AppSecOne - dashboard di postura di sicurezza alimentato da Fortify SSC - POLPROG Skip to content

AppSecOne - dashboard di postura di sicurezza alimentato da Fortify SSC

Come fai a sapere se il tuo rilascio è sicuro? AppSecOne risponde a questa domanda aggregando i dati sulle vulnerabilità da Fortify SSC...

Pubblicato Scritto da Tempo di lettura 1 min di lettura
X LinkedIn

Come fai a sapere se il tuo rilascio è sicuro? AppSecOne risponde a questa domanda aggregando i dati sulle vulnerabilità da Fortify SSC e valutando la preparazione al rilascio attraverso un motore di policy deterministico. Il dashboard fornisce suddivisioni aggregate per severità, punteggi di preparazione, analisi delle tendenze su tutti i repository e gestione delle deroghe con audit trail completo.


Le capacità chiave includono un motore di policy configurabile con soglie per severità e limiti di età dei findings, snapshot di tendenze storiche con classificazione della direzione (in miglioramento / stabile / in peggioramento), sincronizzazione concorrente per grandi portfolio, esploratore dei findings con filtri ed esportazione CSV/JSON, e una procedura guidata di configurazione per la connessione Fortify e la mappatura dei repository.


Sviluppato con Python 3.12+, FastAPI e Jinja2. Modello di lettura SQLite locale per query veloci. Oltre 460 test. Licenza AGPL-3.0. Gratuito e open source.

Scritto da

Conoscenza tecnica affidabile, basata su esperienza, analisi e fonti verificate.