Intégrations

AppScan on Cloud propose divers plug-ins et intégrations, répertoriés sur la page Intégrations AppScan on Cloud. De nouveaux plug-ins sont ajoutés régulièrement.
Plug-in/Intégration/Action Description
Environnement de développement intégré (IDE)
Extension HCL AppScan pour Visual Studio 2022 Scannez le code source dès le début du cycle de développement à l'aide de l'intégration de HCL CodeSweep.
Code Visual Studio Détectez les vulnérabilités SAST dès le début du cycle de développement.
Plug-in HCL AppScan JetBrains, incluant IntelliJ IDEA, PyCharm, WebStorm, PhpStorm, Rider, Clion, GoLand, RubyMine, Android Studio Effectuez des examens et corrigez les données de groupes d'ASoC dans l'IDE.
HCL AppScan CodeSweep (inclut la prise en charge de Cursor AI) S'intègre à AppScan CodeSweep pour identifier et corriger les vulnérabilités pendant le codage assisté par l'IA.
Intégration continue/Développement continu (CI/CD)
Plug-ins de la communauté GitHub Intégrations développées par la communauté, scripts d'encapsuleur API et CLI, et autres outils utiles.
Action HCL AppScan CodeSweep GitHub Examine le code modifié dans les demandes d'extraction pour vous alerter des vulnérabilités avant que le code n'atteigne votre branche principale.
Maven Intègre les examens SAST de vos projets Java dans la version Maven.
Gradle Intègre les examens SAST de vos projets Java dans la version Gradle.
Jenkins Exécutez les examens SAST et DAST à l'aide d'ASoC.
Azure DevOps Exécutez les examens SAST et DAST à l'aide d'ASoC.
AWS Intégrez des tests de sécurité à vos flux de travaux AWS CodeBuild et CodePipeline.
Systèmes de suivi des défauts
Service de passerelle de gestion des problèmes AppScan, y compris Azure DevOps, Jira et RTC Synchronisez les problèmes entre HCL AppScan on Cloud et les systèmes de gestion des problèmes.
JiraCloud Importez les problèmes de sécurité dans votre instance Atlassian Jira Cloud
Gestion des vulnérabilités
ServiceNow Importez les données de vulnérabilité depuis ASoC vers la plateforme ServiceNow Vulnerability Response.
CodeDX Système de gestion des vulnérabilités qui combine et met en corrélation les résultats générés par une grande variété d'outils de test statiques et dynamiques.
Outils client AppScan
AppScan Standard Composant de test d'effraction de la suite de test de sécurité de l'application HCL AppScan, utilisé pour tester des applications et des API Web.
AppScan Go! AppScan Go! vous guide tout au long de la configuration et de l'exécution d'un examen statique.
Utilitaire client SAST/CLI Commandes spécifiques à Windows pour effectuer une analyse statique à l'aide d'une petite interface de ligne de commande (CLI) client.
AppScan Activity Recorder Enregistrez le trafic et les actions à utiliser dans un examen AppScan Dynamic Analysis
AppScan Traffic Recorder Proxy DAST vous permet d'enregistrer du trafic et de l'utiliser en tant que données d'exploration.
CLI AppScan Cloud Rationalisez les tests de sécurité avec AppScan on Cloud. Cet outil peut être intégré à n'importe quelle plateforme CI/CD ou utilisé indépendamment.
Créez votre propre intégration
AppScan Swagger Suite d'outils pour travailler avec l'API REST
SDK AppScan SDK pour l'interaction avec les travaux ADAC HCL AppScan on Cloud et HCL AppScan Enterprise
Autre
CMD+CTRL Formation pratique et immersive au code sécurisé.
Eléments SD Intégrations de vérification de connexion à distance et basée sur des fichiers
Centraleyezer Gérez les données de vulnérabilité DAST et SAST HCL AppScan on Cloud dans Centraleyezer pour identifier, hiérarchiser, suivre et résoudre les problèmes de sécurité.
Slack Recevez des alertes de sécurité AppScan on Cloud et des notifications d'examen directement dans vos canaux Slack.
Splunk Intégrez AppScan on Cloud à Splunk pour une visibilité centralisée sur les données d'examen avec des analyses et des tableaux de bord.