跳转到主要内容
HCL Logo Product Documentation
Customer Support Software Academy Community Forums
HCL AppScan 360 帮助
  • 开始使用
  • 安装
  • 管理
  • 导航
  • 静态分析
  • 结果
  • 参考
  1. 主页
  2. 管理

    定义用户、应用程序、策略以及配置 DevOps 集成。

  3. DevOps

    用于将 AppScan 360° 集成到软件开发生命周期中的工具。

  4. 插件和集成
  • 开始使用

    欢迎使用 HCL AppScan 360° 文档,在其中可找到关于如何安装、维护和使用此服务的信息。

  • 安装
  • 管理

    定义用户、应用程序、策略以及配置 DevOps 集成。

    • 用户

      用户管理让您可将敏感应用程序分配到资产组,然后将特定用户添加到这些组,从而帮助您控制对敏感应用程序的访问权。

    • 应用程序

      应用程序是与同一项目相关的扫描的集合。它可以是 Web 站点、桌面应用程序、移动应用程序、Web 服务或应用程序的任何组件。借助应用程序,您可以评估风险、确定趋势并确保您的项目符合行业和组织政策。

    • 策略

      您可以应用预定义策略以及您自己的定制策略,以仅显示与您相关的问题的数据。

    • DevOps

      用于将 AppScan 360° 集成到软件开发生命周期中的工具。

      • REST API

        内置的 REST API 接口向您提供了可视化 RESTful Web 服务的方法。API 文档可使用 Swagger 构建,在其中能够测试 API 操作并立即查看结果,从而帮助您更快地扫描应用程序。

      • 插件和集成
        • 向 Jenkins 自动化服务器添加安全性分析

          HCL AppScan 360° Jenkins 插件可用于在您的 Jenkins 项目中增加安全性扫描支持。此插件可用于在 HCL AppScan 360° 上连接到 HCL AppScan 360°。

        • 安装和使用 Azure DevOps Services 插件

          此任务介绍如何安装和使用 Azure DevOps Services 插件来在 Azure DevOps Services 和 Team Foundation Server (TFS) 管道中运行静态或动态扫描。(Azure DevOps Services 以前称为 Visual Studio Team Services (VSTS))。

    • 个人扫描

      个人扫描是一种评估开发中应用程序的相对安全性而又不影响整个应用程序扫描数据(例如问题)或合规性的方法。

    • 扫描状态
    • 审计跟踪

      审计跟踪(组织 > 审计跟踪)记录用户活动。

  • 导航

    本部分将介绍主 AppScan 360° 菜单栏上的项目,以及更详细信息的链接。

  • 静态分析

    使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。

  • 结果

    应用程序的扫描历史记录选项卡显示扫描结果(包含扫描统计信息)和重新扫描选项。

  • 参考

    一些常见问题解答、有关将 AppScan 360° 集成到产品生命周期 (SDLC) 的信息。

插件和集成

  • 对于插件和 API,转至工具 > 插件。
  • 另请参阅社区插件 GitHub 存储库
  • Share: Email
  • Twitter
  • Disclaimer
  • Privacy
  • Terms of use
  • Cookie Preferences