• 0
  • 0
分享
  • 安全测试工具Appscan介绍:四大套件及最新版功能——软件测试圈
  • 饼干 2024-08-05 16:33:13 字数 1533 阅读 932 收藏 0

  安全测试工具Appscan也是软件测试实验室软件测试体系建设或申请软件测试CNAS资质时,很常见的一款工具。本文我们带大家一起来了解一下安全测试工具Appscan,它的四大套件以及最新版本的功能。

1-1.jpg

  AppScan隶属于HCL品牌旗下 ,通过利用人工智能和机器学习来实施安全最佳实践和合规性,帮助软件开发人员检测和修复漏洞。它的静态、动态、交互式和开源扫描引擎,可以部署在开发生命周期的每个阶段,测试web应用程序、API和移动应用程序。经过扫描引擎驱动,通过风险管理仪表板,提供跨静态、动态、交互式和开源测试的可扩展应用程序安全测试,实现对风险和合规性的可见性。

1-2.jpg

  AppScan 套件包括:

  AppScan Standard 是一个动态的应用程序安全测试(DAST)桌面工具,专门为安全专家和渗透性测试人员设计。AppScan可以使用扫描引擎自动抓取目标应用程序并测试漏洞。

  AppScan Source 是一个渗透性内部静态应用程序安全测试(SAST)工具。 可以帮助组织在开发过程的早期测试应用程序和API的潜在漏洞。采用安全 左移方法并使用AppScan来创建安全开发框架的客户可以显著地减少补救成本和风险。

  AppScan Enterprise是一个可伸缩的应用程序安全测试工具,提供SAST、 DAST、IAST和风险管理功能,帮助企业进行风险和合规性管理。AppScan 帮助安全和开发团队在整个应用程序开发生命周期中进行协作、制定策略并进行测试。

  AppScan on Cloud (ASoC) 是一套全面的应用程序安全测试软件,可作为 服务提供,包括SAST、DAST、IAST和SCA。用户可以在不安装任何软件或 基础架构的情况下开始扫描应用程序,该解决方案可以用作灵活且可扩展的基于云的平台。

  AppScan V10.0.6的新功能

  V10.0.6将为SAST产品提供新的支持语言和IDE平台,并在“AppScan Standard术预览代码”中提供增强的用户体验。该版本还提供了新的安全更新、报告选项和新的合规性报告摘要部分。

  HCL AppScan Enterprise V10.0.6 的新功能:

  · 使用客户端证书改进通用访问卡(CAC)身份验证。

  · 现在支持主题备用名称(SAN)属性。

  · 合规性报告现在提供了新的摘要部分,旨在帮助满足合规性和审计需求。

  · 现在支持Microsoft Active Directory联合身份验证服务(ADFS)的安全声明标记语言(SAML)单点登录。

  · 非管理员用户现在也可以访问工作搜索API。

  HCL AppScan Source V10.0.6 的新功能:

  · 现在提供新支持的Rider IDE平台:IntelliJ、PHP Sotrm、WebStorm和PyCharm支持。

  · Dart语言支持

  · Java、.NET & C/C++附加扫描模式(以DevOps的速度进行扫描)

  · 行业标准报告中的补救信息

  · Visual Studio中的修复分组

  · SAST新方法的技术预览

  HCL AppScan Standard V10.0.6 的新功能:

  · 新的AppScan Standard的技术预览代码版本,并带有强大的DAST扫描引擎。

  · 报告(XML、PDF、HTML和Word)现在包括与用户界面相同的一般内容和结构。

  · 合规性报告现在提供了一个新的摘要部分,旨在帮助您满足合规性和审计需求。


作者:佚名    

来源http://www.51testing.com/html/30/n-7796930.html

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   诺基亚今日推出新款 150 功能机,到手价 229 元。  诺基亚 150 手机搭载 2.4 英寸屏幕,九宫格键盘,后置 9 级独立外放扬声器;支持长按“#”键快速静音,可设置亲情号码一键呼叫。  该款新机内置 1450mAh 电池,支持 32GB 存储卡容量扩展;内置 FM 收音机,支持扬声器播放,也可连接 3.5mm 耳机收听;后置闪光灯,可长按方向“上”键开启。  外观方面,诺基亚 150 手机有红色、蓝色和黑色三种配色可选,外壳采用聚碳酸酯材质,据官方介绍整机可十年无污染,不褪色、更耐摔耐用。  该款诺基亚 150 手机仅支持移动 2G 网络,不支持联通和电信网络。目前诺基亚 15...
            0 0 730
            分享
          •   2022软件测试行业前景如何?结果你来预测。链接:http://vote.51testing.com/  (笔给你,你来填~)  我们在使用网站过程中,经常会遇到慢的问题,为了找到原因,一般需要借助工具进行检测,通过工具,可以检测出前端站点加载资源的相关详细情况。  今天,就给大家介绍几款前端性能测试分析工具,结合性能测试工具,实现通过量化的方式测试网站中诸如首字节加载时间(time to first byte)或者渲染时间等表现。其中有些工具还会检查资源是否被缓存,多个 CSS 或 JS 文件是否值得合并,最后自动给出前端性能优化改进建议报告,如果对你有用的话,欢迎收藏转发。 ...
            0 0 9175
            分享
          • 一、Appium加载的过程图解Appium的原理WebDriver script:我们的测试脚本(java or python)Appium:会首先开启一个监听4723端口的server,接收测试脚本发送过来的对应请求,再将对应的请求发送给中间件Bootstrap.jar(注意这里的请求不是整个脚本文件,而是对应的命令请求,比如:点击一个元素就是一条请求)Bootstrap.jar:监听4724端口由appium发送过来的相关请求,并且将请求转换成UiAutomator可以识别的命令发给UiAutomator进行处理二、初步认识appium工作过程appium是c/s模式的 appi...
            0 0 1086
            分享
          •   欧盟委员会今天宣布,将对苹果、Google和 Meta 如何遵守其新的《数字市场法》反垄断规则展开五项违规调查。欧盟反垄断主管玛格丽特-维斯塔格(Margrethe Vestager)在一份声明中说:"我们怀疑这三家公司提出的解决方案并不完全符合《数字市场法》。我们现在将调查这些公司是否合法,以确保欧洲数字市场的开放性和可竞争性"。"  特别是,委员会计划调查Google和苹果在其应用商店中的反转向规则,以及Google是否在其搜索引擎中自我引用了自己的服务。苹果公司的 iOS 浏览器选择屏幕以及 Meta 公司的广告定向"付费或同意模式"...
            0 0 533
            分享
          •   软件测试的真正价值并不体现在代码中找出了多少缺陷,而是发现设计和编程人员解决问题方法上的局限,思路中的狭隘的技能方面的不足。--托尼·霍尔  前段时间在管理层的年度复盘会议上,提到了员工绩效考核的事情,绩效考核也是一个老生常谈的话题了,毕竟任何一个公司的晋升加薪或培养人才都要经过考核。那考评结果多数不尽人如意。如原先一个外包公司的年度考核是由人力资源部门来制订考核标准,整个技术部门的需求分析人员、产品人员、研发测试人员以及运维人员和运营人员汇报工作后相互打分,直接上级会增加权重,但最终的考核结果还是会令很多人失望,毕竟对于不同工种其给出的分数参考意义不大,甚至是更偏向于主观色彩;其二,人力...
            0 0 751
            分享
      • 51testing软件测试圈微信