定义用户、应用程序、策略以及配置 DevOps 集成。
用于将 ASoC 集成到软件开发生命周期中的工具。
欢迎使用 HCL AppScan on Cloud 文档,在其中可找到关于如何安装、维护和使用此服务的信息。
本部分将介绍主 AppScan on Cloud 菜单栏上的项目,以及更详细信息的链接。
用户管理让您可将敏感应用程序分配到资产组,然后将特定用户添加到这些组,从而帮助您控制对敏感应用程序的访问权。
应用程序是与同一项目相关的扫描的集合。它可以是 Web 站点、桌面应用程序、移动应用程序、Web 服务或应用程序的任何组件。借助应用程序,您可以评估风险、确定趋势并确保您的项目符合行业和组织政策。
您可以应用预定义策略以及您自己的定制策略,以仅显示与您相关的问题的数据。
内置的 REST API 接口向您提供了可视化 RESTful Web 服务的方法。API 文档可使用 Swagger 构建,在其中能够测试 API 操作并立即查看结果,从而帮助您更快地扫描应用程序。
Webhook 可用于接收关于 AppScan on Cloud 中发生的事件的通知。
HCL AppScan Jenkins 插件可用于在您的 Jenkins 项目中增加安全性扫描支持。此插件可用于在 HCL AppScan on Cloud 上连接到 HCL AppScan on Cloud。
此任务介绍如何安装和使用 Azure DevOps Services 插件来在 Azure DevOps Services 和 Team Foundation Server (TFS) 管道中运行静态或动态扫描。(Azure DevOps Services 以前称为 Visual Studio Team Services (VSTS))。
Jira Cloud 的 HCL AppScan 集成有助于自动或临时创建 Jira 票证,以解决 AppScan on Cloud 确定的安全性问题。
个人扫描是一种评估开发中应用程序的相对安全性而又不影响整个应用程序扫描数据(例如问题)或合规性的方法。
审计跟踪(组织 > 审计跟踪)记录用户活动。
AppScan on Cloud 对生产、登台和开发环境的 Web 应用程序执行安全性扫描。对于开发环境,专用站点扫描技术可帮助扫描开放因特网无法访问的应用程序。
使用安装在应用程序上的代理程序,通过监控所有合法和恶意的交互,ASoC 可在运行时识别应用程序中的安全漏洞。从 IAST 不会发送其自有测试的意义上来说,该过程是“被动的”,因此可以无限期运行。
使用软件组成分析 (SCA) 扫描代码使用的开源和第三方包中的安全漏洞。SCA 包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
“扫描和会话”页面在 DAST、SAST、SCA 和 IAST 类别下列出扫描,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。
如果使用此服务时遇到问题,您可以执行这些故障诊断任务以确定要采取的纠正措施。
常见问题解答、有关将 ASoC 集成到产品生命周期 (SDLC) 的信息以及 ASoC API 文档。