AppScan-HCL AppScan 360º: Cloud Native Application Security

sécurité des applications cloud native

AppScan-Cloud Native Application Security

Vidéo 1:18:00

HCL AppScan 360º : sécurité des applications cloud native unifiée, déployable n'importe où

sécurité des applications cloud native


Rapides, précis et agiles, nos tests de sécurité des applications sont désormais déployables partout. Bénéficiez d'une sécurité continue et gérez les risques et la conformité grâce à l'ensemble de solutions de test et de résolution intégrées le plus complet du marché, incluant tests statiques, dynamiques et interactifs, test des composants Open Source, balayage des conteneurs, tests des API et bien plus. Répondant aux défis de sécurité et aux meilleures pratiques, HCL AppScan 360° est une plateforme de sécurité des applications cloud native basée sur une architecture unifiée moderne pouvant être déployée en tant que solution autogérée : sur site, dans le cloud privé, dans le cloud public, en tant que service, etc. En intégrant la sécurité à chaque phase du cycle de vie du logiciel, vous pouvez détecter et résoudre les problèmes rapidement et réduire ainsi le risque d'incidents.

Avantages

HCL AppScan 360º vous permet de gérer efficacement les risques à l'aide d'une plateforme de sécurité des applications unique

Fonctions

Sécurité renforcée grâce aux fonctionnalités d'apprentissage automatique permettant de détecter les failles de sécurité

HCL AppScan 360º améliore la précision et la rapidité des balayages grâce à des fonctionnalités éprouvées d'apprentissage automatique offrant une couverture de balayage approfondie et plus rapide, éliminant les faux positifs et identifiant les vulnérabilités de sécurité. Le curseur AppScan pour SAST vous permet de trouver le bon équilibre entre vitesse et couverture pour les différentes phases du pipeline DevOps.

Automatisation et intégration au pipeline de développement logiciel facilitées

HCL AppScan 360º s'intègre facilement aux principaux environnements de conception, outils DevOps et environnements de développement intégrés (IDE), en incorporant la sécurité tout au long du cycle de développement logiciel pour garantir la fluidité de l'expérience cloud native de tests de sécurité des applications. Un vaste ensemble d'API permet une automatisation personnalisée avec des plug-ins « prêts à l'emploi ».

Suite complète de tests de sécurité des applications cloud natives

AppScan-Comprehensive Cloud-native Application Security Testing Suite

Suite complète de tests de sécurité des applications cloud natives


La version 1.3 de HCL AppScan 360º est autogérée par le biais des technologies DAST et SAST. Les prochaines versions élargiront la plateforme pour inclure l'ensemble de nos capacités de test intégrées, toutes disponibles actuellement en tant que service avec HCL AppScan on Cloud.

Déjà disponibles

  • Analyse dynamique (DAST) : testez les API et applications Web pour détecter les vulnérabilités potentielles alors même que les applications sont en cours d'exécution
  • Static Analysis (SAST): Analyze source code in applications and APIs for potential vulnerabilities throughout the development life cycle
  • Plateforme de gestion centralisée de la sécurité des applications munie de tableaux de bord, de stratégies et de postures personnalisables
  • Options de déploiement autogéré sur site et dans le cloud privé basées sur une architecture cloud native entièrement fondée sur Kubernetes
  • Augmentation du nombre de plug-ins pour les IDE et les outils de CI/CD aux fins de l'automatisation SAST et DAST
  • Intégration DTS et API robustes pour une automatisation personnalisée

Bientôt disponibles

  • Analyse interactive (IAST) :  surveillez les API et applications Web pour identifier et corriger les vulnérabilités sans ralentir le développement
  • Analyse de la composition logicielle (SCA) :  identifiez les vulnérabilités introduites par les composants logiciels Open Source
  • Extension des options de déploiement, notamment via les fournisseurs de services gérés et le support fédéral

Ressources présentées