Plataforma de confiança para análise dinâmica de segurança de aplicações

Trusted Platform for Dynamic Application Security Analysis

Plataforma de confiança para análise dinâmica de segurança de aplicações

A nossa solução de testes dinâmicos de segurança de aplicações (DAST) foi projetada para ser utilizada por especialistas em segurança e executantes de testes de intrusão durante a realização de testes de segurança em aplicações e API web. A nossa ferramenta DAST executa examinações automatizadas que exploram e testam aplicações web com base num dos motores de examinação mais potentes disponíveis. Com esta ferramenta de testes de intrusão, pode efetuar rapidamente a triagem e definir prioridades para os problemas, utilizando uma grande variedade de informações fornecidas, incluindo descrições de testes e descrições detalhadas de vulnerabilidades.

Benefícios

AppScan-DAST Benefits

Benefícios

 

  • Reduzir o risco geral de violações de dados dispendiosas
  • Reduzir o tempo de deteção e correção de vulnerabilidades em aplicações
  • Corrigir vulnerabilidades de segurança antes que os atacantes possam descobri-las e explorá-las
  • Melhorar a gestão de programas de segurança
  • Aceder a resultados detalhados e a recomendações de conserto passíveis de ação
  • Realizar análises de segurança aprofundadas ao longo do desenvolvimento de software
  • Alcançar a conformidade regulamentar
  • Gerar relatórios de qualidade acerca de avaliações de vulnerabilidade

 

Funcionalidades em destaque

Features

Teste aplicações web, API web e back-ends móveis

O HCL AppScan Standard aplica os mais recentes algoritmos e técnicas, com a sua ferramenta de testes dinâmicos de segurança de aplicações, para garantir a cobertura de rastreamento e os testes mais precisos.

A tecnologia exclusiva baseada em ação do HCL AppScan e as dezenas de milhares de testes incorporados lidam com os riscos das aplicações em contexto real: de aplicações web simples a API REST baseadas em JSON, passando pelas aplicações de página única.

Além disso, o motor DAST no HCL AppScan Standard deteta vulnerabilidades de scripting entre sites, fornecendo visibilidade atempada dos comportamentos e possíveis pontos fracos das aplicações.

Otimize os testes e efetue examinações incrementais

O HCL AppScan Standard permite que os utilizadores alterem o equilíbrio entre a velocidade de testagem e a precisão de testagem, para atender às necessidades exclusivas do seu ciclo de vida do desenvolvimento..

As capacidades de examinação incremental podem ser aproveitadas para poupar tempo ao limitar os testes a partes novas da aplicação.

Encare as aplicações mais complexas

O HCL AppScan pode adaptar os respetivos testes a todas as necessidades. Com a sua configuração avançada, as equipas de segurança e os executantes de testes de intrusão ficam capacitados para examinar até os cenários mais complexos.

Melhore as informações

A ampla criação de relatórios disponibiliza informações poderosas sobre os problemas encontrados para simplificar a triagem e correção de problemas. O HCL AppScan fornece listas abrangentes de relatórios de conformidade e normas do setor (como PCI, HIPAA, OWASP Top 10, SANS 25, etc.) para ajudar em todos os requisitos regulamentares..

HCL AppScan Standard

O HCL AppScan Standard permite que as equipas de desenvolvimento integrem ferramentas DAST no seu fluxo de trabalho ao automatizar as examinações de segurança no âmbito do pipeline de CI/CD e ao incorporar feedback contínuo em diferentes etapas do ciclo de vida do desenvolvimento. Disponível com DAST nas seguintes opções de compra.