Página inicial da OpenText.
Testes de Segurança de Aplicativos

OpenText Static Application Security Testing (Fortify)

Encontre e corrija problemas de segurança antecipadamente com precisão líder do setor.

Painel de controle da plataforma OpenText Static Application Security Testing de testes de segurança de aplicativos estáticos em um computador.

A Gartner® nomeou a OpenText como líder em Segurança de AplicaçõesObtenha o relatório Magic Quadrant

Automatize a segurança no pipeline de CI/CD

Ferramentas SAST tradicionais frequentemente requerem ajustes e conhecimento especializado, sobrecarregando as equipes com falsos positivos. Outras são fáceis de usar, mas deixam passar vulnerabilidades. O OpenText™ Static Application Security Testing (Fortify) (SAST) possibilita o DevSecOps com detecção precisa de vulnerabilidades, amplo suporte a idiomas e integração perfeita com CI/CD. Os insights impulsionados por IA ajudam os desenvolvedores a priorizar e resolver vulnerabilidades de forma eficiente, reduzindo o risco de segurança em todo o ciclo de vida de desenvolvimento de software (SDLC).

Por que OpenText Static Application Security Testing?

Identifique vulnerabilidades críticas que outros não percebem. O OpenText SAST integra-se com GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse e mais para proteger o código desde o início, mantendo os desenvolvedores em ritmo acelerado.

  • 1,495+
    categorias de vulnerabilidade avaliadas
    Em mais de 33 idiomas e mais de um milhão de APIs individuais.
  • 350+
    Frameworks suportados
    Oferecendo uma amplitude e flexibilidade sem igual, garantindo uma cobertura de segurança abrangente em diversos ambientes de desenvolvimento.
  • 94%
    dos usuários do OpenText concordam
    O OpenText Static Application Security Testing ajuda-os a melhorar o seu programa de segurança de aplicações.
    Veja o que os clientes estão dizendo

Casos de uso

O OpenText SAST oferece segurança abrangente em várias linguagens de desenvolvimento, enquanto se integra à ferramenta de desenvolvimento de sua escolha. Equilibre a velocidade e a precisão com profundidade de varredura personalizada, reduza os falsos positivos com assistência de IA e dimensione de forma dinâmica.

  • Analise o código-fonte à medida que é escrito para detectar vulnerabilidades antes que o código seja integrado ou liberado. Identifique problemas no IDE do desenvolvedor ou em pull requests antes de mesclar. Corrigir problemas logo no início reduz drasticamente os custos de remediação e evita o acúmulo de dívidas de segurança.

  • Incorpore o SAST nos pipelines de DevOps para bloquear ou sinalizar automaticamente código inseguro em cada etapa de build ou deploy. Isso garante que a segurança acompanhe o desenvolvimento ágil e não reduza a velocidade de lançamento.

  • Implemente práticas seguras de codificação e detecte violações de estruturas de conformidade como OWASP Top 10, NIST, PCI-DSS, ISO 27001 e outras, com aplicação de varreduras baseadas em políticas e relatórios que reduzem o risco de auditorias, multas ou danos à reputação por não conformidade.

  • Aplique verificações de segurança consistentes em ambas as pilhas legadas e arquiteturas modernas (por exemplo, microsserviços, APIs, contêineres). A análise estática se estende a plataformas móveis, APIs REST e interfaces modernas. Isso atende às empresas que operam em ambientes híbridos e que necessitam de cobertura completa de segurança.

  • Utilize dashboards centralizados e relatórios personalizáveis para acompanhar descobertas, progresso de remediação e desempenho da equipe, proporcionando aos líderes de segurança a visibilidade necessária para gerenciar riscos e comunicar o status às equipes de gestão e desenvolvimento.

  • Ofereça orientações práticas, integrações com IDEs e conselhos de remediação contextualizados para ajudar os desenvolvedores a corrigir vulnerabilidades mais rapidamente. Reduza o atrito entre as equipes de segurança e desenvolvimento, melhore as taxas de correção e incentive hábitos de programação segura.

    Principais características

    O OpenText SAST oferece segurança de código em nível empresarial com análise impulsionada por IA, suporte nativo em nuvem e implantação flexível para ajudar as organizações a reduzir riscos, otimizar a conformidade e desenvolver software seguro em larga escala.

    Uma captura de tela de produtos compatíveis com o OpenText Static Application Security Testing.

    Cobertura abrangente de linguagem e framework

    Suporta mais de 33 idiomas, mais de 350 frameworks e a detecção de mais de 200 tipos de segredos no código-fonte. Permite testes de segurança consistentes e abrangentes em toda a sua base de código.

    Uma captura de tela da interface do usuário do OpenText Static Application Security Testing mostrando um painel.

    Opções de implantação flexíveis

    Inclui opções como a plataforma OpenText™ Core Application Security baseada em SaaS, hospedagem privada, que combina recursos SaaS e on-premises, e off-cloud, que oferece controle total sobre a solução de testes de segurança de aplicações.

    Uma captura de tela da interface do usuário do OpenText Static Application Security Testing.

    Varredura integrada de infraestrutura como código (IaC)

    Oferece verificação de segurança de IaC e aplicativos de última geração em uma única plataforma, compatível com Docker®, Kubernetes® e computação serverless, tudo alimentado por um único mecanismo central.

    Uma captura de tela da interface do usuário do OpenText Static Application Security Testing destacando problemas de lançamento.

    Auditoria e remediação impulsionadas por IA

    Acelera auditorias e detecção de vulnerabilidades, juntamente com sugestões automatizadas de correções de código para vulnerabilidades SAST, usando OpenText™ Application Security Aviator™, acessível via SaaS e fora da nuvem.

    Uma captura de tela da interface do usuário do OpenText Static Application Security Testing destacando o gerenciamento de tokens.

    Motor SAST de última geração

    Oferece cobertura em mais de 33 idiomas, 1.495+ categorias de vulnerabilidades, 350+ frameworks e mais de 1 milhão de APIs.


    Cobertura abrangente de linguagem e framework

    OpenText SAST oferece suporte preciso para mais de 33 idiomas principais e seus frameworks, com atualizações ágeis apoiadas pela equipe líder do setor em Pesquisa de Segurança de Software (SSR)

    Logotipo SAP ABAPSAP ABAP
    Logo do Action ScriptAction Script
    Logo AngularAngular
    Logo da ApexApex
    Logo da Microsoft ASPMicrosoft ASP
    Bicep logoBicep
    Logotipo CSharpCSharp
    Logotipo C++C++
    Logotipo COBOLCOBOL
    Logotipo Cold FusionCold Fusion
    Logotipo do DockerDocker
    Logotipo Go LangGo Lang
    Logo HTML5HTML5
    Logotipo do JavaJava
    Logotipo do JavaScriptJavaScript
    JSON logoJSON
    Logotipo JSPJSP
    Kotlin logoKotlin
    Logo MXMLMXML
    Logotipo da rede.Net
    Logotipo NETCore.NETCore
    PL/SQL logoPL/SQL
    Logotipo do PythonPython
    Logotipo RubyRuby
    Logo ScalaScala
    Logo da Swift TransSwift Trans
    Logotipo T-SQLT-SQL
    Logo do TerraformTerraform
    Logotipo TypeScriptTypeScript
    Logotipo do Microsoft Visual BasicsMicrosoft Visual Basics
    Logo do Visual BasicVisual Basic
    Logo do Windows MobileWindows Mobile
    Logotipo XMLXML
    Logotipo YAMLYAML

    Acelere o valor do OpenText Static Application Security Testing.

    Implantação

    A OpenText oferece opções de implantação e flexibilidade para o OpenText Static Application Security Testing.

    Serviços Profissionais

    A OpenText Professional Services combina a implementação de soluções de ponta a ponta com serviços tecnológicos abrangentes para ajudar a melhorar os sistemas.

    Parceiros

    A OpenText ajuda os clientes a encontrar a solução certa, o suporte adequado e o resultado desejado.

    Comunidades

    Explore nossas comunidades OpenText. Conecte-se com indivíduos e empresas para obter insights e suporte. Participe da discussão.

    Dê o próximo passo

    Interessado em saber mais? Um especialista da OpenText está pronto para ajudar.

    Entre em contato conosco