Come fai a sapere se il tuo rilascio è sicuro? AppSecOne risponde a questa domanda aggregando i dati sulle vulnerabilità da Fortify SSC e valutando la preparazione al rilascio attraverso un motore di policy deterministico. Il dashboard fornisce suddivisioni aggregate per severità, punteggi di preparazione, analisi delle tendenze su tutti i repository e gestione delle deroghe con audit trail completo.
Le capacità chiave includono un motore di policy configurabile con soglie per severità e limiti di età dei findings, snapshot di tendenze storiche con classificazione della direzione (in miglioramento / stabile / in peggioramento), sincronizzazione concorrente per grandi portfolio, esploratore dei findings con filtri ed esportazione CSV/JSON, e una procedura guidata di configurazione per la connessione Fortify e la mappatura dei repository.
Sviluppato con Python 3.12+, FastAPI e Jinja2. Modello di lettura SQLite locale per query veloci. Oltre 460 test. Licenza AGPL-3.0. Gratuito e open source.

