自帶語言”(BYOL) 功能,它可以容納跨多種編程語言的各種大型復(fù)雜應(yīng)用程序。 通過智能查找分析 (IFA) 減少時間和精力 HCL AppScan Source 憑借其 IFA 功能,可幫助您將靜態(tài)應(yīng)用程序安全測試結(jié)果中的誤報減少高達 98%,并為您指出關(guān)鍵且應(yīng)首先解決的結(jié)果。這減少了安全專家在將結(jié)果發(fā)送給開發(fā)人員之前花時間檢查誤報結(jié)果的需要。縮短了從識別到修復(fù)的時間,降低了修復(fù)安全漏洞的總體成本。 增強報告、治理和合規(guī)能力 HCL AppScan 可讓您了解已識別的安全問題所帶來的安全和合規(guī)風(fēng)險。它提供各種安全合規(guī)性報告,包括 CWE Top 25、DISA 應(yīng)用程序安全和開發(fā) STIG、OWASP Mobile 10、OWASP API 10、OWASP Top 10、支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)和軟件安全概況報告。 HCL AppScan Source 還與 HCL AppScan Enterprise 的報告和管理功能集成。