Aller au contenu principal
HCL Logo Product Documentation
Customer Support Community
Customer Support HCLSoftware U Community Forums Customer Idea Portal
Aide HCL AppScan 360
  1. Home icon
  2. Welcome
  3. Analyse de la composition du logiciel

    Utilisez l'analyse de la composition du logiciel (SCA) pour localiser les vulnérabilités de sécurité dans les packages Open Source et tiers utilisés par votre code. La SCA inclut les technologies IFA (analyse de résultats intelligente) et ICA (analyse de code intelligente).

  4. Analyse des bibliothèques et du code tiers pour détecter les failles de sécurité

    Pour analyser les bibliothèques Open Source et le code tiers à la recherche de failles de sécurité, suivez les étapes décrites dans ces rubriques.

  5. Génération d'un fichier IRX à l'aide de l'interface de ligne de commande

    Pour lancer une analyse de vos fichiers, vous devez générer un fichier IRX à envoyer pour examen. Pour générer le fichier IRX à l'aide de l'interface de ligne de commande, suivez les instructions ci-dessous.

  6. Référence des commandes de l'interface de ligne de commande (Linux and macOS)

    Commandes spécifiques à Linux pour effectuer une analyse statique à l'aide d'une petite interface de ligne de commande que vous téléchargez et extrayez sur votre disque local.

Product logo

  • Initiation

    Bienvenue dans la documentation HCL AppScan 360°, dans laquelle vous trouverez des informations sur l'installation, l'entretien et l'utilisation de ce service.

  • Installation

    En savoir plus sur l'architecture AppScan 360° et sur l'installation du produit.

  • Administration

    Définissez les utilisateurs, les applications, les stratégies et configurez les intégrations DevOps.

  • Navigation

    Cette section décrit les éléments de la barre de menus AppScan 360° principale et fournit des liens vers des informations plus détaillées.

  • Analyse dynamique

    HCL AppScan 360° effectue des examens de sécurité d'applications Web pour les environnements de production, de transfert et de développement.

  • Surveillance interactive

    A l'aide d'un agent installé sur votre application, AppScan 360° identifie les vulnérabilités de sécurité de votre application lors de l'exécution, en surveillant toutes les interactions, qu'elles soient légitimes ou malveillantes. Il s'agit d'un processus « passif » en ce sens qu'ISAT n'envoie pas ses propres tests et peut donc s'exécuter indéfiniment.

  • Analyse de la composition du logiciel

    Utilisez l'analyse de la composition du logiciel (SCA) pour localiser les vulnérabilités de sécurité dans les packages Open Source et tiers utilisés par votre code. La SCA inclut les technologies IFA (analyse de résultats intelligente) et ICA (analyse de code intelligente).

    • À propos de l'analyse de la composition du logiciel

      L'analyse de la composition logicielle (SCA) identifie et examine les packages Open Source au sein de votre base de code afin de détecter les vulnérabilités de sécurité potentielles. SCA peut analyser à la fois les fichiers de code source individuels et les artefacts du gestionnaire de packages, tels que les fichiers de configuration et les fichiers de verrouillage, afin de déterminer les packages Open Source dont dépend votre projet.

    • Configuration système requise pour SCA

      Les types de fichiers qu'AppScan 360° est capable d'examiner lorsque vous réalisez un test Open Source.

    • Analyse des bibliothèques et du code tiers pour détecter les failles de sécurité

      Pour analyser les bibliothèques Open Source et le code tiers à la recherche de failles de sécurité, suivez les étapes décrites dans ces rubriques.

      • Configurer un examen Open Source dans AppScan 360°

      • Configuration d'un examen à l'aide d'AppScan Go!

        AppScan Go! vous guide tout au long de la configuration et de l'exécution d'un examen statique. Exécutez l'examen dans le service ou utilisez un plug-in pour l'automatiser.

      • Génération d'un fichier IRX à l'aide de l'interface de ligne de commande

        Pour lancer une analyse de vos fichiers, vous devez générer un fichier IRX à envoyer pour examen. Pour générer le fichier IRX à l'aide de l'interface de ligne de commande, suivez les instructions ci-dessous.

        • Configuration de l'Utilitaire de ligne de commande Static Analyzer pour une utilisation avec la SCA

          Pour réaliser l'analyse de la composition du logiciel, téléchargez un petit Utilitaire de ligne de commande. Lorsque vous effectuez l'extraction de l'utilitaire sur votre disque local, vous pouvez utiliser son interface de ligne de commande (CLI) afin de réaliser une analyse de sécurité.

        • Configuration de la génération de fichier IRX avec l'interface de ligne de commande

          Utilisez un fichier de configuration pour la génération de fichier IRX, dans lequel vous pouvez indiquer des cibles individuelles, mais aussi inclure ou exclure des cibles. En outre, vous pouvez utiliser le fichier de configuration afin de spécifier des informations supplémentaires qui peuvent contribuer à générer un fichier IRX.

        • Références des commandes de l'interface de ligne de commande (Windows)

          Commandes spécifiques à Windows pour effectuer une analyse statique à l'aide d'une petite interface de ligne de commande que vous téléchargez et extrayez sur votre disque local.

        • Référence des commandes de l'interface de ligne de commande (Linux and macOS)

          Commandes spécifiques à Linux pour effectuer une analyse statique à l'aide d'une petite interface de ligne de commande que vous téléchargez et extrayez sur votre disque local.

          • Commandes d'analyse

            Les commandes d'analyse servent à envoyer des requêtes d'examen à des fins d'analyse, ou à utiliser des requêtes d'examen qui ont déjà été envoyées. Ces commandes permettent également de recevoir des informations sur les examens. Ces informations peuvent s'avérer utiles pour les scripts d'automatisation.

          • Commandes d'authentification

            Utilisez les commandes d'authentification pour vous connecter au service AppScan 360°.

          • Commandes de configuration

            Utilisez les commandes de configuration pour préparer vos fichiers au balayage.

          • Commandes globales

            Utilisez les commandes globales pour afficher l'aide de l'interface de ligne de commande et les informations relatives à la version de l'utilitaire Utilitaire de ligne de commande Static Analyzer.

          • Aide sur les commandes

            Utilisez la commande help pour extraire une liste des commandes disponibles ou des informations à propos d'une commande spécifique.

          • Commandes de rapport et de journal

            Utilisez les commandes de rapport pour générer des journaux et rapports d'examen.

          • Commandes de résultats

            Utilisez les commandes de résultats pour extraire des résultats de l'examen du service d'analyse.

      • Génération d'un fichier IRX à l'aide d'un plug-in ou d'un IDE
      • Runtime SCA (Software Composition Analysis)

        Identifiez et gérez les vulnérabilités dans les composants et bibliothèques Open Source utilisés par une application au moment de l'exécution.

    • Résultats de l'examen SCA

      Fonctions disponibles dans les résultats des examens d'analyse SCA.

  • Analyse statique

    Utilisez l'analyse statique (SAST) pour rechercher les vulnérabilités de sécurité dans les applications Web et dans les applications de bureau. L'analyse statique inclut les technologies IFA (analyse de résultats intelligente) et ICA (analyse de code intelligente).

  • Résultats

    La page Examens et sessions répertorie les examens sous les catégories DAST, SAST, SCA et IAST, où vous pouvez afficher les résultats de vos examens, y compris les statistiques d'examen. Pour afficher, réexaminer ou télécharger des rapports, sélectionnez un examen.La page Examens et sessions répertorie les examens sous les catégories desquelles vous pouvez afficher les résultats de vos examens, y compris les statistiques d'examens. Pour afficher, examiner à nouveau ou télécharger des rapports, sélectionnez un examen.

  • Référence

    Quelques questions fréquentes et informations sur l'intégration d'AppScan 360° au cycle de vie du produit (SDLC).

 Feedback

Référence des commandes de l'interface de ligne de commande (Linux and macOS)

Commandes spécifiques à Linux pour effectuer une analyse statique à l'aide d'une petite interface de ligne de commande que vous téléchargez et extrayez sur votre disque local.

  • Aide sur les commandes
  • Commandes globales
  • Commandes d'analyse
  • Commandes de configuration
  • Commandes d'authentification
  • Commandes de rapport et de journal
Remarque : Toutes les commandes doivent être entrées en minuscules.
  • Share: Email
  • Twitter
  • Disclaimer
  • Privacy
  • Terms of use
  • Cookie Preferences