Jak víte, zda je vaše verze bezpečná? AppSecOne odpovídá na tuto otázku agregací dat o zranitelnostech z Fortify SSC a vyhodnocením připravenosti k vydání prostřednictvím deterministického politikového motoru. Dashboard poskytuje agregované rozložení závažností, skóre připravenosti, analýzy trendů napříč všemi repozitáři a správu výjimek s kompletním auditním záznamem.
Klíčové funkce zahrnují konfigurovatelný politikový motor s prahovými hodnotami podle závažnosti a limity stáří nálezů, historické trendové snapshoty s klasifikací směru (zlepšující se / stabilní / zhoršující se), souběžnou synchronizaci pro velká portfolia, průzkumník nálezů s filtrováním a exportem do CSV/JSON a průvodce nastavením pro připojení k Fortify a mapování repozitářů.
Vytvořen s Python 3.12+, FastAPI a Jinja2. Lokální SQLite čtecí model pro rychlé dotazy. Více než 460 testů. Licence AGPL-3.0. Zdarma a open source.

