AppSecOne - dashboard bezpieczeństwa aplikacji oparty na Fortify SSC - POLPROG Skip to content

AppSecOne - dashboard bezpieczeństwa aplikacji oparty na Fortify SSC

Skąd wiedzieć, czy Twoje wydanie jest bezpieczne? AppSecOne odpowiada na to, agregując dane o podatnościach z Fortify SSC...

Opublikowano Autor Czas czytania 1 min czytania
X LinkedIn

Skąd wiesz, czy Twoje wydanie jest bezpieczne? AppSecOne odpowiada na to pytanie agregując dane o podatnościach z Fortify SSC i oceniając gotowość wydania przez deterministyczny silnik polityk. Dashboard prezentuje zagregowane rozkłady ważności, wyniki gotowości, analizy trendów dla wszystkich repozytoriów oraz zarządzanie zwolnieniami z pełnym śladem audytu.


Kluczowe możliwości obejmują konfigurowalny silnik polityk z progami per ważność i limitami wieku znalezisk, historyczne migawki trendów z klasyfikacją kierunku (poprawa / stabilne / pogorszenie), równoległą synchronizację danych dla dużych zestawów projektów, eksplorator znalezisk z filtrowaniem i eksportem CSV/JSON oraz kreator konfiguracji dla połączenia z Fortify i mapowania repozytoriów.


Zbudowany w Python 3.12+, FastAPI i Jinja2. Lokalny model odczytu SQLite dla szybkich zapytań. Ponad 460 testów. Licencja AGPL-3.0. Darmowy i open-source.

Autor

Rzetelna wiedza techniczna oparta na doświadczeniu, analizie i sprawdzonych źródłach.