当前位置: 首页 > news >正文

HCL AppScan Standard 10.6.0 发布,新增功能概览

HCL AppScan Standard 10.6.0 发布,新增功能概览

HCL AppScan Standard 10.6.0 中的新增功能

  • API 扫描现在通过高级 OpenAPI 自动扫描改进了配置功能、增强了覆盖范围并优化了漏洞检测。
  • AppScan Connect:
    • 支持 AppScan 360°:AppScan Connect 现在完全支持与 AppScan 360° 集成,您可以在其中使用 AppScan Standard 扫描配置创建扫描或将扫描结果上载到 AppScan 360°。
    • 重新设计了连接方法:新界面更加直观和用户友好,使其可以更轻松、更快速地与其他 AppScan 产品建立连接。
  • 新增合规性报告:
    • OWASP 云原生应用程序安全性前 10 名
    • 网络与信息安全指令 (NIS2)
  • AppScan 现在可将多个 CWE 映射到漏洞,从而提高了报告覆盖范围。
  • 添加了针对每个问题仅保存一种变体测试选项,通过将 AppScan 限制为仅在发现问题的第一个变体之前进行测试,优化扫描时间。
  • 生成报告中的漏洞现在包括 CVSS 向量。
  • 可以使用 CSV 文件将多个域添加到“要测试的域”列表中。
  • 提供一系列增强功能和重新设计,旨在提高多个扫描配置对话框的可用性,如下所示:
    • 客户机端证书
    • 加密支持文件
    • 排除路径和文件
    • 扩展管理器
    • 导入探索数据
    • 编辑回放
    • 冗余调整
    • 用户代理程序头

修复和安全更新

此发行版中的新安全规则包括:

  • attWPHelperLitePluginXSSCVE20230448 - 检测 CVE-2023-0448
  • WordPressWBPUPluginXSSCVE202328665 - 检测 CVE-2023-28665
  • WordPressLWPPluginXSSCVE202323492 - 检测 CVE-2023-23492
  • attNoSQLInjection - 改进了对 NoSQL 漏洞的支持(在 crAPI 中演示)
  • attCactiRemoteCommandExecutionCVE202246169 - Cacti 检测 CVE-2022-46169
  • 易受攻击的组件数据库已更新到 V1.4

有关此发行版中的修复以及新的已更新安全规则的完整列表,请参阅 AppScan Standard 修复列表。
已在此发行版中更改

  • “删除问题”功能已从编辑菜单和上下文菜单中除去。此外,还除去了将问题标记为不易受攻击的选项。现在,如果问题是假阳性,您只能将其标记为“干扰”。

即将推出的变更

  • 从 V10.7.0 开始,许可过程将发生变化。此更改不会影响现有使用情况。敬请关注 HCL AppScan 的更多详细信息和更新内容。

您准备好开始体验了吗

HCL AppScan Standard v10.6.0 Multilingual for Windows

下载地址,请访问:https://sysin.org/blog/appscan-10/

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 专利服务系统小程序的设计
  • Ruby遇上GUI:探索Ruby桌面应用开发的新天地
  • SpringCache源码解析(一)
  • 【R语言实战】——多模型预测及评价
  • Qt/QML学习-SpinBox
  • python-C接口-C语言调用python函数-简单范例
  • 使用 Nuxt 的 showError 显示全屏错误页面
  • 上传文件到github仓库
  • Flask restful 前后端分离和 restful 定义
  • 【深度学习】openai gpt调用的格式,参数讲解,tools是什么
  • Python 3 命名空间和作用域
  • 数据库系统 第25节 数据库集群 案例分析
  • 【Remi Pi使用HDMI屏幕显示QT界面】将QT工程在Ubuntu虚拟机交叉编译好拷贝到开发板并运行
  • 42-java 为什么不推荐使用外键
  • 美团一面部分问题
  • Java 内存分配及垃圾回收机制初探
  • Java到底能干嘛?
  • miniui datagrid 的客户端分页解决方案 - CS结合
  • SAP云平台里Global Account和Sub Account的关系
  • Vue ES6 Jade Scss Webpack Gulp
  • 多线程事务回滚
  • 近期前端发展计划
  • 聊聊springcloud的EurekaClientAutoConfiguration
  • 微服务框架lagom
  • 我的zsh配置, 2019最新方案
  • 消息队列系列二(IOT中消息队列的应用)
  • 由插件封装引出的一丢丢思考
  • 云栖大讲堂Java基础入门(三)- 阿里巴巴Java开发手册介绍
  • 再次简单明了总结flex布局,一看就懂...
  • 翻译 | The Principles of OOD 面向对象设计原则
  • ​二进制运算符:(与运算)、|(或运算)、~(取反运算)、^(异或运算)、位移运算符​
  • "无招胜有招"nbsp;史上最全的互…
  • # Apache SeaTunnel 究竟是什么?
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • # 数仓建模:如何构建主题宽表模型?
  • #Datawhale AI夏令营第4期#AIGC文生图方向复盘
  • (1)虚拟机的安装与使用,linux系统安装
  • (4)Elastix图像配准:3D图像
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (代码示例)使用setTimeout来延迟加载JS脚本文件
  • (二)学习JVM —— 垃圾回收机制
  • (二十六)Java 数据结构
  • (篇九)MySQL常用内置函数
  • (图文详解)小程序AppID申请以及在Hbuilderx中运行
  • .env.development、.env.production、.env.staging
  • .java 指数平滑_转载:二次指数平滑法求预测值的Java代码
  • .NET 6 在已知拓扑路径的情况下使用 Dijkstra,A*算法搜索最短路径
  • .net MySql
  • .NET 表达式计算:Expression Evaluator
  • [ C++ ] template 模板进阶 (特化,分离编译)
  • [240527] 谷歌 CEO 承认 AI 编造虚假信息问题难解(此文使用 @gemini 命令二次创作)| ICQ 停止运作
  • [ActionScript][AS3]小小笔记
  • [AutoSar]BSW_Com02 PDU详解
  • [C++进阶篇]STL中vector的使用