Sobre o AppScan na Cloud
O AppScan on Cloud oferece um conjunto de ferramentas de teste de segurança, incluindo SAST, DAST, IAST e SCA na web, em dispositivos móveis e até em aplicativos de desktop. Ele detecta vulnerabilidades de segurança generalizadas e facilita a correção. O AppScan on Cloud implementa segurança shift-left eliminando vulnerabilidades durante o desenvolvimento, antes que o software seja implementado. Orientações focadas no desenvolvedor e amostras de código específicas de linguagem capacitam os desenvolvedores a remediar vulnerabilidades e incutir práticas de codificação seguras. Recursos de gerenciamento abrangentes permitem que profissionais de segurança, desenvolvedores, DevOps e oficiais de conformidade monitorem continuamente a postura de segurança de seus aplicativos e mantenham a conformidade com os requisitos regulamentares.
Como funciona
Estrutura de Conformidade
Avaliação e priorização de riscos
-
DAST
Identifica vulnerabilidades em aplicativos em execução
-
IAST
Receba identificação
contínua de problemas de tempo de execução.
Nenhuma solicitação de teste needed. -
SAST
Análise de rastreamento do
código do aplicativo -
Código aberto
Identificar vulnerabilidades introduzidas por pacotes de código aberto
-
API exposta
Automação de varredura, gerenciamento de risco, plugins e extensões
DevSecOps pronto
Integra-se diretamente nas ferramentas de ciclo de vida de desenvolvimento de software
Filtros baseados em aprendizado de máquina
A análise estática baseada em aprendizado de máquina reduz drasticamente os falsos positivos
Teste dinâmico de apontar e disparar
Verificações dinâmicas sem o incômodo de configuração
Teste de código aberto
Teste de segurança para software de código aberto