AppSecOne - tableau de bord de posture de sécurité alimenté par Fortify SSC - POLPROG Skip to content

AppSecOne - tableau de bord de posture de sécurité alimenté par Fortify SSC

Comment savoir si votre version est sécurisée ? AppSecOne répond à cette question en agrégeant les données de vulnérabilités depuis Fortify SSC...

Publié Rédigé par Temps de lecture 1 min de lecture
X LinkedIn

Comment savoir si votre release est sécurisé ? AppSecOne répond à cette question en agrégeant les données de vulnérabilités depuis Fortify SSC et en évaluant la préparation au release via un moteur de politiques déterministe. Le tableau de bord fournit des répartitions agrégées par sévérité, des scores de préparation, des analyses de tendances sur tous les repositories et la gestion des dérogations avec audit trail complet.


Les capacités clés incluent un moteur de politiques configurable avec seuils par sévérité et limites d’âge des findings, des snapshots de tendances historiques avec classification de direction (en amélioration / stable / en dégradation), la synchronisation concurrente pour les grands portfolios, l’explorateur de findings avec filtrage et export CSV/JSON, et un assistant de configuration guidé pour la connexion Fortify et le mappage des repositories.


Développé avec Python 3.12+, FastAPI et Jinja2. Modèle de lecture SQLite local pour des requêtes rapides. Plus de 460 tests. Licence AGPL-3.0. Gratuit et open source.

Rédigé par

Un savoir technique fiable, fondé sur l'expérience, l'analyse et des sources vérifiées.