Motore di policy deterministico
Valutazione a funzioni pure con soglie configurabili per severità - massimo critico, alto, medio. Limiti di età dei findings, profili di policy nominati e regole di accettazione del rischio.
Dashboard di postura di sicurezza
Siamo pronti per il rilascio? Un dashboard, risposta chiara.


AppSecOne è un dashboard aziendale di sicurezza delle applicazioni che aggrega i dati sulle vulnerabilità da Fortify SSC, valuta la preparazione al rilascio attraverso un motore di policy deterministico e presenta i risultati in un dashboard web in tempo reale con accesso API completo. I team di sicurezza, i responsabili di ingegneria e i coordinatori dei rilasci lo utilizzano per rispondere a domande critiche in ogni sprint: possiamo rilasciare questa versione, qual è la nostra postura di sicurezza nell’intero portfolio, stiamo migliorando o peggiorando, quali team necessitano attenzione, cosa abbiamo derogato e perché. Si sincronizza con Fortify SSC a un intervallo configurabile, archivia un modello di lettura locale in SQLite e serve un dashboard renderizzato lato server tramite FastAPI e Jinja2.
Le funzionalità più importanti spiegate in modo pratico.
Valutazione a funzioni pure con soglie configurabili per severità - massimo critico, alto, medio. Limiti di età dei findings, profili di policy nominati e regole di accettazione del rischio.
Sincronizzazione periodica e on-demand con Fortify SSC. Paginazione automatica, retry con backoff esponenziale, sincronizzazione concorrente per fino a 5 progetti e risincronizzazione completa ogni 24 ore.
Snapshot aggregati giornalieri per analisi storica. Classificazione della direzione - in miglioramento, stabile o in peggioramento - con soglia configurabile del 5 % e intervallo da 7 a 365 giorni.
Crea, revoca e monitora le deroghe di sicurezza con date di scadenza, flussi di approvazione e audit trail completo. Le deroghe influenzano la valutazione delle policy in modo trasparente.
Tabella filtrabile, ordinabile e paginata di tutti i findings dell’intero portfolio. Badge di severità, indicatori di età ed esportazione in CSV o JSON.
Approfondimento su qualsiasi repository - tabella dei findings, valutazione delle policy con pannelli di blocco, barra di severità impilata e grafico di tendenza storica.
Procedura guidata in quattro fasi: test di connessione Fortify, scoperta dei progetti, mappatura dei repository e configurazione delle policy. Operativo in pochi minuti.
Server-Sent Events per il progresso di sincronizzazione in tempo reale. Visualizza lo stato repository per repository mentre i dati fluiscono da Fortify SSC al database locale.
Un percorso chiaro dalla fonte ufficiale al primo utilizzo riuscito.
Usa uno dei link ufficiali disponibili per il tuo dispositivo o browser.
Segui le istruzioni dello store o apri l'applicazione web. Nessun programma di installazione di terze parti.
Controlla le opzioni, scegli le preferenze e inizia dal flusso principale.
Una panoramica trasparente delle tecnologie principali usate per creare e mantenere questo prodotto.
I tuoi dati di sicurezza restano sulla tua infrastruttura. AppSecOne elabora tutto localmente.