AppSecOne - Tableau de bord de posture de sécurité | POLPROG Skip to content

AppSecOne

Tableau de bord de posture de sécurité

Sommes-nous prêts pour le release ? Un tableau de bord, une réponse claire.

Outil développeur Python 3.12+
Page officielle du produit Éditeur: POLPROG
Page officielle du produit
4
Thèmes
464
Tests
2
Langues
15+
Points d’accès API
01 / AppSecOne

À propos

AppSecOne est un tableau de bord de sécurité applicative d’entreprise qui agrège les données de vulnérabilités depuis Fortify SSC, évalue la préparation au release via un moteur de politiques déterministe et présente les résultats dans un tableau de bord web en temps réel avec accès API complet. Les équipes sécurité, les responsables d’ingénierie et les coordinateurs de releases l’utilisent pour répondre aux questions critiques à chaque sprint : pouvons-nous livrer ce release, quelle est notre posture de sécurité sur l’ensemble du portfolio, progressons-nous ou régressons-nous, quelles équipes nécessitent une attention, qu’avons-nous dérogé et pourquoi. Se synchronise avec Fortify SSC à un intervalle configurable, stocke un modèle de lecture local en SQLite et sert un tableau de bord rendu côté serveur via FastAPI et Jinja2.

02 / Usage

Ce que cela résout

Le problème
  • La décision de livraison se prend au jugé
  • La liste des vulnérabilités s'exporte de Fortify à la main
  • Personne ne sait si la situation s'améliore
Le résultat
  • Les mêmes seuils tranchent dans chaque dépôt
  • Le tableau de bord récupère lui-même les scans
  • L'historique du portefeuille montre la tendance et les équipes fragiles
Pour qui
  • Équipes de sécurité applicative
  • Responsables d'ingénierie
  • Coordinateurs de livraison
03 / Fonctionnalités clés

Fonctionnalités clés

Les fonctions essentielles expliquées de manière concrète.

Moteur de politiques déterministe

Évaluation par fonctions pures avec seuils configurables par sévérité - maximum critique, élevé, moyen. Limites d’âge des findings, profils de politiques nommés et règles d’acceptation des risques.

Intégration Fortify SSC

Synchronisation périodique et à la demande avec Fortify SSC. Pagination automatique, retry avec backoff exponentiel, synchronisation concurrente pour jusqu’à 5 projets et resynchronisation complète toutes les 24 heures.

Analyse de tendances

Snapshots agrégés quotidiens pour l’analyse historique. Classification de direction - en amélioration, stable ou en dégradation - avec seuil configurable de 5 % et plage de 7 à 365 jours.

Gestion des dérogations

Créez, révoquez et suivez les dérogations de sécurité avec dates d’expiration, workflows d’approbation et audit trail complet. Les dérogations affectent l’évaluation des politiques de manière transparente.

Explorateur de findings

Tableau filtrable, triable et paginé de tous les findings de l’ensemble du portfolio. Badges de sévérité, indicateurs d’âge et export en CSV ou JSON.

Vue détaillée du repository

Exploration approfondie de chaque repository - tableau des findings, évaluation des politiques avec panneaux de blocage, barre de sévérité empilée et graphique de tendance historique.

Assistant de configuration guidé

Assistant en quatre étapes : test de connexion Fortify, découverte des projets, mappage des repositories et configuration des politiques. Opérationnel en quelques minutes.

Streaming SSE en temps réel

Server-Sent Events pour le suivi en direct de la synchronisation. Visualisez le statut repository par repository pendant que les données circulent de Fortify SSC vers la base de données locale.

04 / Télécharger

Accès au produit

Un parcours clair de la source officielle à votre première utilisation réussie.

Choisir la bonne plateforme

Utilisez l'un des liens officiels disponibles pour votre appareil ou votre navigateur.

Installer ou ouvrir

Suivez les instructions de la boutique ou ouvrez l'application web. Aucun programme d'installation tiers.

Configurer et commencer

Consultez les options, choisissez vos préférences et commencez par le flux principal.

Options d'accès officielles
05 / Technologie

Technologies du produit

Une vue transparente des technologies principales utilisées pour créer et maintenir ce produit.

Python
D3
Docker
06 / Sécurité

Confidentialité et sécurité

Vos données de sécurité restent sur votre infrastructure. AppSecOne traite tout localement.

Stockage SQLite local Toutes les données de vulnérabilités sont stockées dans une base de données SQLite locale. Aucun service cloud, aucune transmission de données externe.
Aucune télémétrie AppSecOne ne collecte, ne stocke et ne transmet aucune donnée d’analyse d’utilisation ou de télémétrie.
Votre infrastructure S’exécute sur vos serveurs derrière votre pare-feu. Ne communique qu’avec votre instance Fortify SSC.
Open source (AGPL-3.0)
Auto-hébergé