动态应用程序安全分析的可信平台 我们的动态应用程序安全测试 (DAST) 解决方案专为安全专家和渗透测试人员在对 Web 应用程序和 Web API 执行安全测试时使用而设计。 我们的 DAST 工具运行自动扫描,基于可用的强大的扫描引擎之一来探索和测试 Web 应用程序。借助此渗透测试工具,您可以使用提供的大量信息(包括测试描述和详细的漏洞描述)快速分类问题并确定问题的优先级。
产品优势 1、降低代价高昂的数据泄露的总体风险 2、减少查找和修复应用程序漏洞的时间 3、在攻击者发现和利用安全漏洞之前修复它们 4、加强安全计划管理 5、访问详细结果和可行的修复建议 6、在整个软件开发过程中进行深入的安全分析 7、实现监管合规 8、生成质量漏洞评估报告 产品特征 测试 Web 应用程序、Web API 和移动后端 HCL AppScan Standard 采用新的算法和技术及其动态应用程序安全测试工具,以确保准确的爬网覆盖和测试。 HCL AppScan 独特的基于操作的技术和数以万计的内置测试可处理现实世界的应用程序风险 - 从简单的 Web 应用程序到单页应用程序再到基于 JSON 的 REST API。 此外,HCL AppScan Standard 中的 DAST 引擎可以检测跨站点脚本漏洞,从而及时了解应用程序行为和潜在弱点。 优化测试并执行增量扫描 HCL AppScan Standard 允许用户改变测试速度和测试准确性之间的平衡,以满足其开发生命周期的独特需求。 通过将测试限制为仅应用程序的新部分,可以利用增量扫描功能来节省时间。 将企业应用程序安全测试纳入 DevOps HCL AppScan 可以根据所有需求定制测试。凭借其先进的配置,安全团队和渗透测试人员能够扫描复杂的场景。 HCL AppScan 记录和测试复杂的多步骤序列,动态生成独特的数据并跟踪各种标头和令牌。机器学习功能可以通过预测哪些链接通向应用程序中的新区域来优化大型应用程序的爬行。 增强洞察力 广泛的报告提供了对所发现问题的深入见解,从而简化了问题分类和修复。 HCL AppScan 提供全面的合规性和行业标准报告列表(例如 PCI、HIPAA、OWASP Top 10、SANS 25 等),以协助满足所有监管要求。