HCL AppScan
Static Application Security Testing (SAST)
소프트웨어 출시 전에 잠재적인 문제를 해결할 수 있도록 보안 취약점을 보이는 코딩 및 설계 결함의 애플리케이션 소스 코드 및 데이터 흐름을 분석합니다.

HCL AppScan CodeSweep 기술은 SAST 스캔과 함께 자동 수정 기능을 제공하여 IDE에서 취약성이 감지되면 테스트 중인 특정 애플리케이션의 코드를 자동으로 수정할 수 있습니다. 현재 CodeSweep 스캔에서 발견된 사항을 50% 이상 자동으로 수정할 수 있습니다. 기존 CodeSweep GitHub 통합도 제안된 자동 수정으로 풀 요청을 자동으로 생성하는 자동 수정 기능을 추가할 예정입니다.
HCL AppScan SAST는 코드의 보안 오류나 일반적인 설계 결함을 경고하여 효과적인 조치방안을 제공합니다. SAST는 경고 외에도 사용자에게 하나 이상의 수정 사항을 구성하여 권장하고 지속적으로 업데이트되는 HCL AppScan 보안 지식 베이스를 제공하여 해결 프로세스를 지원합니다.