整合

外掛程式/整合/動作 支援的外掛程式版本 支援的 AppScan 360° 版本 說明
整合開發環境 (IDE)
HCL AppScan Extension For Visual Studio 2022 2.4 及更新版本 1.3.0 及更新版本 AppScan 360° 執行 SAST 掃描,擷取掃描,並修正 IDE 內的群組資料。
Visual Studio 代碼 1.3.0 及更新版本 1.6.0 及更新版本 在 IDE 中從 AppScan 360° 提取掃描資料。
HCL AppScan JetBrains 外掛程式,包括 IntelliJ Idea、PyCharm、WebStorm、PhpStorm、Rider、CLion、GoLand、RubyMine 2.9 及更新版本 1.3.0 及更新版本 從 IDE 內的 AppScan 360° 中擷取掃描並修正群組資料。
AndroidStudio 2.11 及更新版本 1.6.0 及更新版本 從 IDE 內的 AppScan 360° 中擷取掃描並修正群組資料。
Cursor AI 1.3.0 及更新版本 1.6.0 及更新版本 在 IDE 中從 AppScan 360° 提取掃描資料。
連續整合/連續交付 (CI/CD)
HCL AppScan Jenkins 外掛程式
  • SAST:1.1.0
  • SAST 與 DAST:1.4.0
  • SAST:1.0.0 及更新版本
  • DAST:1.3.0 及更新版本
使用 AppScan 360° 執行 SAST 和 DAST 掃描。
HCL AppScan Azure DevOps 外掛程式
  • SAST:2.1.0
  • SAST 與 DAST:2.4.0
  • SAST:1.0.0 及更新版本
  • DAST:1.3.0 及更新版本
使用 AppScan 360° 執行 SAST 和 DAST 掃描。
HCL AppScan SAST GitHub 動作 1.0.6 1.3.0 及更新版本 將 SAST 掃描整合至 GitHub 工作流程。
HCL AppScan CodeSweep GitHub 動作 2.1 及更新版本 1.3.0 及更新版本 掃描擷取要求中修改過的程式碼,在程式碼到達您的主分支之前,便會向您警示漏洞。
HCL AppScan Maven 外掛程式 1.0.13 及更新版本 1.3.0 及更新版本 將您 Java 專案的 SAST 掃描整合至 Maven 建置中。
HCL AppScan Gradle 外掛程式 1.0.10 及更新版本 1.3.0 及更新版本 將您 Java 專案的 SAST 掃描整合至 Gradle 建置中。
問題追蹤系統
AppScan 問題管理閘道服務,包括 Azure DevOps、Jira 與 RTC 1.2 及更新版本 1.3.0 及更新版本 同步 AppScan 360° 與問題管理系統之間的問題。
Jira Cloud 1.2.0 及更新版本 1.6.0 及更新版本 AppScan 360° 將 SAST 和 DAST 問題提取至 Jira Cloud。
漏洞管理
HCL AppScan ServiceNow 整合 1.3.0 及更新版本 1.3.0 及更新版本 將 SAST 和 DAST 問題從 AppScan 360° 擷取至其個別 SNOW 執行個體。
AppScan 用戶端工具
註: 下載套件隨付 AppScan Go!Static Analyzer 指令行公用程式;這些套件無法個別下載。
AppScan Standard 10.0.x 及更新版本 2.0.0 及更新版本 HCL AppScan 應用程式安全測試套件中的滲透測試元件,用於測試 Web 應用程式和 API。
AppScan 活動記錄器 2.0.0 及更新版本 1.3.0 及更新版本 記錄要用於 AppScan 360° DAST 掃描的流量和動作。
AppScan 資料流量記錄器 N/A 2.0.0 及更新版本 DAST Proxy 可讓您記錄流量,以當作探索資料使用。
註:AppScan 360° 的 1.6.0 版起,HCL AppScan 資料流量記錄器 會透過 HCL AppScan on Cloud 自動下載,但不符合 CFIUS 規範。
AppScan Cloud CLI 1.2.0 及更新版本 1.6.0 及更新版本 AppScan 360° 上配置並啟動 DAST 掃描
建置您自己的整合
AppScan Swagger N/A 2.0.0 及更新版本 搭配 REST API 使用的工具套件
AppScan SDK 1.1.5 2.0.0 及更新版本 用於與 HCL AppScan on Cloud 和 HCL AppScan Enterprise ADAC 工作互動的 SDK
其他
Centraleyezer N/A 2.0.0 管理 Centraleyezer 上的 HCL AppScan on Cloud DAST 和 SAST 漏洞資料,以識別、排定優先順序、追蹤和補救安全性問題。