AppSecOne - Panel de postura de seguridad | POLPROG Skip to content

AppSecOne

Panel de postura de seguridad

¿Estamos listos para el release? Un panel, respuesta clara.

Herramienta de desarrollo Python 3.12+
Página oficial del producto Editor: POLPROG
Página oficial del producto
4
Temas
464
Pruebas
2
Idiomas
15+
Endpoints API
01 / AppSecOne

Acerca de

AppSecOne es un panel empresarial de seguridad de aplicaciones que agrega datos de vulnerabilidades desde Fortify SSC, evalúa la preparación para el release mediante un motor de políticas determinista y presenta los resultados en un panel web en tiempo real con acceso API completo. Los equipos de seguridad, responsables de ingeniería y coordinadores de releases lo utilizan para responder preguntas críticas en cada sprint: ¿podemos lanzar este release?, ¿cuál es nuestra postura de seguridad en todo el portfolio?, ¿estamos mejorando o empeorando?, ¿qué equipos necesitan atención?, ¿qué hemos eximido y por qué? Se sincroniza con Fortify SSC en un intervalo configurable, almacena un modelo de lectura local en SQLite y sirve un panel renderizado en servidor mediante FastAPI y Jinja2.

02 / Uso

Qué resuelve

El problema
  • La decisión de publicar se toma a ojo
  • La lista de vulnerabilidades se exporta de Fortify a mano
  • Nadie sabe si la situación mejora
El resultado
  • Los mismos umbrales deciden en cada repositorio
  • El panel recoge por sí solo los análisis recientes
  • El historial de la cartera muestra la tendencia
Para quién
  • Equipos de seguridad de aplicaciones
  • Responsables de ingeniería
  • Coordinadores de publicación
03 / Características principales

Características principales

Las capacidades más importantes explicadas de forma práctica.

Motor de políticas determinista

Evaluación por funciones puras con umbrales configurables por severidad - máximo crítico, alto, medio. Límites de antigüedad de findings, perfiles de políticas nombrados y reglas de aceptación de riesgos.

Integración con Fortify SSC

Sincronización periódica y bajo demanda con Fortify SSC. Paginación automática, reintentos con backoff exponencial, sincronización concurrente para hasta 5 proyectos y resincronización completa cada 24 horas.

Análisis de tendencias

Snapshots agregados diarios para análisis histórico. Clasificación de dirección - mejorando, estable o empeorando - con umbral configurable del 5 % y rango de 7 a 365 días.

Gestión de exenciones

Crea, revoca y realiza seguimiento de exenciones de seguridad con fechas de vencimiento, flujos de aprobación y registro de auditoría completo. Las exenciones afectan la evaluación de políticas de forma transparente.

Explorador de findings

Tabla filtrable, ordenable y paginada de todos los findings en todo el portfolio. Insignias de severidad, indicadores de antigüedad y exportación a CSV o JSON.

Vista detallada del repositorio

Exploración detallada de cualquier repositorio - tabla de findings, evaluación de políticas con paneles de bloqueo, barra de severidad apilada y gráfico de tendencia histórica.

Asistente de configuración guiado

Asistente de cuatro pasos: prueba de conexión a Fortify, descubrimiento de proyectos, mapeo de repositorios y configuración de políticas. Operativo en minutos.

Streaming SSE en tiempo real

Server-Sent Events para el progreso de sincronización en vivo. Visualiza el estado repositorio por repositorio mientras los datos fluyen desde Fortify SSC a la base de datos local.

04 / Descargar

Acceso al producto

Un camino claro desde la fuente oficial hasta tu primer flujo completado.

Elige la plataforma adecuada

Utiliza uno de los enlaces oficiales disponibles para tu dispositivo o navegador.

Instala o abre

Sigue las instrucciones de la tienda o abre la aplicación web. Sin instaladores de terceros.

Configura y empieza

Revisa las opciones, elige tus preferencias y comienza con el flujo principal.

Opciones oficiales de acceso
05 / Tecnología

Tecnología del producto

Una visión transparente de las tecnologías principales utilizadas para crear y mantener este producto.

Python
D3
Docker
06 / Seguridad

Privacidad y seguridad

Tus datos de seguridad permanecen en tu infraestructura. AppSecOne procesa todo localmente.

Almacenamiento SQLite local Todos los datos de vulnerabilidades se almacenan en una base de datos SQLite local. Sin servicios en la nube, sin transmisión de datos externa.
Sin telemetría AppSecOne no recopila, almacena ni transmite datos de análisis de uso o telemetría.
Tu infraestructura Se ejecuta en tus servidores detrás de tu firewall. Solo se comunica con tu instancia de Fortify SSC.
Código abierto (AGPL-3.0)
Autoalojado