HCL AppScan Standard 10.7.0 发布下载,新增功能介绍

news/2024/11/7 9:56:41/文章来源:https://www.cnblogs.com/sysin/p/18530668

HCL AppScan Standard 10.7.0 (Windows) - Web 应用程序安全测试

HCL AppScan Standard v10 for Windows Multilingual

请访问原文链接:https://sysin.org/blog/appscan-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


市场领先的应用程序安全解决方案(SAST、DAST、IAST、SCA、API)

HCL AppScan

市场领先的应用程序安全解决方案

HCL AppScan 为开发人员、DevOps 和安全团队提供了一套技术来查明应用程序漏洞,以便在软件开发生命周期的每个阶段进行快速修复。

通过使用一流的测试工具、集中的可见性和监督以及多种部署选项(包括本地、云端和云原生)来保护您的应用程序,从而保护您的业务和客户。

解决方案

Dynamic Analysis 动态分析(DAST)
在应用程序运行时测试应用程序和 API 是否存在潜在漏洞。

Static Analysis 静态分析(SAST)
在开发过程的早期分析应用程序和 API 中的源代码是否存在潜在漏洞。

Interactive Analysis 交互式分析(IAST)
监控应用程序和 API,以帮助查找和修复漏洞,而不会减慢开发速度。

Software Composition Analysis 软件成分分析(SCA)
识别开源软件组件引入的漏洞。

新增功能

本节描述此发行版中新增的 AppScan Standard 产品功能和增强功能,以及相关的弃用和预期更改。

HCL AppScan Standard 10.7.0 中的新增功能

  • Azure OpenAI 配置 通过实施其他筛选器来优化测试结果,从而提高准确性。
  • API 扫描工作流程 经过重新设计,以提供更好的用户体验,包括自动登录支持。
  • 新的合规性报告:
    • [欧盟] 数字运营弹性法案(DORA)
    • OWASP 应用程序安全验证标准
  • 更新的合规性报告:
    • [美国] DISA 的应用程序安全和开发 STIG V6 第 1 版
  • 现在可从主工具栏创建报表的功能经过重新设计,具有更好的可访问性和易用性。Regulatory compliance(法规遵从性)和 Industry standard(行业标准)报告合并为 Compliance reports(合规性报告)。
  • AppScan Standard 的下载可通过 FlexNet Operations Porta(FNO) 和 My HCL Software(MHS)获得。您可以试用新的 MHS 门户,因为它将用于未来的版本。
  • 一系列旨在提高 多个 SCAN 配置对话框,如下所示:
    • 配置预设
    • 登录管理
    • 编辑自定义参数
    • API

修复和安全更新

此版本中的新安全规则包括:

  • CVE-2020-14179 检测
  • 易受攻击的组件数据库已更新至版本 1.5
  • 此外,在 AI 的帮助下修改了许多规则以提高准确性。

下载地址

HCL AppScan Standard v10.7.0 Multilingual for Windows

百度网盘链接:https://sysin.org/blog/appscan-10/

更多相关产品:

  • Magic Quadrant for Application Security Testing 2022
  • Magic Quadrant for Application Security Testing 2023

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/828177.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

惊爆!这些项目管理神器,让你的工作效率瞬间翻倍!

你是否还在为繁琐的项目管理而头疼?是否觉得团队沟通不畅、任务分配混乱、进度跟踪困难?别担心,今天我们就为你揭秘几款项目管理工具软件,它们将彻底改变你的工作方式,让你的工作效率瞬间翻倍! 一、板栗看板板栗看板是一款以直观、易用为特点的国产项目管理软件,它采用看…

Dubbo介绍

Dubbo介绍概要Dubbo是一个高性能的Java RPC框架。它提供了三大核心能力:面向接口的远程方法调用,智能容错和负载均衡,以及服务自动注册和发现。简单来说 Dubbo 是一个分布式服务框架,致力于提供高性能和透明化的RPC远程服务调用方案,以及SOA服务治理方案一、面向接口的远程…

AnytimeCL:难度加大,支持任意持续学习场景的新方案 | ECCV24

来源:晓飞的算法工程笔记 公众号,转载请注明出处论文: Anytime Continual Learning for Open Vocabulary Classification论文地址:https://arxiv.org/abs/2409.08518 论文代码:https://github.com/jessemelpolio/AnytimeCL创新点在线训练时,每个批次由新训练样本和类别平衡…

纯HTML5+CSS3实现一棵自己跳舞的树

代码没有多少,也没有用到任何图片,就实现了一棵可以自己跳舞的树。文件组成就简简单单的一个html和一个csshtml部分并不是很复杂,就是一些空的div,然后加上html模板也就那么十来行代码最关键的还是css部分,也不是很多,总共一百来行但就是上面这么简简单单的两个文件可以绘…

工地违规动火作业检测系统

工地违规动火作业检测系统利用现场监控摄像头对监控范围进行烟火监测,工地违规动火作业检测系统一旦发现烟火异常情况或火灾情况,无需人工干预,系统会迅速发出预警,弥补人力巡查的不足。工地违规动火作业检测系统的应用,不仅大大提高了火灾防控的效率和精度,更在很大程度…

车辆违规掉头车祸识别告警系统

车辆违规掉头车祸识别告警系统采用人工智能技术中的机器视觉分析识别技术。 车辆违规掉头车祸识别告警系统通过现场监控摄像头对交通道路区域进行实时检测,系统能够自动识别车辆的行驶状态和轨迹,判断是否存在违规掉头行为。 车辆违规掉头车祸识别告警系统一旦检测到车辆违规…

排水口水体颜色识别系统

排水口水体颜色识别系统利用现场监控摄像头对排水口水体进行实时监测,排水口水体颜色识别系统通过机器视觉技术对水体颜色进行分析和识别。一旦发现异常颜色,系统将立即发出告警通知相关人员,以便他们能够及时处理。这种智能监测方式不仅可以提高监测效率和准确性,还能有效…

渣土车篷布未遮盖抓拍识别系统

渣土车篷布未遮盖抓拍识别系统利用现场监控摄像头对现场出入口的渣土车进行实时监测,当监测到渣土车未遮盖篷布未密封等行为时,立即抓拍告警同时将告警推送给相关管理人员。渣土车篷布未遮盖抓拍识别系统主要包括现场监控摄像头、AI分析识别模块、告警推送模块和后台管理模块…

优化生产流程:Ftrans机台设备数据采集方案智能解决!

机台设备数据采集在工业生产与制造、能源管理、交通运输、建筑物管理以及医疗健康等多个领域都有着广泛的应用场景。机台设备数据采集可以提高生产效率与质量控制、降低运营成本与维护成本、提升决策效率与准确性等。企业通常采取FTP脚本进⾏统一机台设备数据采集,虽然可以满⾜…

数据摆渡一体机:实现高效数据传输与智能管理的解决方案

内外网数据摆渡一体机主要用于在内网和外网、红区与绿区、高密网和低密网之间安全高效地传输数据,确保数据的完整性和安全性。这种设备可以帮助企业实现信息隔离,同时又能满足数据交换的需求。数据摆渡一体机的应用场景 数据摆渡一体机主要应用于以下场景: 数据隔离与安全:…

GPU 环境搭建指南:如何在裸机、Docker、K8s 等环境中使用 GPU

本文主要分享在不同环境,例如裸机、Docker 和 Kubernetes 等环境中如何使用 GPU。跳转阅读原文:GPU 环境搭建指南:如何在裸机、Docker、K8s 等环境中使用 GPU1. 概述 仅以比较常见的 NVIDIA GPU 举例,系统为 Linux,对于其他厂家的 GPU 设备理论上流程都是一样的。省流:对…