定义用户、应用程序、策略以及配置 DevOps 集成。
用于将 AppScan 360° 集成到软件开发生命周期中的工具。
欢迎使用 HCL AppScan 360° 文档,在其中可找到关于如何安装、维护和使用此服务的信息。
了解 AppScan 360° 架构以及如何安装产品。
用户管理让您可将敏感应用程序分配到资产组,然后将特定用户添加到这些组,从而帮助您控制对敏感应用程序的访问权。
应用程序是与同一项目相关的扫描的集合。它可以是 Web 站点、桌面应用程序、移动应用程序、Web 服务或应用程序的任何组件。借助应用程序,您可以评估风险、确定趋势并确保您的项目符合行业和组织政策。
您可以应用预定义策略以及您自己的定制策略,以仅显示与您相关的问题的数据。
内置的 REST API 接口向您提供了可视化 RESTful Web 服务的方法。API 文档可使用 Swagger 构建,在其中能够测试 API 操作并立即查看结果,从而帮助您更快地扫描应用程序。
个人扫描是一种评估开发中应用程序的相对安全性而又不影响整个应用程序扫描数据(例如问题)或合规性的方法。
审计跟踪(组织 > 审计跟踪)记录用户活动。
本部分将介绍主 AppScan 360° 菜单栏上的项目,以及更详细信息的链接。
AppScan on Cloud 对生产、登台和开发环境的 Web 应用程序执行安全性扫描。
使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
“扫描和会话”页面将扫描列在各个类别下,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。
一些常见问题解答、有关将 AppScan 360° 集成到产品生命周期 (SDLC) 的信息。