AppSecOne - Dashboard di postura di sicurezza | POLPROG Skip to content

AppSecOne

AppSecOne

AppSecOne - Dashboard di postura di sicurezza

Siamo pronti per il rilascio? Un dashboard, risposta chiara.

Strumento per sviluppatori
4
Temi
464
Test
2
Lingue
15+
Endpoint API

Informazioni

AppSecOne è un dashboard aziendale di sicurezza delle applicazioni che aggrega i dati sulle vulnerabilità da Fortify SSC, valuta la preparazione al rilascio attraverso un motore di policy deterministico e presenta i risultati in un dashboard web in tempo reale con accesso API completo. I team di sicurezza, i responsabili di ingegneria e i coordinatori dei rilasci lo utilizzano per rispondere a domande critiche in ogni sprint: possiamo rilasciare questa versione, qual è la nostra postura di sicurezza nell’intero portfolio, stiamo migliorando o peggiorando, quali team necessitano attenzione, cosa abbiamo derogato e perché. Si sincronizza con Fortify SSC a un intervallo configurabile, archivia un modello di lettura locale in SQLite e serve un dashboard renderizzato lato server tramite FastAPI e Jinja2.

Funzionalità principali

01

Motore di policy deterministico

Valutazione a funzioni pure con soglie configurabili per severità - massimo critico, alto, medio. Limiti di età dei findings, profili di policy nominati e regole di accettazione del rischio.

02

Integrazione Fortify SSC

Sincronizzazione periodica e on-demand con Fortify SSC. Paginazione automatica, retry con backoff esponenziale, sincronizzazione concorrente per fino a 5 progetti e risincronizzazione completa ogni 24 ore.

03

Analisi delle tendenze

Snapshot aggregati giornalieri per analisi storica. Classificazione della direzione - in miglioramento, stabile o in peggioramento - con soglia configurabile del 5 % e intervallo da 7 a 365 giorni.

04

Gestione delle deroghe

Crea, revoca e monitora le deroghe di sicurezza con date di scadenza, flussi di approvazione e audit trail completo. Le deroghe influenzano la valutazione delle policy in modo trasparente.

05

Esploratore dei findings

Tabella filtrabile, ordinabile e paginata di tutti i findings dell’intero portfolio. Badge di severità, indicatori di età ed esportazione in CSV o JSON.

06

Vista dettagliata del repository

Approfondimento su qualsiasi repository - tabella dei findings, valutazione delle policy con pannelli di blocco, barra di severità impilata e grafico di tendenza storica.

07

Procedura guidata di configurazione

Procedura guidata in quattro fasi: test di connessione Fortify, scoperta dei progetti, mappatura dei repository e configurazione delle policy. Operativo in pochi minuti.

08

Streaming SSE in tempo reale

Server-Sent Events per il progresso di sincronizzazione in tempo reale. Visualizza lo stato repository per repository mentre i dati fluiscono da Fortify SSC al database locale.

Privacy e sicurezza

I tuoi dati restano sul tuo dispositivo. Sempre.

Archiviazione SQLite locale Nessuna telemetria La tua infrastruttura Open source (AGPL-3.0) Self-hosted