Sicurezza delle applicazioni durante tutto il ciclo di vita dello sviluppo del software
HCL AppScan Source identifica le vulnerabilità di sicurezza nel codice sorgente durante le prime fasi del ciclo di vita dell'applicazione utilizzando i test di sicurezza delle applicazioni statiche (SAST). Integra la sicurezza automatizzata nello sviluppo, includendo l'analisi di sicurezza del codice sorgente durante il processo di creazione. HCL AppScan Source scansiona, valuta e gestisce le policy di sicurezza e assegna priorità ai risultati per la correzione.
Migliora la visibilità attraverso l'integrazione
HCL AppScan Source si integra facilmente con IDE (integrated development environments - ambienti di sviluppo integrati), strumenti di gestione delle build e DTS ((defect tracking systems - sistemi di tracciamento dei difetti), fornendo alle persone giuste il giusto livello di informazioni. Supporta un ampio portafoglio di applicazioni grandi e complesse in un'ampia gamma di linguaggi di programmazione, grazie all'esclusiva funzionalità BYOL (Bring Your Own Language).
Riduci tempo e fatica con Intelligent Finding Analytics (IFA)
HCL AppScan Source aiuta a ridurre i falsi positivi nei risultati dei test di sicurezza delle applicazioni statiche fino al 98% con le sue funzionalità IFA e ti indirizza verso i risultati che sono più importanti e dovrebbero essere gestiti per primi. Ciò riduce la necessità per gli esperti di sicurezza di dedicare tempo alla revisione dei risultati per i falsi positivi prima di inviarli agli sviluppatori. Il tempo dall'identificazione alla correzione è migliorato, riducendo il costo complessivo della correzione delle vulnerabilità della sicurezza.
Migliora le capacità di reportistica, governance e compliance
HCL AppScan offre visibilità sui rischi per la sicurezza e la compliance presentati dai problemi di sicurezza identificati. Fornisce una varietà di report sulla compliance della sicurezza, tra cui CWE Top 25, DISA Application Security and Development STIG, OWASP Mobile 10, OWASP API 10, OWASP Top 10, Payment Card Industry Data Security Standard e report Software Security Profile. HCL AppScan Source si integra anche con le funzionalità di reportistica e gestione di HCL AppScan Enterprise.