HCL AppScan Standard 10.10 发布,新增功能简介

news/2025/11/26 18:24:21/文章来源:https://www.cnblogs.com/sysin/p/19274157

HCL AppScan Standard 10.10 发布,新增功能简介

HCL AppScan Standard 10 (Windows) - Web 应用程序安全测试

HCL AppScan Standard v10 for Windows Multilingual

请访问原文链接:https://sysin.org/blog/appscan-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


市场领先的应用程序安全解决方案(SAST、DAST、IAST、SCA、API)

HCL AppScan

市场领先的应用程序安全解决方案

HCL AppScan 为开发人员、DevOps 和安全团队提供了一套技术来查明应用程序漏洞,以便在软件开发生命周期的每个阶段进行快速修复。

通过使用一流的测试工具、集中的可见性和监督以及多种部署选项(包括本地、云端和云原生)来保护您的应用程序,从而保护您的业务和客户。

解决方案

Dynamic Analysis 动态分析(DAST)

  • 在应用程序运行时测试应用程序和 API 是否存在潜在漏洞。

Static Analysis 静态分析(SAST)

  • 在开发过程的早期分析应用程序和 API 中的源代码是否存在潜在漏洞。

Interactive Analysis 交互式分析(IAST)

  • 监控应用程序和 API,以帮助查找和修复漏洞 (sysin),而不会减慢开发速度。

Software Composition Analysis 软件成分分析(SCA)

  • 识别开源软件组件引入的漏洞。

ESG 技术评论:使用 HCL AppScan 实现持续的应用程序安全

“AppScan 通过直接集成到软件开发生命周期来支持 DevSecOps,包括在自动化构建和部署管道期间的内联执行,以及集成开发环境中的反馈和补救” —— Jack Poller,ESG 高级分析师

sysin

新增功能

HCL AppScan Standard 10.10.0 中的新增功能

2025 年 11 月

  • DAST LLM 扫描程序在攻击者利用 LLM 的弱点之前,先将其暴露出来!使用 AppScan 动态应用程序安全性 (DAST) 保护您的大语言模型 (LLM),该工具专门设计用于识别关键漏洞,如敏感信息泄露、提示注入、错误信息等。
  • 定制脚本:编辑器增强功能包括改进的自动完成功能 (sysin)。这些增强功能提供了额外的 JavaScript 方法和类型,以及更多的激活触发器,例如开始一个新单词或输入句点(“.”)。
  • 多步骤增强功能:用户界面经过了重新设计,以提供更出色的用户体验。新增了故障诊断选项,可查看回放的请求(原始数据和浏览器)并比较录制的请求与回放的请求,这些选项仅在序列验证后可用。
  • 合规性报告
    • 新增报告:
      • 2025 年 LLM 应用 OWASP 前 10 大漏洞
      • [加拿大] - ITSG-33 行业标准报告
    • 更新报告:
      • 国际标准 - ISO 27001:2022
      • 国际标准 - ISO 27002:2022
      • 支付卡行业数据安全标准 (PCI DSS) - V4.0.1
      • NIST 特刊 800-53 - 5.2.0
      • [EU] Regulation 2016/679 Of The European Parliament And Of The Council (GDPR)
      • [US] Healthcare Services (HIPAA)
    • 合规性报告现在包括修复建议详细信息。
  • 屏蔽改进:增强了 AppScan 的屏蔽功能,可更一致地保护敏感信息。
  • 自动登录改进:AppScan 现在可以更可靠地遍历 Angular 应用程序 (sysin),修复罕见的登录录制错误,并在播放失败后的第二次尝试操作之间增加延迟,从而提高总体成功率。
  • 改进了对使用 AngularJS 框架的单页应用程序 (SPA) 扫描的支持。

修复和安全更新

此发行版中的新安全规则包括:

  • COOP - Cross-Origin-Opener-Policy (COOP) 标头缺失或不安全
  • CORP - Cross-Origin-Resource-Policy (CORP) 标头缺失或不安全
  • COEP - Cross-Origin-Embedder-Policy (COEP) 标头缺失或不安全
  • attCSPAPI - CSP(适用于 API 端点)中的“frame-ancestors”指令标头缺失或不安全
  • attApacheOFBizRCECVE202445195 - Apache OFBiz RCE for CVE-2024-45195
  • attApacheOFBizRCECVE202445507 - Apache OFBiz RCE for CVE-2024-45507
  • attSpringFrameworkPathTraversalCVE202438816 - Spring Framework 路径遍历 CVE-2024-38816 和 CVE-2024-38819
  • attWordpressPiePluginAuthenticationBypassCVE202534077 - Wordpress Pie Register 身份验证不充分 CVE-2025-34077
  • attWordPressKubioPathTraversalCVE20252294 - Wordpress Kubio AI Page Builder 插件路径遍历 CVE-2025-2294
  • 易受攻击的组件数据库已更新到版本 1.8

已在此发行版中更改

  • AI 配置已从“测试选项”移至“工具”>“选项”>“AI 设置”。
  • 为了提高安全性,将移除以下配置:
    • 高级扫描配置
      • 审查日志
      • 审查报告
      • 加密敏感数据
    • 工具选项
      • EncryptPdfReportData
  • 使用外部浏览器录制登录和多步骤操作现在支持基于操作的录制。
  • AppScan Connect:现在,ASoC 用户可以将问题与扫描文件一起发布到 ASoC,这有助于重新扫描而不是创建新扫描,从而节省时间和资源 (sysin)。
  • URL 限制从 1024 个字符更改为 4096 个字符。
  • Web API 向导 (OpenAPI) 扩展已移除。
  • AppScan Standard V10.6.0 和更低版本将在 2025 年 6 月 30 日终止支持 (EOS)。这些版本的文档不再在公共文档网站上提供。
  • 对 Microsoft® Windows® 10 的支持已终止。
  • Windows 2025 支持。

即将推出的变更

  • 报告组件将仅在产品级别 (UI/AppScanCMD) 提供,不适用于 SDK 级别。

下载地址

HCL AppScan Standard v10 Multilingual for Windows

请访问:https://sysin.org/blog/appscan-10/

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/977514.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Omnissa App Volumes 4, version 2509 - 实时应用程序交付系统

Omnissa App Volumes 4, version 2509 - 实时应用程序交付系统Omnissa App Volumes 4, version 2509 - 实时应用程序交付系统 Omnissa App Volumes, formerly VMware App Volumes 请访问原文链接:https://sysin.org/b…

Omnissa Dynamic Environment Manager 2509 - 个性化动态 Windows 桌面环境管理

Omnissa Dynamic Environment Manager 2509 - 个性化动态 Windows 桌面环境管理Omnissa Dynamic Environment Manager 2509 - 个性化动态 Windows 桌面环境管理 Simplify management of user profiles, environment se…

2025 年靠谱的西安外贸网站建站行业内最具实力的三家公司

在全球化贸易深度融合的 2025 年,外贸网站、外贸独立站已成为企业拓展国际市场的核心载体,俄语网站制作等多语言适配需求持续攀升。西安作为西北外贸数字化枢纽,外贸网站建站、外贸独立站开发、俄语网站制作服务需求…

GeoJSON代码示例

GeoJSON代码示例 1. 读取GeoJSON文件 1.1 实现思路graph TDA[读取GeoJSON文件] --> B[读取GeoJSON文件内容]B --> C[解析GeoJSON文件内容]C --> D[构建SimpleFeatureCollection]D --> E[返回SimpleFeature…

固废回收AI应用场景

目录背景和价值1. 源头分类与智能投放 (Smart Classification at Source)2. 产生量预测与内部物流优化 (Prediction & Internal Logistics)3. 源头减量与工艺优化 (Source Reduction / Prevention)4. 合规监管与数…

2025年下半年岩心钻机/坑道钻机/勘探钻机/探水钻机/履带钻机厂家综合推荐指南:十大优质厂商深度解析

摘要 随着建筑装饰行业和碑石雕刻市场的持续发展,2025年下半年石材雕刻机行业迎来新一轮技术升级浪潮。本文基于市场调研和用户反馈,整理出十家值得关注的石材雕刻机品牌,排名不分先后,仅作为选购参考。特别说明:…

2025年ffu厂家推荐榜:ffu风机ffu龙骨FFU风机过滤单元公司高效过滤与智能节能核心实力!

FFU(Fan Filter Unit,风机过滤单元)作为洁净环境的核心设备,广泛应用于电子制造、精密加工、食品加工等对空气洁净度有严格要求的场景,其性能直接影响洁净空间的稳定性与运行成本。苏州作为长三角净化设备制造业聚…

aws 导入导出资源脚本

一、导出一个账户的所有sqs,然后导入到另外一个账户 1、在源账户导出sqs脚本#!/bin/bash SOURCE_PROFILE="default" # 替换为源账户的 AWS profile REGION="us-west-2" # 替换为你…

详细介绍:在 Ubuntu 系统中利用 conda 创建虚拟环境安装 sglang 大模型引擎的完整步骤、版本查看方法、启动指令及验证方式

详细介绍:在 Ubuntu 系统中利用 conda 创建虚拟环境安装 sglang 大模型引擎的完整步骤、版本查看方法、启动指令及验证方式2025-11-26 18:12 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !importa…

2025年11月安徽道路注浆厂家电话推荐:空鼓公路路基地基厂房地坪注浆公司与工程应用口碑!

在交通基础设施维护与升级中,道路注浆技术凭借无需大规模开挖、施工高效、加固效果显著的优势,成为解决路基沉降、路面裂缝、基层空鼓等问题的核心手段。它通过向道路基层精准注入专用浆液,填充空隙、固化地基,有效…

【前端从0到1实战】第8篇:构建“拖拽看板” (Drag Drop Kanban)

欢迎来到本系列的第8篇。在前几篇中,我们处理了点击、滑动和异步加载。今天,我们要解放鼠标,实现“拖拽 (Drag and Drop)”交互。 看板(Kanban)是任务管理的经典视图。一个标准的看板包含多个“列”(如待办、进行…

iac工具-Terraform

下载地址:https://developer.hashicorp.com/terraform/install 参考:https://developer.aliyun.com/article/1630679一、关键命令详解 命令 作用 terraform init 初始化项目,下载依赖的 provider terraform plan 生…

week2--RE--刷题记录

week2刷题 目录week2刷题1. [Zer0pts2020]easy strcmp2. [buuctf] findKey方法一:方法二:3. [FlareOn5]Ultimate Minesweeper 1. [Zer0pts2020]easy strcmp ​ 下载后直接IDA打开题目,结构非常的简单,直接看main函…

API自动化与单元测试

一、API测试 (重点) HTTP(超文本传输协议)详解 为什么说HTTP是超文本传输协议? 这个名称精确地概括了HTTP的核心本质,我们可以拆解来看:超文本“文本” 指的是文字、字符等基本信息。 “超”意味着“超越”或“链…

2025年11月婚纱摄影哪家好推荐:成都西安北京天津太原宁波婚纱摄影推荐拍摄核心优势!

当白纱遇上挚爱,每一个眼神交汇、每一次牵手相拥,都值得被永久珍藏。婚纱照作为爱情最直观的纪念载体,不仅是画面的定格,更是情感的沉淀。三川优觅影像深耕婚纱照领域,以真实、自然、有温度的拍摄理念,为新人记录…

netcore 项目健康检查(healthcheck)

一、netcore healthcheck创建项目$ dotnet new web -n Apricot.HealthCheck.WebApi安装依赖$ dotnet add package AspNetCore.HealthChecks.UI --version 9.0.0 $ dotnet add package AspNetCore.HealthChecks.UI.Cli…

2025年市场上四川住人集装箱厂家最新用户好评榜

2025 年市场上四川住人集装箱厂家最新用户好评榜在绿色建筑理念深入人心、移动空间需求多元化的 2025 年,四川住人集装箱市场迎来爆发式增长,四川住人集装箱、四川移动式住人集装箱、四川工地住人集装箱等核心关键词…

2025年11月干燥机厂家推荐榜:闪蒸喷雾桨叶流化床干燥机厂家行业适配能力!

随着工业生产向高效、低碳、智能转型,干燥机作为物料处理核心设备,其技术成熟度与适配性成为企业降本增效的关键。2025 年,干燥机行业呈现 “节能化、定制化、数字化” 三大趋势,热泵技术、AI 运维系统应用率显著提…

2025年质量好的四川轻集料混凝土热门厂家排行榜单

2025 年质量好的四川轻集料混凝土热门厂家排行榜单在绿色建筑与新型建材产业蓬勃发展的 2025 年,轻集料混凝土凭借 “轻质高强、保温隔热、环保节能” 的核心优势,成为建筑工程、交通基建等领域的刚需材料。四川轻集…

2025年市面上四川净化板厂家最新权威推荐排行榜

2025 年市面上四川净化板厂家最新权威推荐排行榜在医疗、食品、电子等行业洁净需求升级的 2025 年,净化板作为洁净空间的核心建材,其品质稳定性与环保性能直接决定工程质量。四川净化板、四川彩钢净化板、四川硅岩净…