AppSecOne - Sicherheitsstatus-Dashboard | POLPROG Skip to content

AppSecOne

Sicherheitsstatus-Dashboard

Sind wir bereit für das Release? Ein Dashboard, klare Antwort.

Entwickler-Tool Python 3.12+
Offizielle Produktseite Herausgeber: POLPROG
Offizielle Produktseite
4
Themes
464
Tests
2
Sprachen
15+
API-Endpunkte
01 / AppSecOne

Über

AppSecOne ist ein Enterprise-Dashboard für Anwendungssicherheit, das Schwachstellendaten aus Fortify SSC aggregiert, die Release-Bereitschaft durch eine deterministische Policy-Engine bewertet und die Ergebnisse in einem Echtzeit-Web-Dashboard mit vollem API-Zugriff präsentiert. Sicherheitsteams, Engineering-Manager und Release-Koordinatoren nutzen es, um kritische Fragen in jedem Sprint zu beantworten: Können wir dieses Release ausliefern, wie ist unsere Sicherheitslage im gesamten Portfolio, verbessern oder verschlechtern wir uns, welche Teams benötigen Aufmerksamkeit, was haben wir waived und warum. Synchronisiert von Fortify SSC in einem konfigurierbaren Intervall, speichert ein lokales Lesemodell in SQLite und stellt ein servergerendertes Dashboard über FastAPI und Jinja2 bereit.

02 / Einsatz

Was es löst

Das Problem
  • Die Release-Entscheidung trifft jemand nach Gefühl
  • Die Schwachstellenliste wird aus Fortify handisch exportiert
  • Niemand weiß, ob es besser wird
Das Ergebnis
  • Dieselben Schwellenwerte entscheiden in jedem Repository
  • Das Dashboard holt frische Scan-Ergebnisse selbst
  • Die Portfolio-Historie zeigt Richtung und schwächere Teams
Für wen
  • Anwendungssicherheitsteams
  • Engineering-Manager
  • Release-Koordinatoren
03 / Hauptfunktionen

Hauptfunktionen

Die wichtigsten Funktionen praxisnah erklärt.

Deterministische Policy-Engine

Reine Funktionsbewertung mit konfigurierbaren Schwellenwerten pro Schweregrad - maximale kritische, hohe und mittlere Findings. Altersgrenzwerte, benannte Policy-Profile und Risikoakzeptanzregeln.

Fortify-SSC-Integration

Periodische und On-Demand-Synchronisation mit Fortify SSC. Automatische Paginierung, Retry mit exponentiellem Backoff, gleichzeitige Synchronisation für bis zu 5 Projekte und vollständige Neusynchronisation alle 24 Stunden.

Trendanalysen

Tägliche aggregierte Snapshots für historische Analysen. Richtungsklassifikation - verbessernd, stabil oder verschlechternd - mit konfigurierbarem 5 %-Schwellenwert und 7- bis 365-Tage-Bereich.

Waiver-Verwaltung

Erstellen, widerrufen und verfolgen Sie Sicherheits-Waiver mit Ablaufdaten, Genehmigungsworkflows und vollständigem Audit-Trail. Waiver wirken sich transparent auf die Policy-Bewertung aus.

Findings-Explorer

Filterbare, sortierbare, paginierte Tabelle aller Findings im gesamten Portfolio. Schweregrad-Badges, Altersanzeigen und Export als CSV oder JSON.

Repository-Detailansicht

Detailansicht für jedes Repository - Findings-Tabelle, Policy-Bewertung mit Blocker-Panels, gestapelter Schweregrad-Balken und historisches Trenddiagramm.

Geführter Setup-Assistent

Vierschritt-Assistent: Fortify-Verbindungstest, Projektentdeckung, Repository-Zuordnung und Policy-Konfiguration. In wenigen Minuten einsatzbereit.

Echtzeit-SSE-Streaming

Server-Sent Events für Live-Synchronisationsfortschritt. Sehen Sie den Repository-für-Repository-Status, während Daten von Fortify SSC zur lokalen Datenbank fließen.

04 / Herunterladen

Produktzugang

Ein klarer Weg von der offiziellen Quelle bis zum ersten erfolgreichen Einsatz.

Passende Plattform wählen

Nutzen Sie einen der offiziellen Links für Ihr Gerät oder Ihren Browser.

Installieren oder öffnen

Folgen Sie den Store-Anweisungen oder öffnen Sie die Webanwendung. Keine Drittanbieter-Installer.

Konfigurieren und starten

Prüfen Sie die Optionen, wählen Sie Ihre Einstellungen und beginnen Sie mit dem zentralen Workflow.

Offizielle Zugangsoptionen
05 / Technologie

Technologie des Produkts

Ein transparenter Blick auf die Kerntechnologien für Entwicklung und Wartung dieses Produkts.

Python
D3
Docker
06 / Sicherheit

Datenschutz & Sicherheit

Ihre Sicherheitsdaten verbleiben auf Ihrer Infrastruktur. AppSecOne verarbeitet alles lokal.

Lokale SQLite-Datenbank Alle Schwachstellendaten werden in einer lokalen SQLite-Datenbank gespeichert. Keine Cloud-Dienste, keine externe Datenübertragung.
Keine Telemetrie AppSecOne erfasst, speichert oder überträgt keine Nutzungsanalysen oder Telemetriedaten.
Ihre Infrastruktur Läuft auf Ihren Servern hinter Ihrer Firewall. Kommuniziert ausschließlich mit Ihrer Fortify-SSC-Instanz.
Open Source (AGPL-3.0)
Selbst gehostet