{"id":4408,"date":"2022-05-13T18:50:56","date_gmt":"2022-05-13T22:50:56","guid":{"rendered":"https:\/\/proyacorp.ca\/hcl-appscan\/"},"modified":"2023-07-16T18:31:26","modified_gmt":"2023-07-16T22:31:26","slug":"hcl-appscan","status":"publish","type":"page","link":"https:\/\/proyacorp.ca\/fr\/hcl-appscan\/","title":{"rendered":"HCL AppScan"},"content":{"rendered":"<p>[vc_section bg_position=\u00a0\u00bbcenter center\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1652482464571{background: #910e58 url(https:\/\/proyacorp.ca\/wp-content\/uploads\/2022\/05\/IBM-AppScan.jpg?id=2113) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}\u00a0\u00bb el_class=\u00a0\u00bbmask\u00a0\u00bb][vc_row css=\u00a0\u00bb.vc_custom_1667173303425{padding-top: 120px !important;padding-bottom: 100px !important;}\u00a0\u00bb el_class=\u00a0\u00bbproya-header\u00a0\u00bb][vc_column width=\u00a0\u00bb5\/6&Prime;][vc_custom_heading text=\u00a0\u00bbnos solutions\u00a0\u00bb font_container=\u00a0\u00bbtag:div|font_size:3rem|text_align:left|color:%23ffffff\u00a0\u00bb use_theme_fonts=\u00a0\u00bbyes\u00a0\u00bb css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1689546412035{margin-left: 3px !important;}\u00a0\u00bb el_class=\u00a0\u00bbdelay-1 custom-hd\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb20px\u00a0\u00bb][vc_custom_heading text=\u00a0\u00bbHCL AppScan\u00a0\u00bb font_container=\u00a0\u00bbtag:h2|font_size:3.3rem|text_align:left|color:%23ffffff|line_height:1&Prime; use_theme_fonts=\u00a0\u00bbyes\u00a0\u00bb css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb el_class=\u00a0\u00bbcustom-hd delay-2&Prime;][vc_separator color=\u00a0\u00bbwhite\u00a0\u00bb align=\u00a0\u00bbalign_left\u00a0\u00bb border_width=\u00a0\u00bb5&Prime; el_width=\u00a0\u00bb10&Prime; css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb el_class=\u00a0\u00bbdelay-4&Prime; css=\u00a0\u00bb.vc_custom_1540432371541{margin-bottom: 50px !important;margin-left: 5px !important;padding-top: 15px !important;}\u00a0\u00bb][vc_column_text css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1689546425340{margin-left: 3px !important;}\u00a0\u00bb el_class=\u00a0\u00bbdelay-3&Prime;]<a class=\"button line\" href=\"https:\/\/proyacorp.ca\/fr\/contactez-nous\/\">Contactez-nous d\u00e8s aujourd&rsquo;hui.<\/a>[\/vc_column_text][\/vc_column][vc_column width=\u00a0\u00bb1\/6&Prime;][\/vc_column][\/vc_row][\/vc_section][vc_section css_animation=\u00a0\u00bbnone\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1651960199883{padding-bottom: 40px !important;}\u00a0\u00bb][vc_row][vc_column][vc_empty_space height=\u00a0\u00bb80px\u00a0\u00bb][vc_custom_heading text=\u00a0\u00bbHCL AppScan\u00a0\u00bb font_container=\u00a0\u00bbtag:h3|text_align:center\u00a0\u00bb use_theme_fonts=\u00a0\u00bbyes\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_column_text]AppScan est un fournisseur d&rsquo;outils de test de s\u00e9curit\u00e9 des applications qui aide les \u00e9diteurs de logiciels \u00e0 d\u00e9tecter et \u00e0 rem\u00e9dier aux vuln\u00e9rabilit\u00e9s, ainsi qu&rsquo;\u00e0 se conformer aux r\u00e9glementations et aux meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9. Ses puissants moteurs de balayage statique, dynamique et interactif peuvent \u00eatre d\u00e9ploy\u00e9s \u00e0 chaque phase du cycle de d\u00e9veloppement et tester les applications web, les API et les applications mobiles. Les moteurs de balayage d&rsquo;AppScan sont entretenus par des chercheurs en s\u00e9curit\u00e9 experts et constamment mis \u00e0 jour pour rester \u00e0 jour avec les nouvelles technologies et les tactiques d&rsquo;attaque.<\/p>\n<ul>\n<li>Tests de s\u00e9curit\u00e9 des applications pr\u00eats pour DevOps, qui peuvent fonctionner en harmonie avec la plupart des pipelines CI\/CD.<\/li>\n<li>S\u00e9curit\u00e9 orient\u00e9e vers la gauche pour aider les entreprises \u00e0 identifier les probl\u00e8mes t\u00f4t dans le cycle de d\u00e9veloppement, lorsqu&rsquo;ils sont plus faciles et moins co\u00fbteux \u00e0 r\u00e9soudre.<\/li>\n<li>Une suite compl\u00e8te de tests de s\u00e9curit\u00e9 qui orchestre plusieurs technologies de balayage &#8211; DAST, SAST, SCA et IAST &#8211; pour trouver plus de vuln\u00e9rabilit\u00e9s.<\/li>\n<li>Balayage continu des vuln\u00e9rabilit\u00e9s pour automatiser les tests de chaque version incr\u00e9mentale et d\u00e9couvrir les vuln\u00e9rabilit\u00e9s qui peuvent vous exposer \u00e0 des risques.<\/li>\n<li>Conformit\u00e9 continue aux r\u00e9glementations et aux meilleures pratiques de l&rsquo;industrie pour vous assurer que vous \u00eates toujours en conformit\u00e9.<\/li>\n<\/ul>\n<p>[\/vc_column_text][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_single_image image=\u00a0\u00bb2106&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][vc_column_text]<strong>DAST (Dynamic Application Security Testing &#8211; Test de s\u00e9curit\u00e9 dynamique des applications)<\/strong>[\/vc_column_text][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_row_inner][vc_column_inner width=\u00a0\u00bb1\/3&Prime;][vc_single_image image=\u00a0\u00bb2108&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb20px\u00a0\u00bb][vc_column_text]<strong>Acc\u00e9l\u00e9ration spectaculaire de nos analyses DAST est rendue possible gr\u00e2ce \u00e0 une combinaison de nouvelles fonctionnalit\u00e9s, notamment :<\/strong><\/p>\n<ul>\n<li>Les optimisations des tests se concentrent sur les vuln\u00e9rabilit\u00e9s les plus graves et celles qui ont plus de chances d&rsquo;\u00eatre identifi\u00e9es, garantissant ainsi que des analyses plus courtes fournissent des r\u00e9sultats utiles<\/li>\n<li>La focalisation des analyses sur les vuln\u00e9rabilit\u00e9s significatives et l&rsquo;adaptation continue des politiques de test au paysage des menaces actuel r\u00e9duisent consid\u00e9rablement les temps d&rsquo;analyse.<\/li>\n<li>Dans AppScan V10, les utilisateurs peuvent choisir de faire un compromis entre la vitesse (dans certains cas, jusqu&rsquo;\u00e0 90% de temps de test plus court) et la profondeur, ou ils peuvent toujours effectuer des analyses compl\u00e8tes selon les besoins.<\/li>\n<li>Les analyses progressives qui se concentrent uniquement sur les parties de l&rsquo;application qui ont chang\u00e9 permettent une acc\u00e9l\u00e9ration spectaculaire des temps d&rsquo;analyse.<\/li>\n<li>Au lieu d&rsquo;analyser l&rsquo;ensemble de l&rsquo;application \u00e0 chaque nouvelle version, les scanners identifient automatiquement les parties de l&rsquo;application qui ont chang\u00e9 et se concentrent sur les tests de cette nouvelle fonctionnalit\u00e9.<\/li>\n<\/ul>\n<p>[\/vc_column_text][\/vc_column_inner][vc_column_inner width=\u00a0\u00bb1\/3&Prime;][vc_single_image image=\u00a0\u00bb2107&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][\/vc_column_inner][vc_column_inner width=\u00a0\u00bb1\/3&Prime;][vc_single_image image=\u00a0\u00bb2109&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb20px\u00a0\u00bb][vc_column_text]<strong>Les analyses SAST plus rapides sont rendues possibles gr\u00e2ce \u00e0 trois nouvelles fonctionnalit\u00e9s introduites dans notre moteur d&rsquo;analyse SAST :<\/strong><\/p>\n<ul>\n<li>La possibilit\u00e9 de configurer les analyses, permettant aux op\u00e9rateurs de faire un compromis entre vitesse et profondeur.<\/li>\n<li>L&rsquo;utilisation de l&rsquo;analyse distribu\u00e9e pour acc\u00e9l\u00e9rer le traitement intensif en calcul en le r\u00e9partissant sur plusieurs ressources informatiques.<\/li>\n<li>Les analyses progressives permettent des analyses plus courtes qui se concentrent uniquement sur les parties du code qui ont chang\u00e9.<\/li>\n<li>Des analyses plus pr\u00e9cises sont rendues possibles gr\u00e2ce \u00e0 la filtration et \u00e0 la priorisation bas\u00e9es sur l&rsquo;IA, qui se concentrent sur les vuln\u00e9rabilit\u00e9s de gravit\u00e9 \u00e9lev\u00e9e n\u00e9cessitant une attention imm\u00e9diate.<\/li>\n<\/ul>\n<p>[\/vc_column_text][\/vc_column_inner][\/vc_row_inner][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_column_text]<strong>R\u00e9volutionnaire IAST<\/strong><\/p>\n<p>AppScan V10 pr\u00e9sente une toute nouvelle solution de test de s\u00e9curit\u00e9 interactive des applications (IAST) facile \u00e0 installer, avec un impact de performance r\u00e9duit et une meilleure d\u00e9tection des vuln\u00e9rabilit\u00e9s. L&rsquo;agent IAST instrumente automatiquement le code en temps d&rsquo;ex\u00e9cution de l&rsquo;application et surveille les ex\u00e9cutions de code vuln\u00e9rables qui n\u00e9cessitent une attention. Plus pr\u00e9cis\u00e9ment, il surveille la propagation des donn\u00e9es sensibles (taint propagation) et la qualit\u00e9 des sanitiseurs de l&rsquo;application.<\/p>\n<p>AppScan IAST peut \u00eatre utilis\u00e9 en mode passif, sans aucune tentative d\u00e9lib\u00e9r\u00e9e d&rsquo;exploiter l&rsquo;application, ou en mode actif, o\u00f9 un scanner DAST est utilis\u00e9 pour \u00ab\u00a0attaquer\u00a0\u00bb activement l&rsquo;application.<\/p>\n<p>AppScan IAST peut \u00eatre utilis\u00e9 \u00e0 n&rsquo;importe quelle \u00e9tape du cycle de d\u00e9veloppement, de l&rsquo;IDE \u00e0 la production, pour rep\u00e9rer les ex\u00e9cutions de code vuln\u00e9rable. Il permet aux d\u00e9veloppeurs de tester leur code depuis l&rsquo;IDE, aux experts en assurance qualit\u00e9 et en s\u00e9curit\u00e9 d&rsquo;analyser l&rsquo;application dans un environnement de test, ou aux \u00e9quipes d&rsquo;exploitation de surveiller l&rsquo;application en production.<\/p>\n<p><strong>Outils de test centr\u00e9s sur les d\u00e9veloppeurs<\/strong><\/p>\n<p>AppScan V10 aide les entreprises \u00e0 mettre en \u0153uvre des tests de s\u00e9curit\u00e9 d\u00e8s le d\u00e9but (shift-left) en introduisant des outils de test adapt\u00e9s aux d\u00e9veloppeurs. Le plug-in de l&rsquo;IDE d&rsquo;AppScan permet aux d\u00e9veloppeurs d&rsquo;ex\u00e9cuter des analyses en temps r\u00e9el sur le code dans l&rsquo;IDE. Le code vuln\u00e9rable est surlign\u00e9 &#8211; comme un correcteur orthographique surlignerait un mot mal orthographi\u00e9 &#8211; et les d\u00e9veloppeurs peuvent facilement r\u00e9soudre le probl\u00e8me en utilisant les recommandations de correction contextuelles. AppScan prend \u00e9galement en charge le SAST, le DAST et l&rsquo;IAST priv\u00e9s, pour aider les d\u00e9veloppeurs \u00e0 identifier les probl\u00e8mes en priv\u00e9, avant de valider leur code, et surtout, avant d&rsquo;impacter le cycle de publication.<\/p>\n<p><strong>Automatisation adapt\u00e9e \u00e0 DevOps<\/strong><\/p>\n<p>Am\u00e9lioration des APIs<\/p>\n<p>AppScan V10 propose des dizaines d&rsquo;APIs nouvelles ou am\u00e9lior\u00e9es pour d\u00e9clencher des analyses, modifier des configurations, g\u00e9rer des utilisateurs, et plus encore.<\/p>\n<p><strong>Am\u00e9lioration des plug-ins<\/strong><\/p>\n<p>La suite de tests de s\u00e9curit\u00e9 AppScan dispose d&rsquo;un ensemble complet de plug-ins pour assurer son int\u00e9gration avec d&rsquo;autres outils DevOps. La version 10 introduit des am\u00e9liorations majeures aux plug-ins Jenkins et UrbanCode.<\/p>\n<p><strong>Cloud<\/strong><\/p>\n<p>AppScan on Cloud (ASoC) continue de fournir une suite compl\u00e8te d&rsquo;outils de test de s\u00e9curit\u00e9 depuis le cloud, comprenant le SAST, le DAST, l&rsquo;IAST, le SCA et l&rsquo;analyse mobile. Les clients peuvent commencer \u00e0 analyser leurs applications sans installer de logiciel et sans frais de licence initiaux.[\/vc_column_text][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_single_image image=\u00a0\u00bb2110&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_column_text]<strong>Sur site (On-Premise)<\/strong><\/p>\n<p>AppScan Standard est un outil de test de s\u00e9curit\u00e9 des applications dynamiques con\u00e7u pour les experts en s\u00e9curit\u00e9 et les testeurs de p\u00e9n\u00e9tration. \u00c0 l&rsquo;aide d&rsquo;un moteur de num\u00e9risation puissant, AppScan parcourt automatiquement l&rsquo;application cible et teste les vuln\u00e9rabilit\u00e9s.<\/p>\n<p>AppScan Enterprise offre des capacit\u00e9s \u00e9volutives de test de s\u00e9curit\u00e9 des applications et de gestion des risques pour aider les entreprises \u00e0 g\u00e9rer les risques et la conformit\u00e9. AppScan permet aux \u00e9quipes de s\u00e9curit\u00e9 et de DevOps de collaborer, d&rsquo;\u00e9tablir des politiques et de r\u00e9aliser des tests tout au long du cycle de d\u00e9veloppement des applications. L&rsquo;interface REST d&rsquo;AppScan Enterprise permet l&rsquo;int\u00e9gration avec divers outils d&rsquo;automatisation pour assurer une int\u00e9gration transparente avec les pipelines CI\/CD de DevOps.<\/p>\n<p>AppScan Source aide les organisations \u00e0 d\u00e9velopper des logiciels plus s\u00e9curis\u00e9s et \u00e0 \u00e9viter les vuln\u00e9rabilit\u00e9s co\u00fbteuses qui se manifestent tard dans le cycle de d\u00e9veloppement. En int\u00e9grant les tests de s\u00e9curit\u00e9 d\u00e8s le d\u00e9but du cycle de d\u00e9veloppement &#8211; c&rsquo;est-\u00e0-dire la s\u00e9curit\u00e9 d\u00e8s le d\u00e9part (shift-left security) &#8211; AppScan r\u00e9duit l&rsquo;exposition aux risques et les co\u00fbts de rem\u00e9diation.[\/vc_column_text][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][vc_single_image image=\u00a0\u00bb2111&Prime; img_size=\u00a0\u00bbfull\u00a0\u00bb alignment=\u00a0\u00bbcenter\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb40px\u00a0\u00bb][\/vc_column][\/vc_row][\/vc_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[vc_section bg_position=\u00a0\u00bbcenter center\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1652482464571{background: #910e58 url(https:\/\/proyacorp.ca\/wp-content\/uploads\/2022\/05\/IBM-AppScan.jpg?id=2113) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}\u00a0\u00bb el_class=\u00a0\u00bbmask\u00a0\u00bb][vc_row css=\u00a0\u00bb.vc_custom_1667173303425{padding-top: 120px !important;padding-bottom: 100px !important;}\u00a0\u00bb el_class=\u00a0\u00bbproya-header\u00a0\u00bb][vc_column width=\u00a0\u00bb5\/6&Prime;][vc_custom_heading text=\u00a0\u00bbnos solutions\u00a0\u00bb font_container=\u00a0\u00bbtag:div|font_size:3rem|text_align:left|color:%23ffffff\u00a0\u00bb use_theme_fonts=\u00a0\u00bbyes\u00a0\u00bb css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1689546412035{margin-left: 3px !important;}\u00a0\u00bb el_class=\u00a0\u00bbdelay-1 custom-hd\u00a0\u00bb][vc_empty_space height=\u00a0\u00bb20px\u00a0\u00bb][vc_custom_heading text=\u00a0\u00bbHCL AppScan\u00a0\u00bb font_container=\u00a0\u00bbtag:h2|font_size:3.3rem|text_align:left|color:%23ffffff|line_height:1&Prime; use_theme_fonts=\u00a0\u00bbyes\u00a0\u00bb css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb el_class=\u00a0\u00bbcustom-hd delay-2&Prime;][vc_separator color=\u00a0\u00bbwhite\u00a0\u00bb align=\u00a0\u00bbalign_left\u00a0\u00bb border_width=\u00a0\u00bb5&Prime; el_width=\u00a0\u00bb10&Prime; css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb el_class=\u00a0\u00bbdelay-4&Prime; css=\u00a0\u00bb.vc_custom_1540432371541{margin-bottom: 50px !important;margin-left: 5px !important;padding-top: 15px !important;}\u00a0\u00bb][vc_column_text css_animation=\u00a0\u00bbfadeInUp\u00a0\u00bb css=\u00a0\u00bb.vc_custom_1689546425340{margin-left: 3px [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"tmpl\/template-fullwidth.php","meta":{"footnotes":""},"class_list":["post-4408","page","type-page","status-publish","hentry"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/pages\/4408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/comments?post=4408"}],"version-history":[{"count":2,"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/pages\/4408\/revisions"}],"predecessor-version":[{"id":4410,"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/pages\/4408\/revisions\/4410"}],"wp:attachment":[{"href":"https:\/\/proyacorp.ca\/fr\/wp-json\/wp\/v2\/media?parent=4408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}