HCL AppScan Standard 10.10.0 for Windows x64 - Web 应用程序安全测试

HCL AppScan Standard 10.10.0 for Windows x64 - Web 应用程序安全测试

HCL AppScan Standard v10 for Windows x64 Multilingual

请访问原文链接:https://sysin.org/blog/appscan-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


市场领先的应用程序安全解决方案(SAST、DAST、IAST、SCA、API)

市场领先的应用程序安全解决方案

HCL AppScan 为开发人员、DevOps 和安全团队提供了一套技术来查明应用程序漏洞,以便在软件开发生命周期的每个阶段进行快速修复。

通过使用一流的测试工具、集中的可见性和监督以及多种部署选项(包括本地、云端和云原生)来保护您的应用程序,从而保护您的业务和客户。

AppScan 解决方案

Dynamic Analysis 动态分析(DAST)

在应用程序运行时测试应用程序和 API 是否存在潜在漏洞。

📝Static Analysis 静态分析(SAST)

在开发过程的早期分析应用程序和 API 中的源代码是否存在潜在漏洞。

🛡️Interactive Analysis 交互式分析(IAST)

监控应用程序和 API,以帮助查找和修复漏洞,而不会减慢开发速度。

📦Software Composition Analysis 软件成分分析(SCA)

识别开源软件组件引入的漏洞。

ESG 技术评论:使用 HCL AppScan 实现持续的应用程序安全

“AppScan 通过直接集成到软件开发生命周期来支持 DevSecOps,包括在自动化构建和部署管道期间的内联执行,以及集成开发环境中的反馈和补救” —— Jack Poller,ESG 高级分析师

用 HCL AppScan 进行应用程序安全测试

采用可扩展的安全测试策略,在开发生命周期的每个阶段查明并修复应用程序漏洞,以最大限度地减少受到攻击的风险。HCL AppScan 提供一流的安全测试工具 (sysin),确保您的业务和客户不易受到攻击。

1,000,000
行代码 / 小时的 AppScan Source 源扫描速度

253%
全球零售商的投资回报

98%
减少静态应用程序安全测试的误报

快速识别、理解和修复安全漏洞

在应用程序漏洞成为问题之前检测它们,在它们仍然很容易解决时修复它们,确保它符合管理法规。

  • 跨网页、移动端和开源软件端的高级安全测试
  • 多用户、多应用部署的有效管理和报告工具
  • 快速查明和修复漏洞
  • 灵活、可扩展的部署选项,包括预置软件、云部署或混合部署

AppScan 版本

🖥️AppScan Standard(标准版)

一款动态应用程序安全测试(DAST,Web 应用漏洞扫描,渗透测试)桌面工具,旨在帮助安全专家和渗透测试人员 (sysin)。在应用程序运行时,针对潜在漏洞对应用程序和 API 进行测试。

🧩AppScan Source

一款本地的静态应用程序安全测试(SAST,代码审计,代码安全漏洞扫描)工具,旨在帮助组织在开发过程的早期,测试应用程序和 API 的潜在漏洞。

🏢AppScan Enterprise(企业版)

可扩展的应用程序安全测试工具,提供 SAST、DAST、IAST 和风险管理功能 ,可帮助企业在整个应用程序开发生命周期中管理风险和合规性。

☁️AppScan on Cloud

云上可用的一整套安全测试工具,包括 SAST、DAST、IAST 和 SCA。 无需安装任何软件即可开始扫描应用程序和 API。

新增功能

HCL AppScan Standard 10.10.0 中的新增功能

  • DAST LLM 扫描程序:**在攻击者利用 LLM 的弱点之前,先将其暴露出来!**使用 AppScan 动态应用程序安全性 (DAST) 保护您的大语言模型 (LLM),该工具专门设计用于识别关键漏洞,如敏感信息泄露、提示注入、错误信息等。
  • 定制脚本:编辑器增强功能包括改进的自动完成功能 (sysin)。这些增强功能提供了额外的 JavaScript 方法和类型,以及更多的激活触发器,例如开始一个新单词或输入句点(“.”)。
  • 多步骤增强功能:用户界面经过了重新设计,以提供更出色的用户体验。新增了故障诊断选项,可查看回放的请求(原始数据和浏览器)并比较录制的请求与回放的请求,这些选项仅在序列验证后可用。
  • 合规性报告
    • 新增报告:
      • 2025 年 LLM 应用 OWASP 前 10 大漏洞
      • [加拿大] - ITSG-33 行业标准报告
    • 更新报告:
      • 国际标准 - ISO 27001:2022
      • 国际标准 - ISO 27002:2022
      • 支付卡行业数据安全标准 (PCI DSS) - V4.0.1
      • NIST 特刊 800-53 - 5.2.0
      • [EU] Regulation 2016/679 Of The European Parliament And Of The Council (GDPR)
      • [US] Healthcare Services (HIPAA)
    • 合规性报告现在包括修复建议详细信息。
  • 屏蔽改进:增强了 AppScan 的屏蔽功能,可更一致地保护敏感信息。
  • 自动登录改进:AppScan 现在可以更可靠地遍历 Angular 应用程序 (sysin),修复罕见的登录录制错误,并在播放失败后的第二次尝试操作之间增加延迟,从而提高总体成功率。
  • 改进了对使用 AngularJS 框架的单页应用程序 (SPA) 扫描的支持。

修复和安全更新

此发行版中的新安全规则包括:

  • COOP - Cross-Origin-Opener-Policy (COOP) 标头缺失或不安全
  • CORP - Cross-Origin-Resource-Policy (CORP) 标头缺失或不安全
  • COEP - Cross-Origin-Embedder-Policy (COEP) 标头缺失或不安全
  • attCSPAPI - CSP(适用于 API 端点)中的“frame-ancestors”指令标头缺失或不安全
  • attApacheOFBizRCECVE202445195 - Apache OFBiz RCE for CVE-2024-45195
  • attApacheOFBizRCECVE202445507 - Apache OFBiz RCE for CVE-2024-45507
  • attSpringFrameworkPathTraversalCVE202438816 - Spring Framework 路径遍历 CVE-2024-38816 和 CVE-2024-38819
  • attWordpressPiePluginAuthenticationBypassCVE202534077 - Wordpress Pie Register 身份验证不充分 CVE-2025-34077
  • attWordPressKubioPathTraversalCVE20252294 - Wordpress Kubio AI Page Builder 插件路径遍历 CVE-2025-2294
  • 易受攻击的组件数据库已更新到版本 1.8

已在此发行版中更改

  • AI 配置已从“测试选项”移至“工具”>“选项”>“AI 设置”。
  • 为了提高安全性,将移除以下配置:
    • 高级扫描配置
      • 审查日志
      • 审查报告
      • 加密敏感数据
    • 工具选项
      • EncryptPdfReportData
  • 使用外部浏览器录制登录和多步骤操作现在支持基于操作的录制。
  • AppScan Connect:现在,ASoC 用户可以将问题与扫描文件一起发布到 ASoC,这有助于重新扫描而不是创建新扫描,从而节省时间和资源 (sysin)。
  • URL 限制从 1024 个字符更改为 4096 个字符。
  • Web API 向导 (OpenAPI) 扩展已移除。
  • AppScan Standard V10.6.0 和更低版本将在 2025 年 6 月 30 日终止支持 (EOS)。这些版本的文档不再在公共文档网站上提供。
  • 对 Microsoft® Windows® 10 的支持已终止。
  • Windows 2025 支持。

系统要求

支持的操作系统(仅 64 位版本):

  • Windows Server 2025,OVF
  • Windows Server 2022,OVF
  • Windows Server 2019,OVF
  • Windows Server 2016,OVF
  • Windows 11

注:通常不支持任何生命周期已结束 (EOL) 的操作系统。

建议运行在虚拟机环境中,推荐使用本站原创虚拟机模板 OVF,简单、精准、高效。

下载地址

HCL AppScan Standard v10.0.0

HCL AppScan Standard v10.1.0

HCL AppScan Standard v10.2.0

HCL AppScan Standard v10.3.0

HCL AppScan Standard v10.4.0

HCL AppScan Standard v10.5.0

HCL AppScan Standard v10.5.1

HCL AppScan Standard v10.6.0

HCL AppScan Standard v10.7.0

HCL AppScan Standard v10.8.0

HCL AppScan Standard v10.8.1

HCL AppScan Standard v10.9.0

HCL AppScan Standard v10.9.1

HCL AppScan Standard v10.10.0 Multilingual for Windows x64

请访问:https://sysin.org/blog/appscan-10/

更多相关产品:

  • Magic Quadrant for Application Security Testing 2022
  • Magic Quadrant for Application Security Testing 2023

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1194170.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

高速高频阻抗芯片封装寄生参数的影响与应对

芯片封装的寄生参数是什么?为什么它是高速高频阻抗匹配的 “隐形障碍”?芯片封装本质是芯片与 PCB 之间的 “转接器”,由引脚、焊盘、封装基板等部分组成。这些金属结构和介质材料会不可避免地产生寄生电感和寄生电容,这就是封装的…

文旅AI营销指南服务商榜单,原圈科技领跑增长

原圈科技在AI营销领域表现突出,其为文旅行业提供的全链路解决方案备受瞩目。本文将深入探讨AI营销如何重塑行业,并发布2026年服务商推荐榜单。原圈科技凭借其深厚的行业洞察、领先的大模型技术及显著的客户增长效果,被普遍视为值得信赖的合作…

数据科学家不会告诉你的秘密:merge与concat性能对比实测结果曝光

第一章:数据科学家不会告诉你的秘密:merge与concat性能对比实测结果曝光在真实生产环境中,数据拼接操作的性能差异常被低估——尤其是当数据规模突破10万行后,pandas.merge() 与 pandas.concat() 的执行耗时可能相差3–8倍。我们基…

速藏!大厂裁员近2.5万背后,大模型岗位成技术人破局密钥

此前某大厂披露的2024年财报数据,藏着技术圈最真实的生存现状:截至2024年12月31日,其员工总数定格在194320人,而2023年末这一数字还高达219260人。 一组简单的计算就能看出残酷性——过去一年间,该大厂减员规模接近249…

强烈安利8个一键生成论文工具,自考论文写作必备!

强烈安利8个一键生成论文工具,自考论文写作必备! AI 工具助力论文写作,高效又省心 对于自考学生而言,撰写论文是一项既重要又繁琐的任务。尤其是在时间紧、任务重的情况下,如何快速完成高质量的论文成为一大难题。而随…

CPU用聚酯多元醇哪家好?哪家品牌行业认可度高?

本榜单依托全维度市场调研与真实行业口碑,深度筛选出五家标杆企业,为化工企业选型提供客观依据,助力精准匹配适配的聚酯多元醇服务伙伴。 TOP1 推荐:江苏华大新材料有限公司 推荐指数:★★★★★ | 口碑评分:国内…

为什么每个Python开发者都该会用venv?,一文讲透虚拟环境的重要性

第一章:为什么你需要关注Python虚拟环境在Python开发中,不同项目往往依赖不同版本的库,甚至同一库的不同版本之间可能存在不兼容问题。若所有项目共享全局Python环境,极易引发依赖冲突,导致程序无法正常运行。使用虚拟…

从入门到精通:3步搞懂pandas中merge与concat的核心区别

第一章:Shell脚本的基本语法和命令Shell脚本是Linux/Unix系统中自动化任务的核心工具,它允许用户通过一系列命令的组合实现复杂操作。编写Shell脚本时,通常以“shebang”开头,用于指定解释器。脚本起始声明 所有Shell脚本应以如下…

Python新手避坑指南:教你正确创建和激活venv避免依赖冲突

第一章:Python虚拟环境的核心作用与依赖管理Python 虚拟环境是现代 Python 开发中不可或缺的工具,它允许开发者为不同项目创建独立的运行环境,避免包版本冲突,确保项目依赖的可复现性。每个虚拟环境拥有独立的 Python 解释器和包安…

2026年背单词软件推荐:基于多维度实测评价,针对个性化与数据安全痛点指南

摘要 在语言学习与个人能力提升的持续热潮中,背单词软件已成为学习者,尤其是学生与职场人士进行高效词汇积累的核心工具。面对市场上功能各异、数量繁多的应用,决策者往往陷入选择困境:如何在满足个性化记忆需求、…

PCB叠层设计的核心技巧-高频阻抗

为什么说 PCB 叠层设计是高速高频阻抗匹配的 “地基”?如果把高速高频 PCB 的阻抗匹配比作一栋房子,那么叠层设计就是地基 —— 地基不稳,后续的走线优化、端接匹配都是空谈。原因很简单:PCB 走线的特征阻抗,必须依赖完…

【必学收藏】小白也能懂的Agentic RAG架构设计与企业实战指南

文章主要介绍了Agentic RAG技术作为传统RAG的演进,通过引入智能体决策机制实现从"被动检索"到"主动智能检索"的跨越。文章详细解析了生产级Agentic RAG的四大核心架构层级(基础设施层、模型集成层、智能体决策层、RAG管道层&#xf…

2026年背单词软件推荐:居家学习场景深度评测,解决遗忘与枯燥痛点并附排名

摘要 在语言学习与个人能力提升的全球化浪潮中,高效掌握词汇已成为学生、职场人士及终身学习者的普遍刚需。然而,面对市场上琳琅满目的词汇记忆工具,决策者往往陷入选择困境:如何在功能繁多的应用中,找到一款真正…

【Flask开发者必备技能】:3步实现高性能RESTful接口设计

第一章:Flask RESTful API设计概述在构建现代Web应用时,RESTful API已成为前后端分离架构中的核心组件。Flask作为一个轻量级Python Web框架,因其简洁性和高度可扩展性,被广泛用于快速开发RESTful服务。通过结合Flask与扩展库如Fl…

口碑好!盘点2026 数控双头车床值得推荐的生产厂家

在全球制造业智能化、精密化转型的浪潮下,数控机床作为“工业母机”,其技术水平直接关系到国家高端装备制造业的竞争力。其中,数控双头车床因其能够在一台机床上同时完成工件的两端加工,显著减少装夹次数、提高加工…

【课程设计/毕业设计】基于Django服装品类趋势及消费者洞察数据分析可视化系统【附源码、数据库、万字文档】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

【MIMO通信】多用户全息MIMO表面:信道建模与频谱效率分析Matlab复现

✅作者简介:热爱数据处理、建模、算法设计的Matlab仿真开发者。🍎更多Matlab代码及仿真咨询内容点击 🔗:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码获取及仿真咨询内容私信。👇 关注我…

收藏!2026 AI风口下,普通人(含程序员/小白)可落地的高薪岗位指南

国家统计局1月19日最新发布的数据,相信不少人都刷到了:2025年全国居民人均可支配收入达43377元,同比增长5.0%。这个数字看似稳健增长,但懂行的人都清楚,收入差距正被新一轮行业风口悄悄拉大,而2026年最具爆…

2026年背单词软件推荐:基于长期测试评价,针对效率与个性化痛点精准指南

摘要 在语言学习与个人知识管理日益数字化的今天,选择一款契合自身习惯与长期目标的背单词工具,已成为学习者提升效率的关键决策。面对市场上功能各异、理念不同的众多应用,用户常常陷入选择困境:是追求科学算法带…

为什么开源运动正在改变软件开发格局?——软件测试从业者的视角

在当今数字化时代,开源运动已从边缘实践跃升为软件开发的核心驱动力,重构了技术生态的底层逻辑。自20世纪末兴起以来,开源模式通过社区协作、代码透明和低成本优势,颠覆了传统闭源软件的垄断格局。 对于软件测试从业者而言&#x…