Page d'accueil d'OpenText.
Sécurité des applications

OpenText Fortify DAST Aviator

Automatiser les macros de connexion pour les DAST authentifiés à l'échelle DevSecOps

Gartner® nomme OpenText leader de la sécurité des applicationsObtenir le rapport Magic Quadrant

Éliminer le plus gros goulot d’étranglement dans le DAST authentifié

La création de macros de connexion a longtemps été l'une des étapes les plus fastidieuses et les plus sujettes aux erreurs dans le processus d'intégration DAST. OpenText™ Fortify™ DAST Aviator™ change la donne.

Regardez comment DAST Aviator alimenté par l’IA élimine le script manuel de macros de connexion

Avec Fortify DAST Aviator, les équipes de sécurité fournissent une URL, des identifiants et un MFA optionnel. Un agent de navigation LLM, utilisant les capacités éprouvées de détection d'objets de TruClient, analyse le flux d'authentification et construit une macro paramétrée en quelques secondes, prête à être utilisée lors d'une analyse. C'est aussi simple que cela.
Lire la fiche technique

Pourquoi OpenText Fortify DAST Aviator?

Fortify DAST Aviator apporte une automatisation pilotée par l'IA aux essais dynamiques authentifiés, conçus pour répondre aux exigences d'échelle, de vitesse et de sécurité des DevSecOps modernes.

  • Vitesse
    Détectez plus rapidement les vulnérabilités exploitables.
    Détectez les problèmes réels et exploitables grâce à des tests automatisés conçus pour les applications modernes. Le triage intelligent permet aux équipes de se concentrer sur ce qui est important.
  • Automatisation
    Réduire les efforts manuels tout au long du cycle de vie de la numérisation
    Automatisez les analyses via API, CLI ou conteneurs. La génération de macros de connexion assistée par l'IA rationalise les essais d'authentification, même dans les environnements MFA.
  • Couverture
    Testez les piles web complexes d’aujourd’hui
    Analysez les piles Web modernes comme JavaScript, JSON, AJAX, GraphQL et HTTP/2 avec la couverture et la performance dont les équipes d'entreprise ont besoin.

Cas d'utilisation DAST authentifiés

Fortify DAST Aviator s'applique à une gamme de scénarios DAST authentifiés, allant de la mise à l'échelle de la couverture de numérisation à l'intégration de tests dynamiques dans CI/CD.

  • Étendez la couverture DAST authentifiée à l'ensemble de votre portefeuille sans ajouter d'effectifs ni de compétences spécialisées en matière de scripts. Fortify DAST Aviator automatise la génération de macros pour les entreprises qui ne peuvent pas créer manuellement des macros pour des centaines d'applications.

  • Éliminez les heures ou les jours de configuration des macros. Avec Fortify DAST Aviator, les équipes fournissent une URL et des informations d'identification et obtiennent une macro fonctionnelle en quelques secondes, ce qui réduit l'intégration d'une tâche de plusieurs jours à une activité le jour même.

  • Mettez à jour les identifiants sans régénérer la macro. Les macros Fortify DAST Aviator paramétrées permettent aux équipes de sécurité d'exécuter des analyses DAST authentifiées dans le cadre de pipelines de construction automatisés, sans réenregistrer les macros ni gérer les scripts dans le contrôle source.

  • Régénérez les macros à la demande plutôt que de reconstruire des flux enregistrés fragiles lorsque les interfaces utilisateur changent ou que les identifiants sont renouvelés. Ainsi, la couverture DAST authentifiée reste précise au fur et à mesure que les applications évoluent, sans qu'il soit nécessaire de la retravailler manuellement.

    Caractéristiques clés de Fortify DAST Aviator

    Fortify DAST Aviator est intégré à OpenText Fortify ScanCentral DAST et Software Security Center. Aucun outil externe, aucun enregistrement manuel et des informations d'identification qui restent dans votre environnement.

    Génération de macros de connexion pilotée par l'IA

    Utilise un LLM multi-modèle pour simuler les actions d'un utilisateur humain et enregistrer une macro sans intervention humaine. Fournissez une URL et des informations d'identification ; l'agent s'occupe du reste.

    Fondation TruClient

    Permet la détection d'objets et l'exécution d'actions à l'aide des capacités éprouvées de TruClient, guidées par le LLM pour une navigation précise et résiliente du flux de connexion à travers diverses applications Web.

    Identifiants paramétrés

    Met à jour les noms d'utilisateur, les mots de passe et d'autres données sans régénérer la macro. Prend en charge les politiques de rotation des identifiants et l’analyse multi-environnements sur les plateformes de développement, de préproduction et de production.

    Soutien MFA et TOTP

    Gère les flux d'authentification modernes, y compris les mots de passe à usage unique basés sur le temps. Il est possible d'accepter un code QR ou un secret TOTP lors de la configuration pour une numérisation authentifiée entièrement automatisée.


    Intégrations

    Fortify DAST Aviator hérite de l'ensemble d'intégration DAST de Fortify ScanCentral, de sorte que les macros générées s'intègrent directement dans les outils CI/CD que vos équipes DevSecOps utilisent déjà.

    JenkinsJenkins
    azurAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    jiraJira
    servicenowServiceNow
    bambouBamboo
    circleciCircleCI

    Accélérez la valeur d'OpenText Fortify DAST Aviator

    Add-ons

    Étendre la valeur de Fortify DAST Aviator à l'ensemble de la plateforme Fortify AppSec.

    Déploiement

    Explorez des options de déploiement évolutives et flexibles pour des organisations mondiales de toutes tailles.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Passer à l'étape suivante

      Apportez l’automatisation pilotée par l’IA au DAST authentifié. Discutez avec notre équipe de la façon dont Fortify DAST Aviator peut étendre les tests dynamiques à votre portefeuille d'applications.

      Contactez-nous

      Comment pouvons-nous vous aider?