Página inicial da OpenText.
Testes de Segurança de Aplicativos

OpenText Dynamic Application Security Testing (Fortify)

Teste continuamente aplicativos em tempo real para identificar vulnerabilidades reais

Imagem do painel da plataforma OpenText Dynamic Application Security Testing

A Gartner® nomeou a OpenText como líder em Segurança de AplicaçõesObtenha o relatório Magic Quadrant

Visão geral

Simule ataques do mundo real em aplicativos, APIs e serviços em funcionamento para identificar vulnerabilidades exploráveis. Valide ambientes de produção—sem necessidade de código-fonte ou ambiente de teste.

Imagem do painel do OpenText Dynamic Application Security Testing

O OpenText™ Dynamic Application Security Testing (Fortify) é uma solução automatizada de teste de segurança que identifica vulnerabilidades reais e exploráveis ao simular ataques ao vivo contra aplicativos, APIs e serviços em execução. Projetado para equipes modernas de DevSecOps, ele prioriza problemas para análise de causa raiz e se integra perfeitamente via APIs REST, seja gerenciado por uma interface intuitiva ou totalmente automatizado em pipelines CI/CD.

Leia a ficha técnica

Por que usar o OpenText Dynamic Application Security Testing?

Proteja sua cadeia de suprimentos de software e a integridade da aplicação com eficiência, escala e capacidades modernas de teste

  • Velocidade
    Encontre vulnerabilidades mais cedo e de forma mais eficiente
    Acelere o feedback de segurança ajustando o OpenText DAST ao seu ambiente de aplicação e identificando vulnerabilidades reais mais cedo no SDLC.
  • Automação
    Reduza o esforço manual e escale de forma segura
    Aumente a produtividade da equipe com simulações automatizadas de ataques, geração de macros, detecção de páginas redundantes e entrega flexível de contêineres CI/CD.
  • Proficiência
    Teste as aplicações modernas de hoje
    Escaneie e analise pilhas modernas da web como HTML5, JSON, AJAX, JavaScript e HTTP2, garantindo cobertura em superfícies digitais em evolução.

Casos de uso

Por que usar o OpenText Dynamic Application Security Testing?

  • Certifique-se de que nada seja esquecido com testes que utilizam todos os testes funcionais que o IAST realiza — e depois continuam.

  • Previna vulnerabilidades identificando onde são necessárias atualizações, como em frameworks do lado do cliente e nos números de versão.

  • A análise de composição de software do lado do cliente (SCA) fornece CVEs de bibliotecas do lado do cliente, dados de saúde de projetos de código aberto e um SBOM exportável no formato CycloneDX.

  • O WebInspect pode utilizar arquivos HAR para a varredura de fluxos de trabalho, assegurando que as varreduras cubram conteúdos importantes.

  • O WebInspect continua a escanear, mesmo em ambientes de autenticação multifator (MFA).

    Principais características

    Automatize a conformidade, escale sem esforço e escaneie APIs com precisão. Com implantação flexível, escalabilidade horizontal rápida e SCA do lado do cliente, mantenha-se à frente das ameaças em evolução

    Imagem de lupa escaneando

    Varredura de API

    Apresenta uma história completa das suas APIs, sejam elas SOAP, REST, Swagger, OpenAPI, Postman, GraphQL ou gRPC.

    Lupa do ScanCentral DAST sobre imagem de código

    ScanCentral DAST

    Transfere tarefas de análise de código da sua máquina de compilação para sensores remotos, permitindo que você gerencie seu tempo e recursos de forma eficiente.

    Imagem de escudo de segurança com marca de seleção

    Gerenciamento de conformidade

    Oferece políticas e relatórios pré-configurados para todos os principais regulamentos de conformidade relacionados à segurança de aplicativos web, incluindo PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP e HIPAA.

    Imagem de nuvem de implantação flexível

    Implantação flexível

    Permite que você comece rapidamente e escale conforme necessário, com a flexibilidade de implantações fora da nuvem, SaaS ou AppSec-como-serviço.

    Código de redimensionamento de imagem

    Escalonamento rápido de DAST

    Escala dinamicamente para cima ou para baixo para atender às demandas em constante mudança do pipeline de CI/CD.


    Acelere o valor do Teste Dinâmico de Segurança de Aplicações

    Implantação

    A OpenText oferece opções de implantação e flexibilidade para o OpenText Dynamic Application Security Testing.

    Serviços Profissionais

    A OpenText Professional Services combina a implementação de soluções de ponta a ponta com serviços tecnológicos abrangentes para ajudar a melhorar os sistemas.

    Parceiros

    A OpenText ajuda os clientes a encontrar a solução certa, o suporte adequado e o resultado desejado.

    Comunidades

    Explore nossas comunidades OpenText. Conecte-se com indivíduos e empresas para obter insights e suporte. Participe da discussão.

    Dê o próximo passo

    Interessado em saber mais? Um especialista da OpenText está pronto para ajudar.

    Entre em contato conosco