欢迎使用 HCL AppScan on Cloud 文档,在其中可找到关于如何安装、维护和使用此服务的信息。
安全就是保护您的有价值的资产。您的组织拥有的某些最重要的资产以信息的形式存在,例如知识产权、策略规划和客户数据。保护该信息对于您的组织非常重要,这样您才能继续运营、保持竞争力并满足法规需求。
了解具有有效订阅的不同授权 ASoC 用户的不同 ASoC 任务和工作流程。
发现即将发布和最近添加的功能。
系统需求、受支持操作系统和 ASoC 分析器语言。还提供了关于受支持浏览器和设备的最小分辨率的信息。
我的订阅显示了您的组织的所有订阅的状态,包括应用程序或扫描的剩余数量以及开始日期和结束日期。
使用样本应用程序练习使用 ASoC 扫描。
这些“操作方法”视频演示了如何使用 ASoC 及其如何适合您的工作流程,并提供了提示和技巧。
人力资源和联机资源的有用链接。
HCL AppScan on Cloud 服务试用版协议
本部分将介绍主 AppScan on Cloud 菜单栏上的项目,以及更详细信息的链接。
定义用户、应用程序、策略以及配置 DevOps 集成。
AppScan on Cloud 对生产、登台和开发环境的 Web 应用程序执行安全性扫描。对于开发环境,专用站点扫描技术可帮助扫描开放因特网无法访问的应用程序。
使用安装在应用程序上的代理程序,通过监控所有合法和恶意的交互,ASoC 可在运行时识别应用程序中的安全漏洞。从 IAST 不会发送其自有测试的意义上来说,该过程是“被动的”,因此可以无限期运行。
使用软件组成分析 (SCA) 扫描代码使用的开源和第三方包中的安全漏洞。SCA 包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
“扫描和会话”页面在 DAST、SAST、SCA 和 IAST 类别下列出扫描,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。
如果使用此服务时遇到问题,您可以执行这些故障诊断任务以确定要采取的纠正措施。
常见问题解答、有关将 ASoC 集成到产品生命周期 (SDLC) 的信息以及 ASoC API 文档。
有关许可信息,请参阅 HCL AppScan on Cloud 服务描述。
附加条款在 HCL 软件服务协议中规定。