Nouveautés d' HCL AppScan 360°

Découvrez les nouvelles fonctions qui ont été ajoutées à HCL AppScan 360° et notez les fonctions et fonctionnalités devenues obsolètes dans cette édition.

Nouveautés de HCL AppScan 360° version 2.0.0

Septembre 2025

Surveillance interactive (IAST)

A l'aide d'un agent installé sur votre application, AppScan 360° identifie les vulnérabilités de sécurité de votre application lors de l'exécution, en surveillant toutes les interactions, qu'elles soient légitimes ou malveillantes. Il s'agit d'un processus « passif » en ce sens qu'ISAT n'envoie pas ses propres tests et peut donc s'exécuter indéfiniment.
  • IAST pour microservices offre désormais une prise en charge améliorée des environnements Node.js Kubernetes, fournissant ainsi une solution non intrusive pour le déploiement automatique de l'agent IAST dans les pods Kubernetes. AppScan automatise l'intégration des agents à l'aide d'un script de déploiement. Cette nouvelle fonctionnalité facilite la gestion de nombreux conteneurs et permet aux environnements de test et de production d'utiliser l'image d'application d'origine sans modification. Cela permet d'obtenir une vue graphique complète de votre microservice, mais aussi d'identifier et de résoudre les problèmes de sécurité dès le début du cycle de développement.
  • Analyseur IAST pour microservices (Node.js)
    • Vue graphique du service complet : fournit une visualisation complète de la façon dont vos microservices interagissent, offrant ainsi une meilleure visibilité sur leurs relations.
    • Réduction du nombre de faux positifs : améliore la précision de la détection des vulnérabilités en exploitant le graphique des services, ce qui permet de réduire le nombre d'alertes non pertinentes et de mieux concentrer les efforts de sécurité.

Software Composition Analysis (SCA)

Utilisez l'analyse de la composition du logiciel (SCA) pour localiser les vulnérabilités de sécurité dans les packages Open Source et tiers utilisés par votre code. La SCA inclut les technologies IFA (analyse de résultats intelligente) et ICA (analyse de code intelligente).
  • Moteur d'analyse de la composition logicielle (SCA) mis à jour vers la version 3.
  • Des résultats de balayage plus propres et plus fiables.

    Le nouveau moteur accroît nos capacités de détection déjà puissantes, et ce, en améliorant davantage la précision grâce à une réduction du bruit et à une meilleure précision des résultats.

  • Base de données de vulnérabilités étendue.

    Identification plus rapide et précise des risques connus.

  • La vue du graphique de dépendance est désormais disponible.

    Lorsque les données de dépendance sont disponibles dans un examen, une vue graphique visuelle est affichée, ce qui facilite la compréhension des relations et de l'impact des packages.

  • Prise en charge étendue du balayage des fichiers de configuration.

    Fichiers de configuration C/C++, PHP et Java. Client d'analyse statique version 8.0.1646 requis.

  • Les détails de l'analyse SCA incluent le statut de la bibliothèque : l'analyse SCA indique désormais si une bibliothèque est toujours présente dans le dernier examen, ce qui permet de suivre la progression de la résolution.
  • Ajout du statut « Supprimé » à la vue de la bibliothèque : Par défaut, la vue de la bibliothèque n'affiche pas d'informations sur les bibliothèques qui ont été supprimées de l'application. Vous pouvez désormais appliquer un filtre pour afficher les bibliothèques qui ont été supprimées et ces bibliothèques sont clairement indiquées avec l'état « Supprimé ».
Mises à jour de la plateforme
  • Authentification unique
  • Nouvelle conception de la page d'abonnement : la page d'abonnement a été repensée pour améliorer l'expérience utilisateur.
  • Tableaux :
    • Sélection des colonnes : la sélection des colonnes est organisée par catégorie pour améliorer la convivialité.
    • Copier à partir de la grille : cliquez avec le bouton droit de la souris sur n'importe quelle cellule du tableau pour copier facilement son contenu.
  • Mises à jour de personnalisation des rapports
    • Définissez un titre personnalisé pour vos rapports à l'aide de la mise en page du rapport.
    • Le type de rapport s'affiche dans les rapports générés.
  • Champs d'application personnalisés : rationalisez la gestion des applications dans AppScan 360° avec les champs d'application personnalisés. Cette nouvelle fonctionnalité offre une plus grande flexibilité dans la façon dont vous catégorisez, filtrez et analysez les données d'application. Que vous gériez les risques, suiviez la progression de la sécurité ou organisiez des inventaires volumineux, les champs personnalisés offrent une vue plus granulaire et adaptée pour faciliter vos flux de travaux et votre prise de décision. Pour en savoir plus sur la configuration et l'utilisation des champs personnalisés, reportez-vous aux Champs d'application personnalisés.
  • Rapports et stratégies de conformité :
    • Rapports sur la conformité mis à jour :
      • [US] DISA's Application Security and Development STIG V6R3
      • Rapport CWE : Les 25 vulnérabilités logicielles les plus dangereuses en 2024
Installation des mises à jour
  • Installation dynamique du fichier binaire helmfile à l'aide de l'API GitHub pour la dernière version.
  • L'analyse SCA est désormais prise en charge avec un indicateur à bascule pour activer le composant
  • Installation de l'espace de nom unifié activée à l'aide de l'indicateur de l'interface CLI -n.
  • Contrôle des versions à l'aide de balises Git pour des déploiements contrôlés et reproductibles.
  • Prise en charge des téléchargements d'archives manuels pour les utilisateurs sans accès Git.
Mises à jour de l'analyse dynamique (DAST)
  • Mise à jour du moteur : la version du moteur DAST est mise à jour vers la version 10.9.1.
  • Améliorations de la connexion automatique : effectuez des connexions automatiques avec plus de précision, ce qui améliore le taux de réussite global.
  • Prise en charge de WebSocket : prise en charge du protocole WebSocket qui utilise des messages JSON ou XML pour l'échange de données.
  • AppScan for Dev - vérificateur de l'absence de problèmes DAST : cette approche permet aux développeurs de simuler les vulnérabilités DAST qu'AppScan signale directement dans l'IDE ou le navigateur. Les développeurs peuvent exécuter un script généré par AppScan pour répliquer le problème, le déboguer et valider le correctif, le tout sans avoir besoin d'un nouvel examen et avant d'archiver le code.
  • AppScan for Dev - vérificateur de l'absence de problèmes DAST : Ajout de l'option permettant de télécharger un script Python et de l'exécuter dans l'IDE.
  • Télécharger le fichier d'examen pour les examens ayant échoué : vous pouvez désormais télécharger le fichier d'examen même si l'examen échoue pour un dépannage plus poussé dans AppScan Standard. Le fichier ne peut être téléchargé que si l'examen a commencé à s'exécuter.
  • Plusieurs domaines d'un fichier de trafic : lors du chargement d'un fichier de trafic avec plusieurs domaines, HCL AppScan 360° ajoute automatiquement ces domaines à la liste « Domaines à tester » et marque ceux qui sont vérifiés pour les inclure dans l'examen.

  • Configuration d'Azure OpenAI : La configuration d'Azure OpenAI améliore la précision en réduisant les faux positifs afin d'améliorer les résultats de test.
Mises à jour de l'analyse statique (SAST)
  • Mise à jour du client d'analyse statique vers la version 8.0.1646.
  • Mises à jour des règles.
  • Amélioration des performances IRGen lors de la découverte Git.
  • Le balayage des secrets est désormais correctement activé à l'aide du paramètre Organisation.
  • AppScan Go! mis à jour vers la version 2.3.0.

Nouveautés de HCL AppScan 360° version 1.6.1

Mai 2025

Installation et mise à jour des licences
  • Le portail My HCLSoftware (MHS) a remplacé le portail FlexNet Operations (FNO) pour la gestion des licences. FNO n'est plus pris en charge depuis le 30 juin 2025.

    • AppScan 360° 1.6.0 et versions antérieures ne sera plus disponible après le 30 juin 2025.
    • La version non FIPS 1.6.1 d'AppScan 360° est disponible au téléchargement à partir du portail My HCLSoftware (MHS) uniquement.
    • La version compatible FIPS 1.6.1 d'AppScan 360° est disponible sur Four, Inc.
  • Tous les droits ont été migrés vers MHS. Configurez et téléchargez votre licence depuis MHS avant de procéder à la mise à niveau vers la version 1.6.1 d'AppScan 360°.
    • Les installations antérieures d'AppScan 360° continueront de fonctionner en l'état jusqu'à la mise à niveau.
    • Seule la plateforme de gestion des licences est modifiée ; les métriques de licence ne sont pas modifiées et aucun frais supplémentaire n'est facturé pour vos licences migrées vers MHS.
    Pour en savoir plus sur les licences à l'aide de MHS, voir Gestion des déploiements dans My HCLSoftware.

Nouveautés de HCL AppScan 360° version 1.6.0

Avril 2025

Mises à jour de la conformité aux normes fédérales

  • La version 1.6.0 de AppScan 360° est conforme à la norme FIPS 140-3.

  • Les clients qui utilisent le téléchargement conforme à la norme 140-3 de AppScan 360° la version 1.6.0 doivent disposer d'une licence Ubuntu Pro.
    Remarque : Le téléchargement de AppScan 360° version 1.6.0 conforme à la norme FIPS 140-3 est disponible exclusivement sur Four.
  • Mise à jour d'Application Security and Developmet STIG vers la version V6R1.
  • Prise en charge Ipv6 et interopérabilité IPv6 et IPv4.

    Pour des détails de conformité supplémentaires, voir Conformité avec la législation en vigueur aux Etats-Unis.

Installation et mise à jour des licences
  • À partir de la version 1.6.0, téléchargez- AppScan 360° via le portail My HCLSoftware uniquement.

  • Le portail My HCLSoftware (MHS) a remplacé le portaill FlexNet Operations (FNO) pour la gestion des licences. FNO n'est plus prise en charge.

  • Tous les droits ont été migrés vers MHS. Configurez et téléchargez votre licence depuis MHS avant de procéder à la mise à niveau vers la version 1.6.0 de AppScan 360°.

    Remarque : seule la plateforme de gestion des licences est modifiée ; les métriques de licence ne sont pas modifiées et aucun frais supplémentaire n'est facturé pour vos licences migrées vers MHS.

    Pour plus d'informations sur les licences à l'aide de MHS, voir Gestion des déploiements AppScan 360°dans My HCLSoftware.

Mises à jour de la plateforme AppScan 360°

  • Tableau de bord : Filtrez le tableau de bord par application pour vous concentrer plus facilement sur des domaines d'intérêt spécifiques.

  • Mode sombre : Basculez entre les thèmes clairs et sombres pour une expérience visuelle plus confortable.

  • Création de l'application : Définissez automatiquement l'impact commercial par défaut sur « Moyen » dans la configuration rapide de l'application pour une intégration plus rapide.

  • Gestion des problèmes : Modifiez la gravité ou l'état d'un problème dans la vue Détails.

  • Génération de rapport : Une nouvelle colonne « Problèmes critiques » a été ajoutée aux rapports de sécurité au format CSV. Mettez à jour les scripts d'automatisation pour reconnaître cette nouvelle colonne.

  • Rapports et stratégies de conformité :
    • Nouveau rapport Digital Operational Resilience Act (DORA) [UE].
    • Nouveau rapport Application Security Verification Standard (ASVS) OWASP.
    • Rapport mis à jour du guide d'implémentation technique de sécurité de développement et de sécurité d'application (STIG) du DISA (V6R1) [Etats-Unis].
Mises à jour de DAST (analyse dynamique)
  • Stratégie de test prédéfinie : Choisissez une règle prédéfinie pour exécuter uniquement les tests les plus pertinents, ce qui vous aidera à concentrer les tests et à réduire la durée de l'examen

  • Configuration des exclusions/exceptions : Ciblez les examens en excluant des chemins d'application spécifiques pour accélérer les examens et en ajoutant des règles d'exception (includes) pour tous les chemins devant rester dans le champ d'application.

  • Tester à nouveau et continuer les tests : Si vous téléchargez un fichier d'examen, vous pouvez désormais tester à nouveau ou continuer les tests plus facilement, grâce à des options de téléchargement plus claires.

  • Test API
    • Flux de travaux d'examen d'API natif : Sécurisez vos API en les analysant dès le début du processus de développement. Téléchargez les collectes Postman ou le trafic enregistré manuellement pour détecter les vulnérabilités avant leur publication.

      Prise en charge de la spécification OpenAPI :AppScan 360° peut désormais lire automatiquement un fichier de spécification OpenAPI, ce qui améliore les options de configuration et la couverture pour les tests de sécurité des API.

  • Détection des composants tiers vulnérables : DAST utilise désormais des contrôles côté client et serveur pour identifier les technologies couramment utilisées et signaler les vulnérabilités connues, ce qui vous aide à résoudre rapidement les problèmes critiques.

  • Améliorations de l'importation de fichiers :
    • Exploration avec guide : Importez les fichiers EXD générés par AppScan Standard ou le AppScan Dynamic Analysis Client (ADAC) pour rationaliser la configuration de l'enregistrement du trafic.
    • Importation du fichier de numérisation (API uniquement) : Importez les fichiers d'examen existants (y compris les résultats) dans AppScan 360° sans exécuter l'examen.
Mises à jour de SAST (analyse statique)
  • Conteneur d'agent SAST mis à jour vers la version 8.0.25004.

  • Prise en charge de .NET 9.

Nouveautés de HCL AppScan 360° version 1.5.1

Février 2025
  • HCL AppScan 360° Installation hors ligne d'une machine virtuelle unique
  • Déployez en toute transparence AppScan 360° sur site sur VMware Tanzu et Red Hat OpenShift.

Nouveautés de HCL AppScan 360° version 1.5.0

Janvier 2025

  • HCL AppScan 360° peut désormais être installé à l'aide de Helm.
    • Installation simple avec une seule commande Helm.
    • Configuration allégée à l'aide d'images Docker provenant du registre de conteneurs HCL Harbor.
    • Optimisé pour les infrastructures basées sur Kubernetes.
  • Mises à jour de AppScan 360° SAST :
    • Mise à jour du client d'analyse statique vers la version 8.0.1604.
    • Prise en charge de HTML.
    • Prise en charge supplémentaire du balayage Python Django.
    • Mises à jour du balayage des secrets.
    • Ajout d'une nouvelle commande CLI pour récupérer les journaux.
    • Mises à jour des règles d'examen.
    • AppScan Go! mis à jour vers la version 2.2.0.
      • Les noms d'examen autorisent l'utilisation de caractères spéciaux.
      • Le préfixe static_ n'est plus inclus automatiquement dans le nom de l'examen.
      • Balayage des secrets par examen activé par défaut.
      • Améliorations de l'interface utilisateur.
      • Correctifs d'erreurs d'ordre général.

Nouveautés de HCL AppScan 360° version 1.4.0

Octobre 2024

  • HCL AppScan 360° Installation d'une machine virtuelle unique

    Vous pouvez choisir d'installer AppScan 360° dans un environnement Kubernetes distribué (installation standard) ou sur une machine virtuelle unique. L'installation sur une seule machine virtuelle offre un déploiement autonome de AppScan 360°, y compris la configuration de Kubernetes, pour les environnements plus petits lorsqu'un accès simultané élevé n'est pas nécessaire, ou dans le cadre de la planification des installations distribuées suivantes.

  • Tableau de bord repensé : obtenez des informations plus détaillées sur vos applications et les problèmes identifiés grâce au nouveau tableau de bord. Visualisez des analyses en temps réel grâce à des diagrammes et des graphiques simples d'utilisation pour surveiller les métriques clés.
  • Gestion de domaines pour le balayage DAST : gérez les domaines autorisés pour le balayage au sein de votre organisation et de vos groupes d'actifs.
  • Correction automatique : une sélection de recommandations de correction automatique est désormais fournie avec une explication résumée par l'IA générative dans l'interface utilisateur de HCL AppScan 360°.
  • Intégration GitHub Enterprise pour le balayage de référentiel SAST : exécutez des examens d'analyses statiques sur les référentiels GitHub Enterprise.
  • Mises à jour de Plateforme centrale AppScan supplémentaires :
    • Politiques et rapports nouveaux ou mis à jour sur la conformité et les normes de l'industrie :
      • Directive relative à la sécurité des réseaux et des informations (NIS2)
      • Rapport OWASP Top 10 Cloud-Native Application Security
      • Rapport OWASP Top 10 API Security 2023
      • Rapport CWE Top 25 Most Dangerous Software Weaknesses 2023
      • [US] DISA's Application Security and Development STIG, Version 5 Release 3
      • PCI DSS (Payment Card Industry Data Security Standard), Version 4
    • Propagation automatique des commentaires : propage automatiquement les derniers commentaires relatifs à un problème et le statut de celui-ci depuis une autre application vers l'application actuelle. Cela garantit que le statut et les commentaires sont mis à jour de manière cohérente, fournissant ainsi un enregistrement complet et synchronisé sur le problème dans toutes les applications.
    • Lien vers le référentiel dans l'onglet Détails du problème : le champ « Emplacement » de l'onglet Détails du problème inclut un lien vers le fichier et la ligne spécifiés dans le référentiel de code source, le cas échéant. Cela permet d'accéder directement au code pertinent sans changer d'onglet.
  • Mises à jour de AppScan 360° SAST :
    • Mise à jour du client d'analyse statique vers la version 8.0.1577.
    • Mise à jour d'AppScan Go! vers la version 2.1.1.
      • Ajout de la possibilité d'examiner les référentiels SCM dans AppScan Go! avec une URL.
      • AppScan Go! recommande désormais automatiquement le mode d'examen, soit bytecode/compiled, soit code source.
    • Les analyses SAST peuvent désormais être configurées et programmées pour extraire le code source directement à partir d'un référentiel GitHub public. Voir Examiner un référentiel GitHub.
    • Tout en triant les résultats SAST, les utilisateurs peuvent afficher le code source correspondant directement sur GitHub.com.
    • Les résultats peuvent désormais être filtrés par nom de fichier ou par chemin, ce qui rend le tri plus efficace en se concentrant sur des zones spécifiques de la base de code.
    • La commande CLI queue_analysis affiche les ID d'examen pour l'analyse statique (SAST).
    • IFA 2.0 activé pour les résultats de trace .NET.
    • Améliorations apportées à l'examen de secrets et à l'examen de code source Java.
    • Le balayage des secrets examine les fichiers PowerShell (.ps1).
    • Mises à jour des règles.
    • Prise en charge de Makefile/GNUMakefile, d'eSQL et de Java 21.

      En outre, Java 21 est inclus dans le package Static Analyzer Command Line Utility (SAClientUtil).

  • Mises à jour de AppScan 360° DAST :
    • Journaux en temps réel pour les examens DAST : consultez les mises à jour des journaux en temps réel pendant les examens actifs.
    • Mode support étendu : activez le mode de support étendu (ESM) pour les examens DAST afin de générer des journaux détaillés à des fins de support.
    • Le moteur DAST est mis à jour vers la version 10.7.0.40885
  • Nouveaux HCL AppScan 360° plug-ins :
    • Plug-in IDE JetBrains
    • Intégrations Jira, Azure DevOps et RTC DTS
    • Intégration de la gestion des vulnérabilités ServiceNow
    • Intégration personnalisée SDK AppScan

    Pour plus de détails, voir Intégrations.

Nouveautés de HCL AppScan 360° version 1.3.0

Juin 2024

  • HCL AppScan 360° augmente considérablement la couverture de sécurité grâce à l'ajout du balayage d'analyse dynamique (DAST). Voir Dynamic Analysis (DAST).

    Notre technologie DAST leader sur le marché permet aux entreprises d'examiner les applications et les API en cours d'exécution pour détecter les vulnérabilités avant leur déploiement sur le Web. Le balayage incrémentiel et l'optimisation des tests permettent aux entreprises d'équilibrer la vitesse et la profondeur des analyses en fonction des besoins du cycle de développement.

  • Mises à jour de Plateforme centrale AppScan :
    • Un filtre de date a été ajouté à la page Groupes de correctifs. Affichez les groupes de correctifs en fonction d'une plage de dates et/ou de propriétés temporelles associées aux problèmes des composants.
    • Une option de partage a été ajoutée au volet des détails du problème. Copiez un lien ou un identifiant de problème pour partager rapidement et efficacement les détails du problème par SMS ou par e-mail.
  • Améliorations de l'expérience utilisateur :
    • La page Paramètres a été réorganisée et requiert désormais la confirmation des modifications apportées aux paramètres de la page.
  • Les plug-ins AppScan suivants prennent en charge la version 1.3 de AppScan 360° :

Nouveautés de HCL AppScan 360° version 1.2.0

Avril 2024

HCL AppScan 360° Mises à jour de l'installation :
  • AppScan 360° a une nouvelle procédure d'installation simplifiée. L'installation de Plateforme centrale AppScan comprend l'installation de l'agent d'analyse statique en une seule procédure. Conseils de résolution AppScan sont installés séparément afin que vous ayez toujours le contenu le plus à jour en lien avec les causes, les risques et les mesures de résolution.
Mises à jour de Plateforme centrale AppScan :
  • Vue des problèmes par défaut : par défaut, AppScan 360° affiche les problèmes non conformes uniquement au niveau de l'application.
  • Filtrage des groupes de correctifs : AppScan 360° prend en charge le filtrage des groupes de correctifs par vulnérabilité et stratégie, en plus des filtres existants. Grâce à des fonctionnalités de filtrage supplémentaires, vous pouvez identifier les problèmes et optimiser les correctifs pour une résolution plus rapide.
  • Onglet Propriétés du problème : l'onglet Propriétés du volet Détails du problème répertorie les détails étendus du problème, y compris comment et quand le problème a été détecté, le type, le statut, la gravité, l'examen et l'emplacement, ainsi que l'identifiant du problème.
  • Fermeture automatique des problèmes : AppScan 360° ferme automatiquement les problèmes lorsqu'ils n'apparaissent pas dans les nouvelles numérisations, ce qui réduit le travail manuel de résolution des problèmes.
  • Limite d'examens de 2 000 : lorsque le nettoyage automatique n'est pas activé au niveau de l'organisation, AppScan 360° applique la limite d'examen de 2 000.
  • Améliorations de l'expérience utilisateur :

    • Groupes de fichiers métadonnées : le nouveau flux de suppression de groupe d'actifs simplifie le processus de suppression d'un groupe d'actifs. Les utilisateurs disposant de l'autorisation de supprimer un groupe d'actifs (rôles par défaut tels qu'Administrateur et Gestionnaire, ainsi que rôles personnalisés) peuvent supprimer un groupe d'actifs ainsi que ses applications associées, y compris les examens et les résultats, ce qui facilite la suppression des applications inutiles. Les utilisateurs peuvent également choisir de déplacer les applications vers un autre groupe d'actifs, avec ou sans leurs membres.
    • Groupes de PTF : champ Commentaires ajouté au rapport de sécurité pour les groupes de correctifs, permettant une meilleure inclusion et un meilleur suivi des notes et des commentaires.
  • Mise à jour du balayage de Analyse statique AppScan 360° :
    • Les principales améliorations apportées à l'analyse de résultats intelligente (IFA) pour Java, notre technologie de triage automatique IA/ML, incluent des résultats plus précis et une réduction des faux positifs. Les utilisateurs peuvent remarquer des résultats supplémentaires dans le code précédemment examiné en raison de l'amélioration de l'analyse et de la hiérarchisation.
    • Découverte automatique des référentiels Git. Les chemins de fichier des nouveaux problèmes sont relatifs à la racine du référentiel.
    • Couverture accrue pour le langage RPG.
    • AppScan Go! mis à jour vers la version 2.0.0

      AppScan Go! vous guide tout au long de la configuration et de l'exécution d'une analyse statique ou des secrets avec une interface utilisateur actualisée et un flux de travail affiné. Vous pouvez exécuter un examen complet, préparer un fichier IRX pour un balayage ultérieur ou configurer des fichiers pour l'automatisation des examens avec les plug-ins AppScan. Vous pouvez également afficher les informations de compte dans l'outil.

    • Prise en charge de l'analyse statique pour .NET 8.
    • Précision améliorée pour les langages Java, JavaScript et Python.

Nouveautés de HCL AppScan 360° version 1.1.0

Décembre 2023

Mises à jour de Plateforme centrale AppScan :
  • La Vue d'examen unique inclut désormais l'option d'affichage des problèmes actifs, en plus du nombre total de problèmes et des nouveaux problèmes. Les problèmes actifs sont ceux qui ont le statut « Nouveau », « Ouvert », « En cours » ou « Réouvert ». En outre, des améliorations ont été apportées au graphique « Problèmes par gravité ».
Installation et mises à jour de l'administration de Analyse statique AppScan 360° :
  • Script de déploiement amélioré :
    • Déploiement dans n’importe quel environnement Kubernetes.
    • Accepte la partie nom d'hôte du serveur Plateforme centrale AppScan (FQDN) de l'option '--server'.
    • Le nom de la classe de stockage (--storage-class) doit être fourni pendant le déploiement.
    • Le nom d'hôte d'entrée par défaut de Analyse statique AppScan 360° pour l'option '--ingress-host' passe de 'sast.appscan.com' à 'sast.example.com'.
  • Introduction de sondes pour surveiller l'intégrité des composants Analyse statique AppScan 360°.
  • API de gestion améliorée pour produire des détails supplémentaires sur chaque microservice, des informations sur la version et sa disponibilité avec des sondes de disponibilité.
  • Mise à jour de la configuration prête à l'emploi sur la base de l'utilisation typique des ressources.
  • Images de base mises à jour.
  • Divers correctifs pour améliorer l'intégration de l'API à Plateforme centrale AppScan, la facilité de maintenance et les performances.
Mise à jour du balayage de Analyse statique AppScan 360° :
  • Mise à jour du client d'analyse statique vers la version 8.0.1546.
  • Prise en charge du balayage des feuilles de style en cascade (fichiers CSS) : AppScan 360° identifie les vulnérabilités de sécurité dans les feuilles de style en cascade, y compris les vulnérabilités liées aux scripts intersites, aux injections et à la validation.
  • Prise en charge d'IBM WebSphere Application Server 9.x : L'Utilitaire de ligne de commande Static Analyzer peut être configuré pour exploiter un environnement WebSphere afin d'utiliser le compilateur JSP inclus avec WebSphere.
  • Précision améliorée pour le balayage PHP : AppScan 360° a amélioré la vérification du contenu PHP dans les fichiers HTML.
  • Prise en charge de l'examen des secrets : La recherche de secrets via un examen est désactivée par défaut. Utilisez les options --enableSecrets et --secretsOnly pour examiner les secrets.
  • Amélioration des performances des scanners de code source.
  • La ligne de commande et les plug-ins permettent désormais le chargement de fichiers d'archive pour examen sans générer au préalable un fichier IRX.
  • Correctifs d'ordre général.
Problèmes résolus dans HCL AppScan 360° version 1.1.0
  • PRB0123164 - L'onglet Groupes de correction affiche le nom du fichier au lieu du nom de la bibliothèque pour le composant Open Source.
  • PRB0123969 - L'examen SAST affiche un numéro de ligne vide lorsque la colonne « Ligne » est ajoutée au tableau de bord.
  • PRB0123727 - Plusieurs problèmes CSV signalés par les clients.