AppSecOne - Sicherheitsstatus-Dashboard auf Basis von Fortify SSC - POLPROG Skip to content

Blog

AppSecOne - Sicherheitsstatus-Dashboard auf Basis von Fortify SSC

2026-03-28 POLPROG 1 Min. Lesezeit Entwicklerwerkzeug
AppSecOne security posture dashboard

Woher wissen Sie, ob Ihr Release sicher ist? AppSecOne beantwortet diese Frage, indem es Schwachstellendaten aus Fortify SSC aggregiert und die Release-Bereitschaft durch eine deterministische Policy-Engine bewertet. Das Dashboard bietet aggregierte Schweregrad-Aufschlüsselungen, Bereitschaftsbewertungen, Trendanalysen über alle Repositories und Waiver-Verwaltung mit vollständigem Audit-Trail.


Zu den Kernfunktionen gehören eine konfigurierbare Policy-Engine mit Schwellenwerten pro Schweregrad und Altersgrenzwerten, historische Trend-Snapshots mit Richtungsklassifikation (verbessernd / stabil / verschlechternd), gleichzeitige Synchronisation für große Portfolios, Findings-Explorer mit Filterung und CSV/JSON-Export sowie ein geführter Setup-Assistent für Fortify-Verbindung und Repository-Zuordnung.


Entwickelt mit Python 3.12+, FastAPI und Jinja2. Lokales SQLite-Lesemodell für schnelle Abfragen. Über 460 Tests. AGPL-3.0-lizenziert. Frei und Open Source.

Zurück zu Nachrichten AppSecOne
Teilen X LinkedIn