Página inicial da OpenText.
Segurança de Aplicações

OpenText Fortify DAST Aviator

Automatize macros de login para DAST autenticado em escala DevSecOps

A Gartner® nomeou o OpenText como líder em segurança de aplicaçõesObtenha o relatório do Magic Quadrant

Eliminação do maior gargalo na autenticação DAST.

A criação de macros de login sempre foi uma das etapas mais demoradas e propensas a erros na integração do DAST. OpenText™ Fortify™ DAST Aviator™ altera isso.

Veja como o DAST Aviator, com inteligência artificial, elimina a necessidade de scripts de macro de login manuais.

Com o Fortify DAST Aviator, as equipes de segurança fornecem um URL, credenciais e autenticação multifator (MFA) opcional. Um agente de navegador LLM, trabalhando com capacidades comprovadas de detecção de objetos do TruClient, analisa o fluxo de autenticação e constrói uma macro parametrizada em segundos, pronta para uso em uma varredura. É assim tão fácil.
Leia a ficha técnica

Por que o OpenText Fortify DAST Aviator?

O Fortify DAST Aviator traz automação impulsionada por IA para testes dinâmicos autenticados, projetados para as demandas de escala, velocidade e segurança do DevSecOps moderno.

  • Velocidade
    Identifique vulnerabilidades exploráveis com maior rapidez
    Problemas reais e exploráveis com testes automatizados criados para aplicativos modernos devem ser identificados. A triagem inteligente concentra as equipes no que importa.
  • Automação
    Reduzir o esforço manual em todo o ciclo de vida da digitalização.
    Automatize as verificações por meio de APIs, CLI ou contêineres. A geração de macros de login assistida por IA agiliza os testes de autenticação, mesmo em ambientes de MFA (autenticação multifator).
  • Cobertura
    Realize testes nas complexas tecnologias web atuais.
    Analise as tecnologias web modernas, como JavaScript, JSON, AJAX, GraphQL e HTTP/2, com a abrangência e o desempenho que as equipes corporativas precisam.

Casos de uso autenticados de DAST

O Fortify DAST Aviator se aplica a uma variedade de cenários DAST autenticados, desde a escalabilidade da cobertura de varredura até a integração de testes dinâmicos em CI/CD.

  • Amplie a cobertura DAST autenticada em todo o seu portfólio sem aumentar o número de funcionários ou exigir conhecimento especializado em programação. O Fortify DAST Aviator automatiza a geração de macros para empresas que não conseguem criar macros manualmente para centenas de aplicativos.

  • Elimine horas ou dias de configuração de macros. Com o Fortify DAST Aviator, as equipes fornecem uma URL e credenciais e obtêm uma macro funcional em segundos, reduzindo o processo de integração de uma tarefa de vários dias para uma atividade no mesmo dia.

  • Atualizar credenciais sem regenerar a macro. Macros Fortify DAST Aviator parametrizadas permitem que equipes de segurança executem varreduras DAST autenticadas como parte de pipelines automatizados de build, sem precisar regravar macros ou gerenciar scripts no controle de versão.

  • Macros são regeneradas sob demanda, em vez de reconstruir fluxos gravados frágeis quando as interfaces de usuário mudam ou as credenciais são rotacionadas. Isso mantém a cobertura DAST autenticada precisa à medida que os aplicativos evoluem, sem necessidade de retrabalho manual.

    Principais recursos do Fortify DAST Aviator

    O Fortify DAST Aviator está integrado ao OpenText Fortify ScanCentral DAST e ao Software Security Center — sem necessidade de ferramentas externas, sem gravação manual e com credenciais que permanecem em seu ambiente.

    Geração de macros de login orientada por IA

    Utiliza um LLM multimodal para simular ações humanas e executar a gravação de uma macro sem intervenção humana. Por favor, forneça um URL e as credenciais; o agente cuida do resto.

    Fundação TruClient

    Impulsiona a detecção de objetos e execução de ações usando capacidades comprovadas do TruClient, guiadas pelo LLM para navegação precisa e resiliente do fluxo de login em diversas aplicações web.

    Credenciais parametrizadas

    Atualiza nomes de usuário, senhas e outras entradas sem regenerar a macro. Suporta políticas de rotação de credenciais e varredura em múltiplos ambientes, incluindo desenvolvimento, pré-produção e produção.

    Suporte MFA e TOTP

    Gerencia fluxos de autenticação modernos, incluindo senhas temporárias de uso único. Opcionalmente, pode-se aceitar um código QR ou uma chave TOTP durante a configuração para uma digitalização autenticada totalmente automatizada.


    Integrações

    O Fortify DAST Aviator herda o conjunto de integração DAST do Fortify ScanCentral, então macros geradas são colocadas diretamente nas ferramentas CI/CD que suas equipes DevSecOps já usam.

    JenkinsJenkins
    AzureAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    jiraJira
    servicenowServiceNow
    bambuBambu
    circleciCircleCI

    Acelere o valor do OpenText Fortify DAST Aviator

    Add-ons

    Amplie o valor do Fortify DAST Aviator para toda a plataforma Fortify AppSec.

    Implantação

    Gostaríamos de sugerir que explore opções de implantação escaláveis e flexíveis para organizações globais de qualquer porte.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Dê o próximo passo

      Leve a automação orientada por IA para o DAST autenticado. Converse com nossa equipe sobre como o Fortify DAST Aviator pode ampliar os testes dinâmicos em todo o portfólio de aplicativos.

      Entre em contato conosco