Aller au contenu principal
HCL Logo Product Documentation
Customer Support Software Academy Community Forums
HCL AppScan Source
  • Bienvenue
  • Nouveautés
  • Installation
  • Configuration
  • Administration
  • Examen
  • Triage et analyse
  • Génération de rapports
  • Extension des fonctionnalités du produit
  • Référence
  • Traitement des incidents et support
  1. Accueil
  2. Référence

    Consultez les informations de référence pour HCL®AppScan® Source, y compris l'utilisation d'utilitaires, de plug-ins et d'API.

  3. API d'accès aux données AppScan® Source

    L'API d'accès aux données fournit l'accès aux résultats d'évaluation générés par AppScan® Source, y compris aux constatations et aux détails des constatations. Elle donne également accès aux métriques d'évaluation telles que la date et l'heure de l'analyse, le nombre de lignes de code, la densité V et le nombre de constatations.

  4. Vues et fenêtres

    Les vues et fenêtres de AppScan® Source for Development fournissent des présentations alternatives des constatations, permettent l'édition du code et la navigation entre les informations dans votre plan de travail. Une vue peut figurer seule ou être juxtaposée à d'autres dans un bloc-notes à onglets. Vous pouvez modifier l'agencement d'une perspective ou d'une fenêtre en ouvrant et en fermant des vues, et en les ancrant dans des positions différentes dans la fenêtre du plan de travail.

  5. Vues qui vous aident à effectuer le triage

    Les vues présentées dans cette section permettent d'afficher et de gérer les sorties d'examen avec une granularité fine.

  • Bienvenue

    Bienvenue dans la documentation relative à HCL®AppScan® Source.

  • Nouveautés

    Découvrez les nouvelles fonctions qui ont été ajoutées à AppScan® Source et notez les fonctions et fonctionnalités devenues obsolètes dans cette édition.

  • Installation

    Apprenez à installer, mettre à niveau et activer HCL®AppScan® Source.

  • Configuration

    Découvrez comment configurer des applications et des projets, et définir des attributs et des propriétés dans HCL®AppScan® Source.

  • Administration

    Apprenez à administrer les comptes utilisateur et les droits, auditer l'activité des utilisateurs d'audit et à gérer les intégrations dans HCL®AppScan® Source.

  • Examen

    Cette section explique comment examiner votre code source et gérer les évaluations dans HCL®AppScan® Source.

  • Triage et analyse

    Le regroupement de constatations similaires permet aux analystes de la sécurité ou aux auditeurs du service informatique d'effectuer une segmentation et un triage des problèmes affectant le code source. Cette section explique comment procéder au triage des évaluations AppScan® Source et à l'analyse des résultats.

  • Génération de rapports

    Les analystes de la sécurité et les gestionnaires des risques peuvent accéder à des rapports sur des constatations spécifiques ou à une série de rapports d'audit évaluant la conformité avec les pratiques optimales en matière de sécurité et les exigences réglementaires. Cette section décrit comment créer des rapports sur les données de constatations agrégées.

  • Extension des fonctionnalités du produit

    Apprenez à étendre le produit pour répondre à des exigences de développement spécifiques.

  • Référence

    Consultez les informations de référence pour HCL®AppScan® Source, y compris l'utilisation d'utilitaires, de plug-ins et d'API.

    • L'utilitaire de génération Ounce/Make

      Ounce/Make est un outil automatisant l'importation d'informations de configuration dans AppScan® Source à partir d'environnements de génération utilisant un fichier makefile. Ounce/Make vous évite d'avoir à importer manuellement ces informations des fichiers makefiles. C'est la méthode recommandée pour configurer ces projets.

    • AppScan® Source - Interface de ligne de commande (CLI)

      L'interface CLI est une interface de la fonctionnalité de base AppScan® Source.

    • L'outil de génération Ounce/Ant

      Cette section décrit comment utiliser Ounce/Ant, qui est un utilitaire de génération AppScan® Source intégrant AppScan Source et Apache Ant. L’intégration d’Ounce/Ant avec votre environnement Ant vous aide à automatiser les générations et les évaluations de code.

    • API d'accès aux données AppScan® Source

      L'API d'accès aux données fournit l'accès aux résultats d'évaluation générés par AppScan® Source, y compris aux constatations et aux détails des constatations. Elle donne également accès aux métriques d'évaluation telles que la date et l'heure de l'analyse, le nombre de lignes de code, la densité V et le nombre de constatations.

      • Modèle d'objet d'API d'accès aux données

      • Utilisation de l'API d'accès aux données.

        Des exemples complets pour les scénarios API d'accès aux données figurent dans les fichiers SamplePublished.java et SampleSdk.java inclus dans <install_dir>\sdk\sample\com\ouncelabs\sdk\sample(où <install_dir> est l'emplacement de votre installation AppScan® Source.).

      • classes et méthodes de l'API d'accès aux données

      • Plug-in Ounce/Maven

        Cette section décrit le plug-in Ounce/Maven, qui utilise l'outil de génération Maven d'Apache pour intégrer AppScan® Source dans le flux de travaux Maven.

      • AppScan® Source for Automation

        Automation Server (ounceautod) vous permet d'automatiser des aspects clés du flux de travaux AppScan® Source et d'intégrer la sécurité aux environnements de génération lors du cycle de vie de développement de logiciels. Automation Server vous permet de placer en file d'attente des requêtes d'examen et de publication d'évaluations, et de générer des rapports sur la sécurité du code d'application.

      • API de gestion de Framework for Frameworks

        AppScan® Source fournit un ensemble d'API Java™ qui permettent d'ajouter le support des frameworks (infrastructures) utilisés dans vos applications. Les classes et méthodes proposées dans ces API vous permettent de représenter les cadres pour lesquels la prise en charge intégrée n'est pas fournie.

      • Messages d'erreur du composant client AppScan® Source

      • AppScan® Source for Analysis exemples

        AppScan® Source for Analysis comporte un exemple d'applicationdes exemples d'application que vous pouvez utiliser pour vous familiariser avec le produit.

      • Environnement de travail AppScan® Source for Analysis

        Afin d'exploiter pleinement les capacités de AppScan® Source, vous devez avoir une bonne connaissance des concepts fondamentaux de l'environnement de travail AppScan Source for Analysis et savoir comment utiliser les options correspondant le mieux à votre flux de travaux.

      • Vues et fenêtres

        Les vues et fenêtres de AppScan® Source for Development fournissent des présentations alternatives des constatations, permettent l'édition du code et la navigation entre les informations dans votre plan de travail. Une vue peut figurer seule ou être juxtaposée à d'autres dans un bloc-notes à onglets. Vous pouvez modifier l'agencement d'une perspective ou d'une fenêtre en ouvrant et en fermant des vues, et en les ancrant dans des positions différentes dans la fenêtre du plan de travail.

        • Vues de configuration

          Les vues présentées dans cette section permettent de configurer AppScan® Source.

        • Vues qui vous aident à traiter les sorties d'examen

          Les vues présentées dans cette section permettent d'afficher et de gérer les sorties d'examen.

        • Vues qui vous aident à effectuer le triage

          Les vues présentées dans cette section permettent d'afficher et de gérer les sorties d'examen avec une granularité fine.

          • Vue Différences entre les évaluations

            La vue Différences entre les évaluations représente une combinaison des vues Mes évaluations et Constatations. Lorsque vous sélectionnez deux évaluations pour les comparer, les différences entre les deux évaluations sont affichées.

          • Vue Constatations personnalisées

            Cette vue affiche les constatations définies par l'utilisateur, ou encore constatations personnalisées, existant dans l'évaluation ouverte actuellement. Depuis cette vue, vous pouvez créer, supprimer ou modifier des constatations personnalisées pour l'évaluation en cours. Lorsqu'une constatation personnalisée est créée dans cette vue, la nouvelle constatation est ajoutée à l'évaluation en cours et ses métriques actualisées en conséquence.

          • Vues comportant des constatations

          • Vue Sources et collecteurs

            Cette vue permet de visualiser des constatations en fonction d'une trace des entrées et des sorties.

        • Vues qui permettent d'effectuer des investigations sur une constatation unique

          Les vues présentées dans cette section permettent d'effectuer des investigations sur des constatations uniques.

        • Vues qui vous permettent d'utiliser des évaluations

          Les vues présentées dans cette section permettent un haut niveau d'utilisation des évaluations.

        • Vue Groupements

          La vue Groupements permet de créer de nouveaux groupements, d'ajouter des constatations à un groupement, d'afficher des groupements et des annotations, de renommer ou de supprimer un groupement. Cette vue liste le nom du groupement, les notes qui lui sont éventuellement rattachées, le nombre de constatations dans le groupement et indique si celui-ci est exclu. Si vous ouvrez le groupement pour afficher son contenu, vous pouvez déplacer des constatations vers d'autres groupements, modifier les constatations, éditer le code ou soumettre le groupement à un système de suivi des défauts.

      • Prise en charge de CWE

        La liste CWE (Common Weakness Enumeration) est une liste de normes de l'industrie fournissant des noms usuels pour les faiblesses logicielles publiquement connues. Cette rubrique répertorie les ID CWE pris en charge dans la version actuelle de AppScan® Source.

    • Glossaire

      Apprenez la terminologie courante du produit

  • Traitement des incidents et support

    Informations, ressources et outils d'auto-assistance pour vous aider à résoudre les problèmes lors de l'utilisation de HCL®AppScan® Source.

Vues qui vous aident à effectuer le triage

Les vues présentées dans cette section permettent d'afficher et de gérer les sorties d'examen avec une granularité fine.

  • Vue Différences entre les évaluations
  • Vue Constatations personnalisées
  • Vue Constatations exclues
  • Vue Constatations
  • Vue Constatations résolues
  • Vue Constatations modifiées
  • Vue Résultats de la recherche
  • Vue Rapport
  • Vue Sources et collecteurs
  • Vue Différences entre les évaluations
    La vue Différences entre les évaluations représente une combinaison des vues Mes évaluations et Constatations. Lorsque vous sélectionnez deux évaluations pour les comparer, les différences entre les deux évaluations sont affichées.
  • Vue Constatations personnalisées
    Cette vue affiche les constatations définies par l'utilisateur, ou encore constatations personnalisées, existant dans l'évaluation ouverte actuellement. Depuis cette vue, vous pouvez créer, supprimer ou modifier des constatations personnalisées pour l'évaluation en cours. Lorsqu'une constatation personnalisée est créée dans cette vue, la nouvelle constatation est ajoutée à l'évaluation en cours et ses métriques actualisées en conséquence.
  • Vues comportant des constatations
  • Vue Sources et collecteurs
    Cette vue permet de visualiser des constatations en fonction d'une trace des entrées et des sorties.
  • Share: Email
  • Twitter
  • Disclaimer
  • Privacy
  • Terms of use
  • Cookie Preferences