AppSecOne - Beveiligingshoudingdashboard | POLPROG Skip to content

AppSecOne

Beveiligingshoudingdashboard

Zijn We Klaar voor Release? Eén Dashboard, Duidelijk Antwoord.

Ontwikkelaarstool Python 3.12+
Officiële productpagina Publisher: POLPROG
Officiële productpagina
4
Thema's
464
Tests
2
Talen
15+
API-endpoints
01 / AppSecOne

Over

AppSecOne is een enterprise applicatiebeveiligingsdashboard dat kwetsbaarheidsgegevens van Fortify SSC aggregeert, release-gereedheid evalueert via een deterministisch beleidsengine en de resultaten presenteert in een realtime webdashboard met volledige API-toegang. Beveiligingsteams, engineering managers en releasecoördinatoren gebruiken het om elke sprint kritieke vragen te beantwoorden: kunnen we deze release uitbrengen, wat is onze beveiligingshouding over het portfolio, verbeteren we of gaan we achteruit, welke teams hebben aandacht nodig, wat hebben we gedispenseerd en waarom. Synchroniseert vanuit Fortify SSC op een configureerbaar interval, slaat een lokaal leesmodel op in SQLite en serveert een server-gerenderd dashboard via FastAPI en Jinja2.

02 / Toepassing

Wat het oplost

Het probleem
  • De releasebeslissing wordt op gevoel genomen
  • De lijst met kwetsbaarheden komt handmatig uit Fortify
  • Niemand weet of het beter wordt
Het resultaat
  • Dezelfde drempels beslissen in elke repository
  • Het dashboard haalt zelf verse scanresultaten op
  • De portfoliohistorie toont de richting en zwakkere teams
Voor wie
  • Teams voor applicatiebeveiliging
  • Engineeringmanagers
  • Releasecoördinatoren
03 / Belangrijkste functies

Belangrijkste functies

De belangrijkste mogelijkheden praktisch uitgelegd.

Deterministisch Beleidsengine

Pure-functie-evaluatie met configureerbare drempelwaarden per ernstgraad - maximaal kritiek, maximaal hoog, maximaal gemiddeld. Ouderdomslimieten voor bevindingen, benoemde beleidsprofielen en risicoacceptatieregels.

Fortify SSC-integratie

Periodieke en on-demand synchronisatie met Fortify SSC. Auto-paginering, retry met exponentiële backoff, gelijktijdige synchronisatie voor maximaal 5 projecten en volledige re-synchronisatie elke 24 uur.

Trendanalyse

Dagelijkse geaggregeerde snapshots voor historische analyse. Richtingsclassificatie - verbeterend, stabiel of verslechterend - met configureerbare 5%-drempel en bereik van 7 tot 365 dagen.

Waiver-beheer

Maak, trek in en volg beveiligingswaivers met vervaldatums, goedkeuringsworkflows en volledig auditspoor. Waivers beïnvloeden de beleidsevaluatie transparant.

Bevindingen-verkenner

Filterbare, sorteerbare, gepagineerde tabel van alle bevindingen in het hele portfolio. Ernstgradbadges, ouderdomsindicatoren en export naar CSV of JSON.

Repositorydetailweergave

Duik diep in elke repository - bevindingentabel, beleidsevaluatie met blokkeerpanelen, gestapelde ernstgraadbalk en historische trendgrafiek.

Begeleide Installatiewizard

Wizard in vier stappen: Fortify-verbindingstest, projectontdekking, repository-mapping en beleidsconfiguratie. Binnen minuten operationeel.

Realtime SSE-streaming

Server-Sent Events voor live synchronisatievoortgang. Zie repository-voor-repository de status terwijl data van Fortify SSC naar de lokale database stroomt.

04 / Download

Toegang tot het product

Een duidelijk pad van de officiële bron naar je eerste geslaagde workflow.

Kies het juiste platform

Gebruik een van de officiële links voor je apparaat of browser.

Installeer of open

Volg de instructies van de store of open de webapplicatie. Geen installatieprogramma's van derden.

Configureer en begin

Bekijk de opties, kies je voorkeuren en begin met de belangrijkste workflow.

Officiële toegangsopties
05 / Technologie

Technologie achter het product

Een transparant overzicht van de kerntechnologieën waarmee dit product wordt gebouwd en onderhouden.

Python
D3
Docker
06 / Beveiliging

Privacy & beveiliging

Uw beveiligingsgegevens blijven op uw infrastructuur. AppSecOne verwerkt alles lokaal.

Lokale SQLite-opslag Alle kwetsbaarheidsgegevens worden opgeslagen in een lokale SQLite-database. Geen cloudservices, geen externe gegevensoverdracht.
Geen Telemetrie AppSecOne verzamelt, slaat op noch verzendt enige gebruiksanalyse- of telemetriegegevens.
Uw Infrastructuur Draait op uw servers achter uw firewall. Communiceert alleen met uw Fortify SSC-instantie.
Open source (AGPL-3.0)
Zelf gehost