AppSecOne - Dashboard Bezpieczeństwa Aplikacji | POLPROG Przejdź do treści

AppSecOne

Dashboard Bezpieczeństwa Aplikacji

Czy jesteśmy gotowi do wydania? Jeden dashboard, jasna odpowiedź.

Narzędzie deweloperskie Python 3.12+
Oficjalna strona produktu Wydawca: POLPROG
Oficjalna strona produktu
4
Motywy
464
Testy
2
Języki
15+
Endpointy API
01 / AppSecOne

O produkcie

AppSecOne to korporacyjny dashboard bezpieczeństwa aplikacji, który agreguje dane o podatnościach z Fortify SSC, ocenia gotowość wydania przez deterministyczny silnik polityk i prezentuje wyniki w dashboardzie webowym w czasie rzeczywistym z pełnym dostępem API. Zespoły bezpieczeństwa, menedżerowie inżynierii i koordynatorzy wydań używają go do odpowiedzi na kluczowe pytania każdego sprintu: czy możemy wydać tę wersję, jaka jest nasza pozycja bezpieczeństwa w portfolio, czy się poprawiamy czy pogarszamy, które zespoły wymagają uwagi, co zwolniliśmy i dlaczego. Synchronizuje się z Fortify SSC w konfigurowalnym interwale, przechowuje lokalny model odczytu w SQLite i serwuje dashboard renderowany po stronie serwera przez FastAPI i Jinja2.

02 / Zastosowanie

Co to rozwiązuje

Problem
  • Decyzję o wydaniu ktoś podejmuje na oko
  • Listę podatności trzeba wyklikać z Fortify ręcznie
  • Nikt nie wie, czy jest coraz lepiej
Efekt
  • Te same progi rozstrzygają w każdym repozytorium
  • Dashboard sam pobiera świeże wyniki skanów
  • Historia portfolio pokazuje kierunek i słabsze zespoły
Dla kogo
  • Zespoły bezpieczeństwa aplikacji
  • Menedżerowie inżynierii
  • Koordynatorzy wydań
03 / Kluczowe funkcje

Kluczowe funkcje

Najważniejsze możliwości opisane w praktyczny sposób.

Deterministyczny Silnik Polityk

Ewaluacja czystymi funkcjami z konfigurowalnymi progami per ważność - maks. krytyczne, maks. wysokie, maks. średnie. Limity wieku znalezisk, nazwane profile polityk i reguły akceptacji ryzyka.

Integracja z Fortify SSC

Okresowa i na żądanie synchronizacja z Fortify SSC. Auto-paginacja, ponowne próby z wykładniczym wycofywaniem, równoczesna synchronizacja do 5 projektów i pełna re-synchronizacja co 24 godziny.

Analiza Trendów

Dzienne zagregowane migawki do analizy historycznej. Klasyfikacja kierunku - poprawa, stabilne lub pogorszenie - z konfigurowalnym progiem 5% i zakresem od 7 do 365 dni.

Zarządzanie Zwolnieniami

Tworzenie, cofanie i śledzenie zwolnień bezpieczeństwa z datami wygaśnięcia, przepływami zatwierdzania i pełnym śladem audytu. Zwolnienia wpływają na ewaluację polityk w sposób transparentny.

Eksplorator Znalezisk

Filtrowalna, sortowalna, paginowana tabela wszystkich znalezisk w portfolio. Znaczniki ważności, wskaźniki wieku i eksport do CSV lub JSON.

Widok Szczegółów Repozytorium

Szczegółowy wgląd w dowolne repozytorium - tabela znalezisk, ewaluacja polityk z panelami blokerów, skumulowany pasek ważności i wykres trendów historycznych.

Kreator Konfiguracji

Czteroetapowy kreator: test połączenia z Fortify, odkrywanie projektów, mapowanie repozytoriów i konfiguracja polityk. Gotowe do pracy w kilka minut.

Strumieniowanie SSE w Czasie Rzeczywistym

Server-Sent Events dla postępu synchronizacji na żywo. Obserwuj status repozytorium po repozytorium w trakcie przepływu danych z Fortify SSC do lokalnej bazy.

04 / Pobierz

Dostęp do produktu

Prosta droga od oficjalnego źródła do pierwszego udanego użycia.

Wybierz właściwą platformę

Skorzystaj z jednego z oficjalnych odnośników dostępnych dla Twojego urządzenia lub przeglądarki.

Zainstaluj lub otwórz

Postępuj zgodnie z instrukcjami sklepu lub otwórz aplikację internetową. Bez zewnętrznych instalatorów.

Skonfiguruj i zacznij

Sprawdź dostępne opcje, wybierz preferencje i rozpocznij od podstawowego zastosowania.

Oficjalne opcje dostępu
05 / Technologia

Technologia produktu

Przejrzysty opis głównych technologii użytych do budowy i utrzymania produktu.

Python
D3
Docker
06 / Bezpieczeństwo

Prywatność i bezpieczeństwo

Twoje dane bezpieczeństwa pozostają w Twojej infrastrukturze. AppSecOne przetwarza wszystko lokalnie.

Lokalna baza SQLite Wszystkie dane o podatnościach są przechowywane w lokalnej bazie SQLite. Bez usług chmurowych, bez zewnętrznej transmisji danych.
Brak telemetrii AppSecOne nie zbiera, nie przechowuje ani nie przesyła żadnych danych analitycznych ani telemetrycznych.
Twoja infrastruktura Działa na Twoich serwerach za Twoim firewallem. Komunikuje się wyłącznie z Twoją instancją Fortify SSC.
Open source (AGPL-3.0)
Self-hosted