首页 > 其他分享 >HCL AppScan Standard 10.7.0 发布下载,新增功能介绍

HCL AppScan Standard 10.7.0 发布下载,新增功能介绍

时间:2024-11-07 09:46:07浏览次数:1  
标签:10.7 应用程序 Standard API AppScan HCL

HCL AppScan Standard 10.7.0 (Windows) - Web 应用程序安全测试

HCL AppScan Standard v10 for Windows Multilingual

请访问原文链接:https://sysin.org/blog/appscan-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


市场领先的应用程序安全解决方案(SAST、DAST、IAST、SCA、API)

HCL AppScan

市场领先的应用程序安全解决方案

HCL AppScan 为开发人员、DevOps 和安全团队提供了一套技术来查明应用程序漏洞,以便在软件开发生命周期的每个阶段进行快速修复。

通过使用一流的测试工具、集中的可见性和监督以及多种部署选项(包括本地、云端和云原生)来保护您的应用程序,从而保护您的业务和客户。

解决方案

Dynamic Analysis 动态分析(DAST)
在应用程序运行时测试应用程序和 API 是否存在潜在漏洞。

Static Analysis 静态分析(SAST)
在开发过程的早期分析应用程序和 API 中的源代码是否存在潜在漏洞。

Interactive Analysis 交互式分析(IAST)
监控应用程序和 API,以帮助查找和修复漏洞,而不会减慢开发速度。

Software Composition Analysis 软件成分分析(SCA)
识别开源软件组件引入的漏洞。

新增功能

本节描述此发行版中新增的 AppScan Standard 产品功能和增强功能,以及相关的弃用和预期更改。

HCL AppScan Standard 10.7.0 中的新增功能

  • Azure OpenAI 配置 通过实施其他筛选器来优化测试结果,从而提高准确性。
  • API 扫描工作流程 经过重新设计,以提供更好的用户体验,包括自动登录支持。
  • 新的合规性报告:
    • [欧盟] 数字运营弹性法案(DORA)
    • OWASP 应用程序安全验证标准
  • 更新的合规性报告:
    • [美国] DISA 的应用程序安全和开发 STIG V6 第 1 版
  • 现在可从主工具栏创建报表的功能经过重新设计,具有更好的可访问性和易用性。Regulatory compliance(法规遵从性)和 Industry standard(行业标准)报告合并为 Compliance reports(合规性报告)。
  • AppScan Standard 的下载可通过 FlexNet Operations Porta(FNO) 和 My HCL Software(MHS)获得。您可以试用新的 MHS 门户,因为它将用于未来的版本。
  • 一系列旨在提高 多个 SCAN 配置对话框,如下所示:
    • 配置预设
    • 登录管理
    • 编辑自定义参数
    • API

修复和安全更新

此版本中的新安全规则包括:

  • CVE-2020-14179 检测
  • 易受攻击的组件数据库已更新至版本 1.5
  • 此外,在 AI 的帮助下修改了许多规则以提高准确性。

下载地址

HCL AppScan Standard v10.7.0 Multilingual for Windows

百度网盘链接:https://sysin.org/blog/appscan-10/

更多相关产品:

更多:HTTP 协议与安全

标签:10.7,应用程序,Standard,API,AppScan,HCL
From: https://www.cnblogs.com/sysin/p/18530668

相关文章

  • 仅需3步,花费10分钟,轻松搞定SonarQube 10.7安装
    最近安装了SonarQube,在这里分享一下在安装过程中遇到的坑,以便于大家避坑!!!概要总结1.下载SonarQubecommunitywindows版(10.7)并解压2.把SonarQube解压后,使用自带的jre,把目录中自带的jre添加到环境变量中3.通过\bin\windows-x86-64\SonarService.bat启动SonarQube(使用默认......
  • 2024.10.7 模拟赛 多校3
    模拟赛水题场。T1colorful签。感觉题挺好,正难则反,找出四角都相同的。在这两排有6个四角相同的矩形对于两排来说,我们只需要记录相同的列的个数,然后能直接算出个数。发现桶排每次清空复杂度太高,考虑每次只开一排的桶,只会有\(n\)个。code#include<bits/stdc++.h>u......
  • 适用于 Visual Studio 的 SDK 下载 .NetCore,NET Standard,Framework各个版本
     微软官方下载地址:https://dotnet.microsoft.com/zh-cn/download/visual-studio-sdks?cid=getdotnetsdk 以下适用于VisualStudio的.NET的各种SDK。有关更多选项,请访问下载页面。.NET/.NETCore.NET是一个免费的、跨平台的、开源开发人员平台,用于构建许多不同类型的应......
  • 10.7 模拟赛总结
    T1ZYB建围墙题意给你一个数\(n\),求把这\(n\)个格子围起来所需的格子数的最小值。思路首先,我们尝试把图画出来枚举前面来找出规律。下面这张图里是1~10的距离。好的,我们可以发现。在这个图中7这个图内部是六边形。外面一圈绿色的也是六边形。这个时候我们发现数据中......
  • 10.7~10.13 总结
    联考的题解还是在这里。做题:ARC125F这就是\(\deg\)做背包。把所有\(\deg\)减一。现在限制是和为\(n-2\),每个数是自然数。有性质:选取和为\(y\)的数的个数连续。设\(L_y\)为最少选的数,\(R_y\)为最多。设有\(z\)个\(0\)。只需证明:\[R_x-L_x\le2z+1\]对于任意方案......
  • 10.7总结
    T1#include<fstream>usingnamespacestd;usingll=longlong;usingull=unsignedlonglong;usingi128=__int128;constllkMaxN=3e7+5;ifstreamcin("A.in");ofstreamcout("A.out");lln,A,B,C,u[kMaxN],v[kMaxN]......
  • 2024.10.7(数据结构的栈)
    顺序栈是利用顺序存储结构实现的栈,指针top指示栈顶在顺序栈的位置。base为存储空间基地址,S.top-S.base是栈中元素的个数,类似Length。栈为空时:S.topS.base;栈满时:S.top-S.baseMAXSIZE;顺序栈,top在最高元素的上一个,base位置是最低元素,故取栈顶元素要取top-1的:队列先进先出。......
  • 【Qt】QStandardItem和QStandardItemModle以及QModelIndex的关系
    在Qt框架中,QStandardItem、QStandardItemModel和QModelIndex是用来处理表格和数据视图的关键类。以下是它们之间的关系和用途:QStandardItemQStandardItem是QStandardItemModel中用来表示单个项的类。它可以包含数据(如文本、图标、复选框状态等)和子项(用于树结构)。QSt......
  • 2024.10.7
    您提供的代码是用于管理token的一组函数,适用于使用uni-app开发的项目。以下是对每个函数的解释:代码分析constTokenKey='App-Token'//获取TokenexportfunctiongetToken(){returnuni.getStorageSync(TokenKey)//从本地存储中获取token}//设置Tokenexp......
  • 10.7 noip多校联考与牛客CSP-S总结
    我在这里对我今天在牛客考试中进入洛谷做出深刻的反省,我不应该在考试的时候上与考试无关的网站(洛谷),保证没有下犯,在该做什么的时候就做什么,分清主次。10.7noip多校联考与牛客CSP-S总结noip联考T1是一道类似于概率计数DP的题,统计概率。通过题目给出的信息,可以发现使用概率,而统......