A propos de l'analyse statique (SAST)

L'analyse statique consiste à évaluer les applications pour détecter les vulnérabilités de sécurité sans exécuter les applications. HCL AppScan on Cloud effectue des examens de sécurité pour les applications Web et de bureau.

Pour effectuer une analyse statique, utilisez AppScan Go!, téléchargez un petit utilitaire client et utilisez son interface de ligne de commande (CLI) ou configurez un plug-in pour effectuer l'analyse de sécurité sur le code source ou les fichiers binaires pour tous les langages pris en charge.

AppScan sur Cloud recherche et examine les types de fichiers spécifiques associés aux langages pris en charge. Pour les applications écrites dans certains langages, ASoC examine le code source. Pour les autres, ASoC examine les fichiers binaires de code généré. Pour en savoir plus sur les langages pris en charge pour les examens utilisant l'analyse statique, reportez-vous à Prise en charge des langages de l'analyse statique.

L'analyse statique inclut les technologies IFA (analyse de résultats intelligente) et ICA (analyse de code intelligente). L'IFA réduit considérablement l'effort manuel de tri des résultats de sécurité pour se concentrer uniquement sur les questions essentielles. L'ICA aide à réduire ou à éviter complètement la configuration complexe requise dans les autres technologies, améliorant automatiquement la précision des examens.