Woher wissen Sie, ob Ihr Release sicher ist? AppSecOne beantwortet diese Frage, indem es Schwachstellendaten aus Fortify SSC aggregiert und die Release-Bereitschaft durch eine deterministische Policy-Engine bewertet. Das Dashboard bietet aggregierte Schweregrad-Aufschlüsselungen, Bereitschaftsbewertungen, Trendanalysen über alle Repositories und Waiver-Verwaltung mit vollständigem Audit-Trail.
Zu den Kernfunktionen gehören eine konfigurierbare Policy-Engine mit Schwellenwerten pro Schweregrad und Altersgrenzwerten, historische Trend-Snapshots mit Richtungsklassifikation (verbessernd / stabil / verschlechternd), gleichzeitige Synchronisation für große Portfolios, Findings-Explorer mit Filterung und CSV/JSON-Export sowie ein geführter Setup-Assistent für Fortify-Verbindung und Repository-Zuordnung.
Entwickelt mit Python 3.12+, FastAPI und Jinja2. Lokales SQLite-Lesemodell für schnelle Abfragen. Über 460 Tests. AGPL-3.0-lizenziert. Frei und Open Source.

