整合
| 外掛程式/整合/動作 | 支援的外掛程式版本 | 支援的 AppScan 360° 版本 | 說明 |
|---|---|---|---|
| 整合開發環境 (IDE) | |||
| HCL AppScan Extension For Visual Studio 2022 | 2.4 及更新版本 | 1.3.0 及更新版本 | 對 AppScan 360° 執行 SAST 掃描,擷取掃描,並修正 IDE 內的群組資料。 |
| Visual Studio 代碼 | 1.3.0 及更新版本 | 1.6.0 及更新版本 | 在 IDE 中從 AppScan 360° 提取掃描資料。 |
| HCL AppScan JetBrains 外掛程式,包括 IntelliJ Idea、PyCharm、WebStorm、PhpStorm、Rider、CLion、GoLand、RubyMine | 2.9 及更新版本 | 1.3.0 及更新版本 | 從 IDE 內的 AppScan 360° 中擷取掃描並修正群組資料。 |
| AndroidStudio | 2.11 及更新版本 | 1.6.0 及更新版本 | 從 IDE 內的 AppScan 360° 中擷取掃描並修正群組資料。 |
| Cursor AI | 1.3.0 及更新版本 | 1.6.0 及更新版本 | 在 IDE 中從 AppScan 360° 提取掃描資料。 |
| 連續整合/連續交付 (CI/CD) | |||
| HCL AppScan Jenkins 外掛程式 |
|
|
使用 AppScan 360° 執行 SAST 和 DAST 掃描。 |
| HCL AppScan Azure DevOps 外掛程式 |
|
|
使用 AppScan 360° 執行 SAST 和 DAST 掃描。 |
| HCL AppScan SAST GitHub 動作 | 1.0.6 | 1.3.0 及更新版本 | 將 SAST 掃描整合至 GitHub 工作流程。 |
| HCL AppScan CodeSweep GitHub 動作 | 2.1 及更新版本 | 1.3.0 及更新版本 | 掃描擷取要求中修改過的程式碼,在程式碼到達您的主分支之前,便會向您警示漏洞。 |
| HCL AppScan Maven 外掛程式 | 1.0.13 及更新版本 | 1.3.0 及更新版本 | 將您 Java 專案的 SAST 掃描整合至 Maven 建置中。 |
| HCL AppScan Gradle 外掛程式 | 1.0.10 及更新版本 | 1.3.0 及更新版本 | 將您 Java 專案的 SAST 掃描整合至 Gradle 建置中。 |
| 問題追蹤系統 | |||
| AppScan 問題管理閘道服務,包括 Azure DevOps、Jira 與 RTC | 1.2 及更新版本 | 1.3.0 及更新版本 | 同步 AppScan 360° 與問題管理系統之間的問題。 |
| Jira Cloud | 1.2.0 及更新版本 | 1.6.0 及更新版本 | 從 AppScan 360° 將 SAST 和 DAST 問題提取至 Jira Cloud。 |
| 漏洞管理 | |||
| HCL AppScan ServiceNow 整合 | 1.3.0 及更新版本 | 1.3.0 及更新版本 | 將 SAST 和 DAST 問題從 AppScan 360° 擷取至其個別 SNOW 執行個體。 |
| AppScan 用戶端工具 註: 下載套件隨付 AppScan Go! 和 Static Analyzer 指令行公用程式;這些套件無法個別下載。 |
|||
| AppScan Standard | 10.0.x 及更新版本 | 2.0.0 及更新版本 | HCL AppScan 應用程式安全測試套件中的滲透測試元件,用於測試 Web 應用程式和 API。 |
| AppScan 活動記錄器 | 2.0.0 及更新版本 | 1.3.0 及更新版本 | 記錄要用於 AppScan 360° DAST 掃描的流量和動作。 |
| AppScan 資料流量記錄器 | N/A | 2.0.0 及更新版本 | DAST Proxy 可讓您記錄流量,以當作探索資料使用。 註: 自 AppScan 360° 的 1.6.0 版起,HCL AppScan 資料流量記錄器 會透過 HCL AppScan on Cloud 自動下載,但不符合 CFIUS 規範。 |
| AppScan Cloud CLI | 1.2.0 及更新版本 | 1.6.0 及更新版本 | 在 AppScan 360° 上配置並啟動 DAST 掃描 |
| 建置您自己的整合 | |||
| AppScan Swagger | N/A | 2.0.0 及更新版本 | 搭配 REST API 使用的工具套件 |
| AppScan SDK | 1.1.5 | 2.0.0 及更新版本 | 用於與 HCL AppScan on Cloud 和 HCL AppScan Enterprise ADAC 工作互動的 SDK |
| 其他 | |||
| Centraleyezer | N/A | 2.0.0 | 管理 Centraleyezer 上的 HCL AppScan on Cloud DAST 和 SAST 漏洞資料,以識別、排定優先順序、追蹤和補救安全性問題。 |