AppScan V.10.0.5: インパクトのあるアップデートにより、迅速、正確、俊敏なセキュリティテストを実現
2021/7/29 - 読み終える時間: 3 分
AppScan V.10.0.5 Impactful Updates Enabling Fast, Accurate, Agile Security Testing の翻訳版です。
AppScan V.10.0.5: インパクトのあるアップデートにより、迅速、正確、俊敏なセキュリティテストを実現
2021年7月29日
著者: Eitan Worcel / Product Lead, AppScan
HCL AppScan V.10.0.5 による信頼性の高いアプリケーション・セキュリティ・テスト
継続的なアプリケーション・セキュリティを促進するツールを持つことは、企業の成功に不可欠です。そのため、AppScan は安全な技術革新を継続的に提供することを約束しており、最新のバージョン10.0.5 はその約束を証明するものです。
このブログでは、AppScan V.10.0.5 の新機能と改善された機能のいくつかを製品ライン別に紹介します。また、スペシャルイベントである AppScan Tuesdays では、以下に紹介する多くの新機能の詳細をご紹介していますので、こちらもぜひご覧ください。
HCL AppScan Enterprise V10.0.5 の機能強化点
- Interactive Application Security Testing (IAST) が正式にリリースされました。IASTは、Javaに加えて、.NETとNode.jsをサポートするようになりました。
- 新しく改良された「修正方法」情報(勧告、修正の推奨などを含む)が利用できるようになり、複数のコード言語の潜在的な脆弱性に対するコード別の詳細な解決策を提供します。
- ASE Admin ユーティリティーを強化し、パスワードの自動変更を可能にしました。
- ブラウザベースの検証による XSS 解析の向上。
- 最新の DISA STIG V5R1 をサポートする新しいコンプライアンスレポート。
- 新しいアプリケーションテストにより、以下のことが可能になります。新しいアプリケーションテストにより、次のことが可能になりました。誤設定または安全でないリファラーポリシーの検出、アプリケーションでホストヘッダーが動的に解析されているかどうかのテスト、CORS ポリシーが任意のオリジンヘッダー値に由来するかどうかの確認。
AppScan Enterprise の機能強化の詳細については、Recent Updates のページをご覧ください。
HCL AppScan Source V10.0.5 の機能強化点
AppScan Source V10.0.5 では、以下の点が強化されています。
- 改良された新しい「修正方法」情報(勧告、修正の推奨などを含む)が利用できるようになり、複数のコード言語の潜在的な脆弱性に対するコード別の詳細な解決策を提供します。
- データ移行ユーティリティーが強化され、Solid DB/Oracle から ASE へ共有データを移行するスタンドアロン・ユーティリティーが可能になりました。
- HCL Common Local License Server 2.0 のサポートが可能になりました。
- 最新の DISA STIG V5R1 をサポートする新しいコンプライアンスレポート。
- 細かい新機能は以下の通りです。IFA の除外された所見を含むかどうかの設定可能なオプション、大きな PDF レポートを生成するためのパフォーマンスの向上、システムリソースの可用性をログに印刷できます。
AppScan Source の機能強化の詳細については、Recent Updates のページをご覧ください。
HCL AppScan Standard V10.0.5 の強化点
AppScan StandardのV10.0.5 の機能強化点は以下の通りです。
- 改良された新しい「修正方法」情報(勧告、修正の推奨などを含む)が利用可能になり、複数のコード言語の潜在的な脆弱性に対するコード別の詳細な解決策を提供します。
- ブラウザベースの検証による XSS 解析が改善されました。
- パラメータや Cookie のような非標準的なヘッダーをテスト対象から除外できるようになりました。
- 新しいアプリケーションテスト。新しいアプリケーションテスト:誤って設定された、または安全でないリファラーポリシーの検出、アプリケーションでホストヘッダーが動的に解析されるかどうかのテスト、CORS ポリシーが任意のオリジンヘッダー値に由来するかどうかの確認が可能です。
- 最新の DISA STIG V5R1 に対応した新しいコンプライアンスレポートを提供します。
AppScan Standardの機能強化の詳細については、Recent Updates のページをご覧ください。
スペシャルイベント AppScan Tuesdays のご案内と詳細
上記の機能強化の詳細については、AppScan Tuesdays スペシャルイベント をご覧ください。
AppScan の最新の開発状況については、YouTube の This is AppScan チャンネル をご覧ください。