HCL AppScan をインタラクティブ・アプリケーション・セキュリティ・テスティング (IAST) として、既存のQAプロセスに統合し、自動テスト、手動テスト、サニティ・テストを活用することで、アプリケーション・セキュリティ・テスト (AST) の適用範囲を拡大し、DevOps を DevSecOps に変革することに成功した事例です。
Presenting a New Look for HCL AppScan on Cloud の翻訳版です。
HCL AppScan on Cloud の新しい外観について
2021年3月22日
著者: Julie Reed / Senior Product Manager
AppScan on Cloud の Web エクスペリエンスにはいくつかの大きな改善点があります。それは、サービスのさまざまな領域にきれいで一貫したインターフェースをもたらすだけでなく、より重要なこととして、より良い可視性、使いやすさ、そして修正するためのサンプルコードを含む開発者中心の新しいアドバイザリーを提供します。
新しい折りたたみ式のサイドメニューを導入し、どのページからでも簡単に移動できるようになりました。全体を通して、ユーザーは新しい情報のグリッド (表) を見ることができ、自分の好みに合わせて列を追加したり削除したりできます。また、アプリケーションリストや課題ビューなど、表示可能な各列はソート可能です。
ユーザーは、ページ上部のパンくずを使ってすべての異なるビュー間を移動することができ、ページへの直接のリンクを許可されたユーザーと共有できます。例えば、メールやチャットで特定の課題へのリンクを直接、他のチームメンバーに送れます。
単一のアプリケーションページには、現在のリスク評価、スキャン状況、課題、共通の課題タイプなど、大量の情報を一目で確認できるダッシュボードが用意されています。最近のスキャン結果やチームメンバーのコメントを確認し、問題に直接アクセスして対策を講じることができます。
ダッシュボードのグラフでは、基本的なデータを簡単に掘り下げられます。おなじみの「すべての問題」、「修正グループ」、「スキャン」、「IAST」タブは、ダッシュボードの上部にあるリンクに置き換えられました。
スキャン作成ウィザードが更新され、アップロードされた設定を使用して DAST スキャンを作成するための新しいフローが追加されました。 スキャンウィザードとレポートウィザードはすべて整理され、異なるタイプ間で類似した情報を簡素化しました。
ポリシー管理は再設計され、可視性が向上し、カスタムポリシーの作成や異なるアプリケーションとのポリシーの関連付けが容易になりました。AppScan on Cloud には、アプリケーションのコンプライアンスを監視するために使用できる、業界や規制に関する追加のポリシーが含まれるようになりました。
ベースラインポリシーはアプリケーションのページに移動し、チームがそのアプリケーションに必要なベースラインを簡単に設定または更新できるようになりました。 トリアージの管理にベースラインポリシーを使用していない場合は、検討してみてはいかがでしょうか。
これらのハイライトに加えて、課題の詳細表示が強化され、ユーザーは課題のリストを移動する際に開いたままの右側のペインで課題情報を確認できるようになりました。アドバイザリーと改善策のコンテンツはすべて新しく、開発者を中心とした内容になっています。また、「修正方法」のセクションには、開発者が必要とするすべての情報が含まれているほか、さまざまなプログラミング言語の情報やサンプルコードを見ることができるオプションもあります。
これらの新しいユーザー体験は、毎月改善されていくことが何よりのニュースです。
そしていつものように、HCL AppScan チームは皆さんからのフィードバックやアイデアをお待ちしています。
また、新しいUXのショートプレビューご覧ください。
ソースコードやアプリケーションのセキュリティー脆弱性を検出する HCL AppScan に関する、AppScan: Ponemon Institute LLC 社による評価記事の日本語版を公開しました。
参考記事
2021年3月5日、HCL AppScan SAST Agent Tech Preview 1.0.0 をリリースしました。HCL Software License Management Portal からダウンロードできます (適切なサポート保守契約とダウンロード権限が必要です)。
HCL AppScan SAST Agent Tech Preview 1.0.0 とは
注意点
「実践的な経験と質の高い市場調査を駆使して、実用的なガイダンスを提供することが、私たちの使命」とする ESG による HCL AppScan の評価記事の紹介です。中立的な立場から HCL AppScan に対して細かな評価を行っています。著作権の関係上、翻訳を掲載することはできませんが、興味がありましたら是非ご覧ください。
評価記事の結論として、以下の4点にまとめられています。
HCL AppScan Standard 10.0.4 がリリースされました。詳細はサポート技術情報を参照してください。新機能は以下のとおりです。HCL AppScan Enterprise 10.0.4 Enterprise もあわせてリリースされています。こちらば障害修正のみです。
参考: Fix List for HCL AppScan Standard releases
HCL AppScan はソースコードおよびアプリケーションの脆弱性検査ツールです。インテリジェントな診断エンジンを備え、小規模から大規模まで、ソフトウェア開発および運用に欠かせないソフトウェアです。HCL AppScan の概要とバージョン 10 の特長についての資料を公開しました。
HCL AppScan の新たなリリースが出る度に、開発者による新機能や変更点についての解説 (英語) が YouTube にアップロードされています。直近では 10.0.3 のものが上がっています。
Special Event - What's new in AppScan 10.0.3 - YouTube