Appscan Banner image

Previeni costose violazioni e attacchi dannosi con l'analisi dinamica. Il nostro DAST basato sull'IA esegue la scansione delle applicazioni e delle API in tempo reale alla ricerca di eventuali vulnerabilità nelle fasi iniziali del ciclo di sviluppo, prima che raggiungano la produzione.

Integrando il DAST automatizzato in qualsiasi fase del ciclo di sviluppo, puoi gestire le applicazioni più complesse, valutare i rischi e contribuire a gestire e risolvere le vulnerabilità con maggiore precisione e in meno tempo.


DAST per sviluppatori

DAST for Developers

DAST per sviluppatori


Il DAST offre flussi di lavoro preconfigurati, ottimizzazione dei test, scansioni mirate su endpoint specifici e scansioni incrementali, ideali per gli sviluppatori che integrano la sicurezza in IDE, pipeline CI/CD e strumenti DTS. Grazie ai plugin per Jenkins, Azure DevOps, GitHub e altri ancora, gli sviluppatori possono convalidare le correzioni, correlare i risultati e promuovere con sicurezza il codice sicuro nel branch principale.

HCL AppScan DAST offre agli sviluppatori la possibilità di analizzare il traffico di attività specifiche, nonché di ratificare e correlare le ricerche della sicurezza. Il suo AUDIT (Unit-level DAST Intelligence Tester, Tester dell'intelligenza DAST a livello di unità) supporta scansioni mirate su endpoint specifici, consentendo agli sviluppatori di eseguire il rilevamento precoce delle vulnerabilità ed effettuare scansioni leggere direttamente nell'IDE (integrated development environment, ambiente di sviluppo integrato) durante lo sviluppo.

Scansione API web

Web API Scanning

Scansione API web


Amplia la copertura delle vulnerabilità con la scansione automatizzata di tutte le API web, utilizzando file di raccolta Postman, descrizioni OpenAPI, traffico registrato o tramite l'integrazione perfetta di HCL AppScan con i principali strumenti di test delle API.

IFA per DAST

Incremental Scanning and Test Optimization

IFA per DAST


Sfrutta l'IA per migliorare la velocità e la precisione delle scansioni DAST con Intelligent Findings Analytics (IFA). IFA incorpora la GenAI per rilevare e convalidare le pagine di errore in modo più efficace, riducendo i falsi positivi e scoprendo le vulnerabilità nascoste.

La funzionalità IFA Test Optimization consente agli utenti di regolare la velocità e la profondità delle scansioni in base alle esigenze di sviluppo, con quattro livelli di ottimizzazione. Scegli di procedere 10 volte più velocemente con una precisione del 70% oppure solo 2 volte più velocemente con una precisione del 97%. La scelta è tua!

Scansione incrementale e basata sulle azioni

Action-based Scanning and Login Management

Scansione incrementale e basata sulle azioni


La scansione incrementale consente di risparmiare tempo limitando i test solo alle nuove porzioni del codice sorgente o alle porzioni in cui sono stati rilevati problemi nelle scansioni precedenti.

La scansione basata sulle azioni utilizza un browser integrato per esplorare/analizzare l'applicazione come farebbe un utente, fornendo una visualizzazione dell'applicazione dal punto di vista dell'utente, anziché una tradizionale visualizzazione del traffico.

Rilevamento di componenti di terze parti vulnerabili

Vulnerable Third-Party Component Detection

Rilevamento di componenti di terze parti vulnerabili


Gli hacker prendono di mira le vulnerabilità note nelle librerie più diffuse che potresti aver integrato nella tua applicazione. Il DAST, insieme al rilevamento di componenti di terze parti vulnerabili, ti offre una copertura delle vulnerabilità molto più completa, consentendoti di identificare (tramite impronta digitale) le librerie di terze parti con vulnerabilità note e di visualizzare i relativi risultati insieme a tutti i risultati DAST.

OWASP Top 10 e OWASP API Security Top 10

OWASP Top 10 & OWASP API Security Top 10

OWASP Top 10 e OWASP API Security Top 10


La OWASP Foundation dirige progetti open source gestiti dalla community per studiare e fornire indicazioni sulla sicurezza delle applicazioni. La tecnologia HCL AppScan DAST contribuisce alla nostra capacità di offrire una copertura del 100% per le vulnerabilità e i rischi di sicurezza più comuni su entrambi i benchmark principali.

Test definiti dall'utente

Creare regole personalizzate per identificare problemi o errori specifici dell'applicazione. Puoi esaminare il traffico alla ricerca di contenuti o comportamenti indesiderati, creare payload e cercare comportamenti riflessi che indicano un problema, e persino eseguire la convalida con server esterni per individuare attacchi nascosti già noti.

Operazioni in più fasi

Le operazioni in più fasi registrate e basate sulle azioni consentono di testare sequenze logiche complesse nell'applicazione. Ogni volta che è necessario eseguire una serie complessa di operazioni prima di testare una determinata pagina in uno stato particolare, la sequenza può essere riprodotta per riportarla allo stato corretto.

Privilege Escalation

Test application role-based access and permissions using HCL AppScan’s Privilege Escalation component. Using scans from two or more different roles, HCL AppScan generates a report of all access control errors from lower permission users to restricted locations of the application.

Third-Party and Infrastructure Tests

Your code relies on third-party libraries and components. Test those with the 1000s of available CVE (Common Vulnerabilities and Exposures) tests, as well as with infrastructure tests that check your server configuration, SSL/TLS channels, and more.

Risorse in primo piano