Nouveautés d' AppScan on Cloud

Découvrez les fonctions à venir et récemment ajoutées.

Mises à jour : AppScan on Cloud Les annonces, y compris l'avis préalable des modifications planifiées et la maintenance planifiée, qui peuvent affecter votre flux de travaux, se trouvent sur AppScan News. Pour être averti en cas d'annonce, vous pouvez vous abonner à AppScan News.
Traductions : Si vous lisez la traduction de cette page, sachez qu'elle ne contient peut-être pas les derniers ajouts. Pour voir la dernière version de cette page, passez à la version anglaise, en utilisant l'option "Changer la langue" en haut à droite de la barre de menu.

Nouveautés au 6 août 2025

  • SAST
    • Mise à jour du client d'analyse statique vers la version 8.0.1650.
    • Résolution du problème suivant : les échecs Maven/Gradle provoquaient l'échec de « Chemin 2 » dans l'AppScan Go!.
    • Clarification des messages Failed in IAssemblyInfo call affichés dans la sortie de la console.
    • Résolution du problème suivant : le chemin relatif Git échouait pour les fichiers situés à la racine du référentiel sur Linux.

Nouveautés au 22 juillet 2025

  • AppScan Go!
    • AppScan Go! mis à jour vers la version 2.3.0.
    • La nouvelle procédure d'installation permet une détection de service plus intelligente.
    • AppScan Go! détecte et renseigne désormais automatiquement l'URL de service correcte lors de la connexion.
    • Les utilisateurs peuvent désormais autoriser l'intervention de notre équipe d'activation d'examens dans AppScan Go!.
    • Les fichiers SCA spécifiés pour le balayage n'affichent plus de chemins absolus.
    • Améliorations de l'interface utilisateur.

Nouveautés au 18 juillet 2025

  • Software Composition Analysis (SCA)

    Au cours des prochaines semaines, l'équipe AppScan migrera les comptes pour utiliser le nouveau moteur SCA amélioré.

    • Moteur d'analyse de la composition logicielle (SCA) mis à jour vers la version 3.
    • Des résultats de balayage plus propres et plus fiables.

      Le nouveau moteur accroît nos capacités de détection déjà puissantes, et ce, en améliorant davantage la précision grâce à une réduction du bruit et à une meilleure précision des résultats.

    • Base de données de vulnérabilités étendue.

      Identification plus rapide et précise des risques connus.

    • La vue du graphique de dépendance est désormais disponible.

      Lorsque les données de dépendance sont disponibles dans un examen, une vue graphique visuelle est affichée, ce qui facilite la compréhension des relations et de l'impact des packages.

    • Prise en charge étendue du balayage des fichiers de configuration.

      Fichiers de configuration C/C++, PHP et Java. Client d'analyse statique version 8.0.1646 requis.

Si vous n'êtes pas encore en mesure d'accéder à ces nouvelles fonctions du moteur SCA, contactez votre représentant AppScan.

Nouveautés au 15 juillet 2025

  • Analyse statique (SAST)
    • Mise à jour du client d'analyse statique vers la version 8.0.1646.
    • Corrige un problème dans le cache de traitement parallèle Java pour les fichiers .irx générés localement.

Nouveautés au 15 juillet 2025

  • Analyse statique (SAST)
    • Mise à jour du client d'analyse statique vers la version 8.0.1645.
    • Mises à jour des règles.
    • Amélioration des performances IRGen lors de la découverte Git.
    • Le balayage des secrets est désormais correctement activé à l'aide du paramètre Organisation.

Nouveautés au 13 juillet 2025

  • Analyse dynamique (DAST)
    • AppScan for Dev - vérificateur de l'absence de problèmes DAST : Ajout de l'option permettant de télécharger un script Python et de l'exécuter dans l'IDE.
    • Télécharger le fichier d'examen pour les examens ayant échoué : vous pouvez désormais télécharger le fichier d'examen même si l'examen échoue pour un dépannage plus poussé dans AppScan Standard. Le fichier ne peut être téléchargé que si l'examen a commencé à s'exécuter.
  • Analyse de la composition logicielle (SCA) :
    • Ajout du statut « Supprimé » à la vue de la bibliothèque : Par défaut, la vue de la bibliothèque n'affiche pas d'informations sur les bibliothèques qui ont été supprimées de l'application. Vous pouvez désormais appliquer un filtre pour afficher les bibliothèques qui ont été supprimées et ces bibliothèques sont clairement indiquées avec l'état « Supprimé ».
  • Améliorations de la plateforme :
    • Mises à jour de personnalisation des rapports
      • Définissez un titre personnalisé pour vos rapports à l'aide de la mise en page du rapport.
      • Le type de rapport s'affiche dans les rapports générés.
  • Améliorations de l'expérience utilisateur :
    • Nouvelle conception de la page d'abonnement : la page d'abonnement a été repensée pour améliorer l'expérience utilisateur.
    • Tableaux :
      • Sélection des colonnes : la sélection des colonnes est organisée par catégorie pour améliorer la convivialité.
      • Copier à partir de la grille : cliquez avec le bouton droit de la souris sur n'importe quelle cellule du tableau pour copier facilement son contenu.

Nouveautés au 18 juin 2025

  • Mise à jour du moteur DAST : mise à jour du moteur d'analyse dynamique vers la version 10.9.0. Cette mise à jour comprend les améliorations suivantes :
    • Améliorations de la connexion automatique : effectuez des connexions automatiques avec plus de précision, ce qui améliore le taux de réussite global.
    • prise en charge du protocole WebSocket qui utilise des messages JSON ou XML pour l'échange de données.

Nouveautés au 16 juin 2025

  • Analyse statique (SAST)
    • Mises à jour vers le balayage C/C++.

Nouveautés au 15 juin 2025

  • Software Composition Analysis (SCA) :
    • Les détails de l'analyse SCA incluent le statut de la bibliothèque : l'analyse SCA indique désormais si une bibliothèque est toujours présente dans le dernier examen, ce qui permet de suivre la progression de la résolution.
  • Analyse statique (SAST) :
    • Examens JavaScript : nouveau balayage hybride pour une meilleure précision lors du balayage du code source JavaScript, y compris l'analyse de flux corrompus.
    • ICA 2.0 pour Java : les principales améliorations apportées à l'analyse de code intelligente (ICA) pour Java, notre descripteur de sécurité automatique IA/ML, incluent des constatations plus précises et une réduction du nombre de faux positifs.
  • Test interactif de sécurité des applications (IAST) :
    • Analyseur IAST pour microservices (Node.js)
      • Vue graphique du service complet : fournit une visualisation complète de la façon dont vos microservices interagissent, offrant ainsi une meilleure visibilité sur leurs relations.
      • Réduction du nombre de faux positifs : améliore la précision de la détection des vulnérabilités en exploitant le graphique des services, ce qui permet de réduire le nombre d'alertes non pertinentes et de mieux concentrer les efforts de sécurité.
  • Rapports et stratégies de conformité :
    • Rapports sur la conformité mis à jour :
      • [US] DISA's Application Security and Development STIG V6R3
      • Rapport CWE : Les 25 vulnérabilités logicielles les plus dangereuses en 2024

Nouveautés au 13 juin 2025

  • Analyse statique (SAST)
    • Mise à jour du client d'analyse statique vers la version 8.0.1640.
    • Mises à jour des règles.

Nouveautés au 27 mai 2025

  • Analyse dynamique (DAST) :
    • AppScan for Dev - vérificateur de l'absence de problèmes DAST : Cette approche permet aux développeurs de simuler les vulnérabilités DAST qu'AppScan signale directement dans l'IDE ou le navigateur. Les développeurs peuvent exécuter un script généré par AppScan pour répliquer le problème, le déboguer et valider le correctif, le tout sans avoir besoin d'un nouvel examen et avant d'archiver le code.
    • Plusieurs domaines d'un fichier de trafic : lors du chargement d'un fichier de trafic avec plusieurs domaines, ASoC ajoute automatiquement ces domaines à la liste « Domaines à tester » et marque ceux qui sont vérifiés pour les inclure dans l'examen.

  • Analyse interactive (IAST) :
    • IAST pour microservices offre désormais une prise en charge améliorée des environnements Node.js Kubernetes, fournissant ainsi une solution non intrusive pour le déploiement automatique de l'agent IAST dans les pods Kubernetes. AppScan automatise l'intégration des agents à l'aide d'un script de déploiement. Cette nouvelle fonctionnalité facilite la gestion de nombreux conteneurs et permet aux environnements de test et de production d'utiliser l'image d'application d'origine sans modification. Cela permet d'obtenir une vue graphique complète de votre microservice, mais aussi d'identifier et de résoudre les problèmes de sécurité dès le début du cycle de développement.
  • Mises à jour des intégrations :
    • Un nouveau plug-in Centraleyezer vous permet d'importer et de gérer en toute transparence les données de vulnérabilité HCL AppScan on Cloud, y compris les examens DAST et SAST, au sein de la plateforme Centraleyezer Vulnerability Management, ce qui vous permet d'identifier, de hiérarchiser, de suivre et de résoudre les vulnérabilités de sécurité.
    • Intégration avec CMD+CTRL Security pour une formation pratique et immersive sur le code sécurisé.

Nouveautés au 26 mai 2025

  • Mise à jour du moteur DAST : mise à jour du moteur d'analyse dynamique vers la version 10.8.1.28522.
    • Correctifs des bogues du moteur

Nouveautés au 25 mai 2025

  • Mises à jour des licences : AppScan on Cloud utilise désormais le système de licence MyHCLSoftware (MHS) pour tous les clients nouveaux et existants. Lorsqu'une licence est achetée ou renouvelée, un nouveau fichier de licence est envoyé par e-mail. Le chargement de ce fichier pour ASoC ajoute un nouvel abonnement à l'organisation. Les licences existantes dans ASoC ne sont pas affectées.

Nouveautés au 13 mai 2025

  • Mise à jour du moteur DAST : mise à jour du moteur d'analyse dynamique vers la version 10.8.1.28519. Cette mise à jour inclut des correctifs pour la vulnérabilité zero-day, CVE-2025-2783.

Nouveautés au 11 mai 2025

  • Nouvel agent IAST .NET (1.14.1)
    • Correction d'un bug affectant les clients utilisant .NET Framework.

  • Nouvel agent IAST .PHP (1.1.1) :
    • Ajout de la prise en charge des clients utilisant Red Hat 8 avec PHP 8.2.
    • Problèmes d'installation sur Windows résolus.
    • Performances améliorées et optimisations diverses.
    • Correctifs d'erreurs d'ordre général.

Nouveautés au 7 mai 2025

  • Mise à jour de l'Utilitaire de ligne de commande Static Analyzer vers la version 8.0.1634.
  • Mises à jour des règles.
  • Champs d'application personnalisés : rationalisez la gestion des applications dans AppScan on Cloud avec les champs d'application personnalisés. Cette nouvelle fonctionnalité offre une plus grande flexibilité dans la façon dont vous catégorisez, filtrez et analysez les données d'application. Que vous gériez les risques, suiviez la progression de la sécurité ou organisiez des inventaires volumineux, les champs personnalisés offrent une vue plus granulaire et adaptée pour faciliter vos flux de travaux et votre prise de décision. Pour en savoir plus sur la configuration et l'utilisation des champs personnalisés, reportez-vous aux Champs d'application personnalisés.

Nouveautés de la version 8.0.1634 (7 mai 2025)

  • Mise à jour de l'Utilitaire de ligne de commande Static Analyzer vers la version 8.0.1634.
  • Mises à jour des règles.

Nouveautés au 22 avril 2025

  • Analyse statique (SAST) et analyse de la composition logicielle (SCA) :

Nouveautés au 1er avril 2025

Mises à jour SAST :

Nouveautés au 30 mars 2025

  • Analyse dynamique (DAST) :
    • L'onglet Stratégies de test est désormais ajouté sous Organisation. Ici, vous pouvez gérer vos stratégies de test et télécharger une stratégie personnalisée que vous avez créée dans AppScan Standard ou AppScan Enterprise.
    • L'onglet stratégies sous Organisation est désormais renommé Stratégies de conformité.

Nouveautés au 27 mars 2025

  • IAST pour Kubernetes (1.0.5)
    • Mise à jour des dépendances
    • Corriger les privilèges de conteneur
    • Corriger l'installation de Windows
    • Le script d'installation peut obtenir le nom du registre en tant que paramètre, pour les clients utilisant un registre privé.

Nouveautés au 17 mars 2025

  • Analyse dynamique (DAST) :
  • Software Composition Analysis (SCA) :
  • Améliorations de la plateforme :
    • Personnalisation de rapports : Personnalisez vos rapports avec votre identité de marque, en ajoutant facilement le logo de votre entreprise et en créant des en-têtes et des pieds de page personnalisés.
    • Stratégies personnalisées : Les problèmes peuvent désormais être filtrés en fonction de la technologie, ainsi que d'autres options de filtrage déjà disponibles.

Nouveautés au 11 mars 2025

Mises à jour SAST :
  • Mise à jour du client d'analyse statique vers la version 8.0.1628.
  • Correction de bogue à partir de la version 8.0.1623 : Les chemins d'accès aux fichiers situés à la racine d'un référentiel Git sont désormais des chemins d'accès relatifs aux fichiers.

Nouveautés au 5 mars 2025

  • Nouvel agent IAST .NET (1.13.1)
    • Amélioration des performances.
    • Réduction de la fréquence des communications de pulsation à AppScan on Cloud lorsque l'agent est désactivé.
    • Algorithme amélioré pour la fusion de problèmes similaires.

Nouveautés au 3 mars 2025

  • Mise à jour du client d'analyse statique vers la version 8.0.1623.
  • Prise en charge pour .NET 9.

Nouveautés au 28 février 2025

Nouveautés au 2 février 2025

  • Analyse dynamique (DAST) :
    • Tests API : AppScan on Cloud fournit un flux de travail natif pour l'examen automatique basé sur le fichier de spécification OpenAPI, avec des capacités de configuration améliorées et une couverture améliorée.
    • Rapports et stratégies de conformité :
      • Nouveaux rapports de conformité :
        • [UE] Digital Operational Resilience Act (DORA)
        • Norme de vérification de la sécurité des applications OWASP
      • Rapports sur la conformité mis à jour :
        • [US] DISA's Application Security and Development STIG V6R1
    • Support pour fichier EXD : Lorsque vous chargez un enregistrement du trafic pour « Exploration avec conseils », vous pouvez désormais importer le fichier EXD généré par AppScan Standard ou AppScan Dynamic Analysis Client (ADAC).
    • Prise en charge de l'importation de fichiers d'examen, y compris les résultats, sans exécuter l'examen dans AppScan on Cloud. Cette option s'applique uniquement via l'API.
  • Mises à jour apportées aux intégrations
    • Un nouveau plug-in JetBrains Android Studio vous permet de sécuriser vos applications Android en amont grâce à une analyse de code transparente.

Nouveautés au 20 janvier 2025

  • Mise à jour du client d'analyse statique vers la version 8.0.1616.
  • Mise à jour du client uniquement.
  • Suppression de stage dans le chemin des archives Java SCA.

Nouveautés au 10 janvier 2025

  • Mise à jour du client d'analyse statique vers la version 8.0.1612.
  • Mise à jour du client uniquement.
  • Les archives Java sont désormais correctement extraites pour l'analyse de composition logicielle (SCA) en mode code source uniquement.

Mises à jour précédentes de 2023 à 2024

Mises à jour précédentes de 2021 à 2022

Mises à jour précédentes de 2019 à 2020

Mises à jour précédentes de 2016 à 2018