首页 > 系统相关 >HCL AppScan Standard 10.7.0 (Windows) - Web 应用程序安全测试

HCL AppScan Standard 10.7.0 (Windows) - Web 应用程序安全测试

时间:2024-11-07 18:19:18浏览次数:3  
标签:Web 10.7 Windows 应用程序 Standard 安全 API AppScan HCL

HCL AppScan Standard 10.7.0 (Windows) - Web 应用程序安全测试

HCL AppScan Standard v10 for Windows Multilingual

请访问原文链接:https://sysin.org/blog/appscan-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


市场领先的应用程序安全解决方案(SAST、DAST、IAST、SCA、API)

HCL AppScan

市场领先的应用程序安全解决方案

HCL AppScan 为开发人员、DevOps 和安全团队提供了一套技术来查明应用程序漏洞,以便在软件开发生命周期的每个阶段进行快速修复。

通过使用一流的测试工具、集中的可见性和监督以及多种部署选项(包括本地、云端和云原生)来保护您的应用程序,从而保护您的业务和客户。

解决方案

Dynamic Analysis 动态分析(DAST)
在应用程序运行时测试应用程序和 API 是否存在潜在漏洞。

Static Analysis 静态分析(SAST)
在开发过程的早期分析应用程序和 API 中的源代码是否存在潜在漏洞。

Interactive Analysis 交互式分析(IAST)
监控应用程序和 API,以帮助查找和修复漏洞,而不会减慢开发速度。

Software Composition Analysis 软件成分分析(SCA)
识别开源软件组件引入的漏洞。

新增功能

本节描述此发行版中新增的 AppScan Standard 产品功能和增强功能,以及相关的弃用和预期更改。

HCL AppScan Standard 10.7.0 中的新增功能

  • Azure OpenAI 配置 通过实施其他筛选器来优化测试结果,从而提高准确性。
  • API 扫描工作流程 经过重新设计,以提供更好的用户体验,包括自动登录支持。
  • 新的合规性报告:
    • [欧盟] 数字运营弹性法案(DORA)
    • OWASP 应用程序安全验证标准
  • 更新的合规性报告:
    • [美国] DISA 的应用程序安全和开发 STIG V6 第 1 版
  • 现在可从主工具栏创建报表的功能经过重新设计,具有更好的可访问性和易用性。Regulatory compliance(法规遵从性)和 Industry standard(行业标准)报告合并为 Compliance reports(合规性报告)。
  • AppScan Standard 的下载可通过 FlexNet Operations Porta(FNO) 和 My HCL Software(MHS)获得。您可以试用新的 MHS 门户,因为它将用于未来的版本。
  • 一系列旨在提高 多个 SCAN 配置对话框,如下所示:
    • 配置预设
    • 登录管理
    • 编辑自定义参数
    • API

修复和安全更新

此版本中的新安全规则包括:

  • CVE-2020-14179 检测
  • 易受攻击的组件数据库已更新至版本 1.5
  • 此外,在 AI 的帮助下修改了许多规则以提高准确性。

下载地址

HCL AppScan Standard v10.7.0 Multilingual for Windows

百度网盘链接:https://sysin.org/blog/appscan-10/

更多相关产品:

更多:HTTP 协议与安全

标签:Web,10.7,Windows,应用程序,Standard,安全,API,AppScan,HCL
From: https://blog.csdn.net/sysinside/article/details/143588384

相关文章

  • WebMagic抓取 table分页数据, table分页时,URL不变
    动态页面爬虫前的准备:https://www.cnblogs.com/maohuidong/p/18517953一:java添加maven依赖:<dependency><groupId>us.codecraft</groupId><artifactId>webmagic-core</artifactId><version>0.7.4</version></dependency>&......
  • 在Windows上同时运行多个java程序如何区分
    显示命令行后通过jar文件路径区别也可以通过内存大小来判定是哪个程序在服务中也能找到PID用*.bat来启动UdpListener8102效果,会在应用中显示用服务启动则在后台进程中显示 ......
  • windows的显卡型号怎么查、主板型号
    1.使用DirectX诊断工具按下 Win+R 打开“运行”对话框。输入 dxdiag 并按回车。在DirectX诊断工具窗口中,查看“显示”标签页,这里会显示显卡的相关信息。2.使用设备管理器右键点击“开始”按钮,选择“设备管理器”。展开“显示适配器”部分,这里会列出所有安装的显......
  • 安装Nginx-Web服务
    安装Nginx-Web服务准备k8s集群需要的k8s对象Namespace用来隔离对象资源,name=app-namespace-nginxServiceServiceAPI是Kubernetes的组成部分,它是一种抽象,帮助你将Pod集合在网络上公开出去。每个Service对象定义端点的一个逻辑集合(通常这些端点就是Pod)以及如......
  • 深入解析 WKWebView 的 didFinish 回调时机:页面加载与异步操作的处理
    在iOS开发中,我们经常会用WKWebView来加载和展示H5页面。通常,开发者会在WKWebView的didFinish方法中处理页面加载完成后的逻辑,例如更新UI或执行后续操作。然而,didFinish的触发时机并不总是如我们所期待,它并不会等待所有异步操作(如AJAX请求、图片加载等)完成后再执行......
  • blockchain | web3.py交互模板
    blockchain|web3.py交互模板exp:fromweb3importWeb3fromweb3.middlewareimportSignAndSendRawMiddlewareBuilderimportjsonw3=Web3(Web3.HTTPProvider('http://127.0.0.1:8545'))ifnotw3.is_connected(): print('connerr') exit(-1)......
  • Windows Server 中的 NLB(Network Load Balancing,网络负载均衡)功能是一个用于将客户端
    WindowsServer中的NLB(NetworkLoadBalancing,网络负载均衡)功能是一个用于将客户端请求分配到多个服务器的技术,目的是提供高可用性和扩展性。NLB通过在多个服务器之间分配网络流量,确保应用程序或服务的高可用性,避免单点故障,并提高系统的处理能力。NLB通常用于需要高可用性和......
  • ndis.sys 是 Windows 操作系统中的一个关键系统文件,属于 网络驱动接口规范(NDIS,Network
    ndis.sys是Windows操作系统中的一个关键系统文件,属于网络驱动接口规范(NDIS,NetworkDriverInterfaceSpecification)的一部分。它是一个用于管理网络驱动程序和网络接口卡(NIC)之间通信的核心组件,主要负责网络设备驱动与操作系统的接口。具体来说,ndis.sys充当了操作系统与网络......
  • 95_api_intro_websitetools_readability
    网页可读内容抽取API数据接口智能提取文章关键元素信息,智能抽取,多种元素信息。1.产品功能智能提取网页可阅读内容;提供网页可阅读内容的HTML代码;支持传递网页HTML或网页URL参数;支持多种元素信息抽取,包括文章标题、作者、文字方向、语言、内容、内容(不包含HTML标......
  • 89_api_intro_websitetools_whois
    域名Whois查询API数据接口多类型域名支持,精准Whois数据,实时数据。1.产品功能支持国际、国内域名Whois查询;每小时定时更新基础数据库;提供精准、高效的Whois查询;返回可查询最详细的域名相关信息;秒级查询性能,支持高并发;数据持续更新与维护;全接口支持HTTPS(TLS......