-
Digital Transformation
- HCL Commerce E-Commerce für Unternehmen im B2C- und B2B-Geschäft
- HCL Connections Plattform für die Zusammenarbeit im Unternehmen
- HCL Customer Data Platform Flexible und anpassbare Kundendatenplattform
- HCL Discover Verhaltensanalysen für Customer Journeys
- HCL Domino Plattform für schnelle Anwendungsentwicklung
- HCL DX Die DXP für die wichtigen Momente
- HCL Marketing Cloud Präzises Marketing im großen Maßstab mit KI vorantreiben
- HCL Sametime Sichere Videomeetings und Chats für Unternehmen
- HCL Unica Plattform zur Marketing-Automatisierung für Unternehmen
- HCL Volt MX Multi-experience App-Entwicklung mit Low Code
Andere vorgestellte Produkte
-
Data and Analytics
- HCL Actian Ermöglicht ein datengesteuertes Unternehmen
- HCL Actian Data Platform Data Services Suite mit flexiblem Betriebsmodell
- HCL DataConnect Low-Code-Integrationsplattform
- HCL Ingres Transactional Database Legendäres transaktionales RDBMS
- HCL OneDB Erstellen von datenbankgestützten Unternehmensanwendungen
- HCL Vector Analytics Leistungsstarke BI und Analytik
- HCL Zen Edge Data Management Integrierbares Edge Data Management
Andere vorgestellte Produkte
-
AI and Automation
- HCL Automation Orchestration Orchestrieren und optimieren Sie die Geschäftsautomatisierung
- HCL Automation Power Suite IT- und Business-Automatisierung beschleunigen
- HCL BigFix Sichere Endpunktverwaltung
- HCL DRYiCE KI als Grundlage für das Digital Enterprise
- HCL Secure DevOps Automatisierte Tests und Sicherheitsüberprüfungen
Andere vorgestellte Produkte
- Enterprise Security
- Cloud
-
Produkte
- Banking and Financial Services Bewährte Lösungen für das Bankwesen
- Healthcares Bereitstellung neuer Patientenerfahrungen
- Insurance Verbessern Sie die Erfahrungen der Versicherungsnehmer
- Manufacturing Transformation der traditionellen Fertigung
- Retail Erfüllen Sie die sich ändernden Bedürfnisse und Erwartungen der Verbraucher
- Learn & Support
- Partners
- Kontakt
-
Digital Transformation
- Digital Transformation Übersicht Technologie, die Menschen und Systeme in Einklang bringt
- HCL Commerce E-Commerce für Unternehmen im B2C- und B2B-Geschäft
- HCL ConnectionsPlattform für die Zusammenarbeit im Unternehmen
- HCL Customer Data PlatformFlexible und anpassbare Kundendatenplattform
- HCL DiscoverVerhaltensanalysen für Customer Journeys
- HCL DominoPlattform für schnelle Anwendungsentwicklung
- HCL DXDie DXP für die wichtigen Momente
- HCL Marketing CloudPräzises Marketing im großen Maßstab mit KI vorantreiben
- HCL SametimeSichere Videomeetings und Chats für Unternehmen
- HCL UnicaPlattform zur Marketing-Automatisierung für Unternehmen
- HCL Volt MXMulti-experience App-Entwicklung mit Low Code
- Andere vorgestellte Produkte
- HCL Now
- HCL SoFy
- HCL Cloud Native
- Data and Analytics
- Data, Analytics & Insights ÜbersichtZuverlässige, flexible und einfach zu bedienende Plattformen
- HCL ActianErmöglicht ein datengesteuertes Unternehmen
- HCL Actian Data PlatformData Services Suite mit flexiblem Betriebsmodell
- HCL DataConnectLow-Code-Integrationsplattform
- HCL Ingres Transactional DatabaseLegendäres transaktionales RDBMS
- HCL OneDBErstellen von datenbankgestützten Unternehmensanwendungen
- HCL Vector AnalyticsLeistungsstarke BI und Analytik
- HCL Zen Edge Data ManagementIntegrierbares Edge Data Management
- Andere vorgestellte Produkte
- HCL Now
- HCL SoFy
- HCL Cloud Native
- AI and Automation
- AI and Automation Overview Humanizing AI to solve real-world problems
- HCL Automation OrchestrationOrchestrieren und optimieren Sie die Geschäftsautomatisierung
- HCL Automation Power SuiteIT- und Business-Automatisierung beschleunigen
- HCL DRYiCEKI als Grundlage für das Digital Enterprise
- HCL Secure DevOpsAutomatisierte Tests und Sicherheitsüberprüfungen
- Andere vorgestellte Produkte
- HCL Now
- HCL SoFy
- HCL Cloud Native
- Enterprise Security
-
Cloud
- Übersicht über das Cloud-AngebotUmfassende, auf Cloud-Diensten basierende Transformation
- Business CloudEinheitliche Infrastrukturplattform
- AppDev CloudProCode, Low-Code, No-Code
- Hybrid Data CloudGemeinsame Datenintegrationsschicht
- Automation CloudSatz aller Automatisierungsressourcen
- Andere vorgestellte Produkte
- HCL Now
- HCL SoFy
- HCL Cloud Native
- Produkte
-
Alphabetical List
- AI and Automation
- HCL DevOps Velocity
- HCL Automation Orchestration
- HCL Automation Power Suite
- HCL Clara
- HCL DevOps Plan
- HCL DRYiCE
- HCL Hero
- HCL Secure DevOps
- HCL DevOps Deploy
- HCL DevOps Test
- HCL DevOps Test Embedded
- HCL DevOps Model RealTime
- HCL DevOps Code ClearCase
- HCL Workload Automation
- HCL Mainframe Solutions
- HCL Z Asset Optimizer
- HCL Z Data Tools
- HCL Z Abend Investigator
- HCL Z and I Emulator
- Data and Analytics
- HCL Actian
- HCL Actian Data Platform
- HCL DataConnect
- HCL Ingres Transactional Database
- HCL Vector Analytics
- HCL OneDB
- HCL Zen Edge Data Management
- Digital Transformation
- HCL Commerce
- HCL Discover
- HCL Marketing Cloud
- HCL DX
- HCL Unica
- HCL Connections
- HCL Customer Data Platform
- HCL Domino
- HCL Sametime
- HCL Volt MX
- Enterprise Security
- HCL AppScan
- HCL BigFix
- Andere vorgestellte Produkte
- HCL Cloud Native
- HCL Now
- HCL Sofy
- Alle produkte
-
Industry Software Solutions
- Telecom & 5G
- HCL Augmented Network Automation (SON)
- HCL iCE.X
- HCL NFV AccelerationNetzwerk-Performance-Beschleuniger
- HCL X-HaulKomplette Modem-IP-Suite
- HCL SMARTWiFiIntelligente WiFi-Cloud-Plattform
- Entreprise Cloud AI
- HCL IntelliService
- HCL IntelliSearch
- Digital Manufacturing
- HCL CAMWorks
- HCL DFMPro
- HCL Glovius
- Field Service
- Quest Informatics SolutionsEfficient inventory management
- Branchen
-
Alphabetical List
- Learn & Support
- Partners
- Kontakt

What we achieved
-
Zero Configuration deployment process
-
Leveraged existing processes in the SDLC
-
Detailed security vulnerability records
To who
-
Industry: Information Technology
-
Products: HCL AppScan
-
Region: North America/US
Overview
-
Part 1
Challenge
Our customer was faced with the following business challenges:
Improving the security protection of their products without disrupting the current SDLC process.
Reducing the probability of a security issue that could delay shipping of new versions.
-
Part 2
Solution
Integrate IAST into the customer’s existing QA process and leverage automatic, manual and sanity tests to extend Application Security Testing (AST) coverage and transform DevOps to DevSecOps.
-
Part 3
Results
Improved AST coverage and remediation processes, due to informative records of security issues such as full call stacks and exploit examples that are reported by the IAST agent.
The Challenge
Business Case for IAST
The company was already utilizing DAST as part of their SDLC, mostly in the late stages. This common practice provided good results, but had several downsides to it:
- When a significant security vulnerability was discovered, it caused a delay in the release, since DAST was introduced as one of the last steps before a new version was shipped. Remediation efforts for security vulnerabilities were high due to the DAST scanner's less detailed information.
- There was a significant time gap between writing the code and discovering vulnerabilities.

We were surprised by the deployment process. We were expecting something more complicated than deploying a WAR file to our Tomcat!
Technical Manager DevOps team
The Solution
Integrating IAST
The company has an extensive Quality Assurance (QA) process due to its codebase's size and complexity. The QA process includes automated and manual testing that ranged from simple sanity scenarios to complicated edge cases. Every new version also added more functionality, so further tests was introduced into the QA process.
The QA infrastructure is Docker-based and orchestrated using Jenkins. Since the team didn't want to change their existing containers, they decided to integrate IAST by using a simple script that utilizes AppScan's APIs to download and deploy the agent to the web server, after applications are successfully built and published.

The amount of information I receive per issue is beneficial for the prioritization and remediation process.
System Architect
The Results
A significant benefit that developers instantly reported was the amount of information the security vulnerabilities contained. Having the line of code that originated the issue, along with an example of an exploit that triggered it, reduced remediation efforts significantly. Since the QA process is adjacent to the development process, the code changes that resulted in new security vulnerabilities are fresh in developers minds when approaching to resolve security issues.
Another benefit that the security team reported was reducing issues detected in DAST scanning, since the QA process now helped to resolve issues earlier in the SDLC.
From a maintenance perspective, the Security and DevOps teams were impressed since integrating the IAST agent only requires a single straightforward script, and the agent itself is evergreen (meaning that it updates automatically). Another great thing is that the QA team can keep adding new tests for every new functionality it develops, keeping AST coverage up to date with every new version. The process keeps improving as a byproduct of the SDLC itself.
About the company
Due to the cybersecurity domain's sensitive nature, the company requested to stay anonymous in this particular case study. The company is a software company in the IT e market that provides services to SMBs and large enterprises.
The technology stack used in this case study is:
- Java
- Tomcat
- Docker
- Jenkins
Weitere Leistungen

Enterprise Security
Sicherheit von der Anwendung bis zum Endpunkt. Erkennung, Eindämmung und Behebung von Schwachstellen – vor, während und nach dem Angriff.
Mehr erfahren.png?MOD=AJPERES&CACHEID=ROOTWORKSPACE-2bb79ff9-bc69-4c16-b42b-a14b1a70f882-oHq-L3I)
Digital Transformation
Wir fördern Ihren Weg in die DIGITAL+ Economy mit Technologie, die die Erfahrungen Ihrer Kunden, Mitarbeiter und Stakeholder verändert.
Mehr erfahren
Data, Analytics & Insights
Daten sind der Antrieb für ehrgeizige und intelligente Organisationen. Wir halten Flugzeuge in der Luft, Lieferketten in Bewegung und verarbeiten Milliarden von Transaktionen – jeden Tag.
Mehr erfahren.png?MOD=AJPERES&CACHEID=ROOTWORKSPACE-cbacea07-5965-49e2-a52e-5527905a29d2-oHq.9K.)
AI & Automation
Die Humanisierung der KI zur Lösung realer Probleme ist der Schlüssel zum Unternehmenswachstum. KI wird dabei helfen, intelligente Entscheidungen auf der DNA-Ebene jedes Unternehmens zu treffen.
Mehr erfahren