Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Static Application Security Testing (Fortify)

Identifiez et corrigez les problèmes de sécurité tôt avec une précision de pointe dans l'industrie.

Tableau de bord de la plateforme OpenText Static Application Security Testing sur un ordinateur

Gartner® a nommé OpenText un leader en sécurité des applicationsObtenez le rapport Magic Quadrant

Automatisez la sécurité dans le pipeline CI/CD

Les outils SAST traditionnels nécessitent souvent des ajustements et de l'expertise, submergeant les équipes de faux positifs. D'autres sont faciles à utiliser, mais manquent de détecter des vulnérabilités. OpenText™ Static Application Security Testing (Fortify) (SAST) permet aux DevSecOps de détecter précisément les vulnérabilités, de prendre en charge un large éventail de langues et d'intégrer de manière transparente le CI/CD. Les informations pilotées par l'IA aident les développeurs à prioriser et à résoudre les vulnérabilités efficacement, réduisant ainsi le risque de sécurité tout au long du cycle de vie du développement logiciel.

Pourquoi le test de sécurité des applications statiques OpenText?

Trouvez des vulnérabilités critiques que d'autres manquent. OpenText SAST s'intègre à GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse, et plus encore pour sécuriser le code dès le début tout en permettant aux développeurs de progresser rapidement.

  • 1,495+
    Catégories de vulnérabilité évaluées
    Dans plus de 33 langues et plus d'un million d'API individuelles.
  • 350+
    de cadres pris en charge
    Une portée et une flexibilité inégalées pour une couverture de sécurité complète, quel que soit l’environnement de développement.
  • 94%
    les utilisateurs d'OpenText sont d'accord
    Les tests de sécurité des applications statiques d'OpenText les aident à améliorer leur programme de sécurité des applications.
    Découvrez ce que disent les clients

Cas d'utilisation

OpenText SAST offre une sécurité complète dans de nombreux langages de développement tout en s'intégrant à l'outil de développement de votre choix. Équilibrez la vitesse et la précision avec une profondeur de balayage personnalisée, réduisez les faux positifs grâce à l'assistance de l'IA et adaptez-vous de manière dynamique.

  • Analysez le code source au fur et à mesure qu'il est écrit pour détecter les vulnérabilités avant que le code ne soit fusionné ou publié. Identifiez les problèmes dans l'IDE du développeur ou les demandes de tirage avant la fusion. La résolution précoce des problèmes réduit considérablement les coûts de remédiation et empêche l'accumulation de la dette de sécurité.

  • Intégrez SAST dans les pipelines DevOps pour bloquer ou signaler automatiquement le code non sécurisé à chaque étape de build ou de déploiement. Cela garantit que la sécurité suit le rythme du développement agile et ne ralentit pas la vitesse de publication.

  • Appliquez des pratiques de codage sécurisé et détectez les violations des cadres de conformité tels que OWASP Top 10, NIST, PCI-DSS, ISO 27001, et plus encore, grâce à l'application de politiques d'analyse et de rapports qui réduisent le risque d'audits, d'amendes ou de dommages à la réputation en cas de non-conformité.

  • Appliquez une analyse de sécurité cohérente à la fois sur les piles héritées et les architectures modernes (par exemple, microservices, API, conteneurs). L'analyse statique s'étend aux plateformes mobiles, aux API REST et aux interfaces modernes. Cela s'adresse aux entreprises qui exploitent des environnements hybrides nécessitant une couverture de sécurité complète.

  • Utilisez des tableaux de bord centralisés et des rapports personnalisables pour suivre les résultats, les progrès de la remédiation et les performances de l'équipe, afin de donner aux responsables de la sécurité la visibilité dont ils ont besoin pour gérer les risques et communiquer l'état d'avancement à la direction et aux équipes de développement.

  • Offrir des informations exploitables, des intégrations IDE et des conseils de remédiation en contexte pour aider les développeurs à corriger les vulnérabilités plus rapidement. Réduire les frictions entre les équipes de sécurité et de développement, améliorez les taux de correction et encouragez les pratiques de codage sécurisé.

    Caractéristiques clés

    OpenText SAST offre une sécurité de code de niveau entreprise avec une analyse alimentée par l'IA, une prise en charge native du cloud et un déploiement flexible pour aider les organisations à réduire les risques, à rationaliser la conformité et à développer des logiciels sécurisés à grande échelle.

    Une capture d'écran des produits compatibles avec OpenText Static Application Security Testing.

    Couverture complète des langages et des cadres

    Prend en charge plus de 33 langues, plus de 350 cadres et détecte plus de 200 types de secrets dans le code source. Permet d'effectuer des tests de sécurité cohérents et complets sur l'ensemble de votre base de code.

    Une capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing montrant un tableau de bord.

    Options de déploiement flexibles

    Inclut des options telles que la plateforme OpenText™ Core Application Security Testing basée sur SaaS, l'hébergement privé, qui combine des fonctionnalités SaaS et sur site, et l'hébergement hors nuage, qui offre un contrôle total sur la solution de test de sécurité des applications.

    Une capture d'écran de l'interface utilisateur de l'OpenText Static Application Security Testing.

    Balayage intégré de l'infrastructure en tant que code (IaC)

    Fournit une analyse de sécurité IaC et applicative de pointe sur une seule plateforme, prenant en charge Docker®, Kubernetes® et le sans serveur, le tout alimenté par un moteur unique.

    Une capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing mettant en évidence les problèmes liés à la version.

    Audit et remédiation alimentés par l'IA

    Accélère l'audit et la détection des vulnérabilités, accompagnés de suggestions de corrections de code automatisées pour les vulnérabilités SAST, à l'aide de OpenText™ Application Security Aviator™, accessible via SaaS et hors cloud.

    Une capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing mettant en évidence la gestion des jetons.

    Moteur SAST de nouvelle génération

    Offrez une couverture dans plus de 33 langues, plus de 1 495 catégories de vulnérabilités, plus de 350 cadres et plus d'un million d'API.


    Couverture complète des langages et des cadres

    OpenText SAST offre un soutien précis pour plus de 33 langues principales et leurs cadres, avec des mises à jour agiles soutenues par l'équipe de recherche en sécurité logicielle (SSR), leader du secteur.

    Logo SAP ABAPSAP ABAP
    Logo Action ScriptAction Script
    Logo AngularAngular
    Logo ApexApex
    Logo Microsoft ASPMicrosoft ASP
    Bicep logoBicep
    Logo CSharpCSharp
    Logo C++C++
    Logo COBOLCOBOL
    Logo Cold FusionCold Fusion
    Logo DockerDocker
    Logo Go LangGo Lang
    Logo HTML5HTML5
    Logo JavaJava
    Logo JavaScriptJavaScript
    JSON logoJSON
    Logo JSPJSP
    Kotlin logoKotlin
    Logo MXMLMXML
    Logo de réseau.Net
    Logo NETCore.NETCore
    PL/SQL logoPL/SQL
    Logo PythonPython
    Logo RubyRuby
    Logo ScalaScala
    Logo Swift TransSwift Trans
    Logo T-SQLT-SQL
    Logo TerraformTerraform
    Logo TypeScriptTypeScript
    Logo de Microsoft Visual BasicsMicrosoft Visual Basics
    Logo Visual BasicVisual Basic
    Logo Windows MobileWindows Mobile
    Logo XMLXML
    Logo YAMLYAML

    Accélérer la valeur des tests de sécurité statiques des applications OpenText

    Déploiement

    OpenText offre un choix de déploiement et une flexibilité pour OpenText Static Application Security Testing.

    Services professionnels

    Les services professionnels d'OpenText combinent la mise en œuvre de solutions de bout en bout avec des services technologiques complets pour aider à améliorer les systèmes.

    Partenaires

    OpenText aide les clients à trouver la bonne solution, le bon soutien et le bon résultat.

    Communautés

    Explorez nos communautés OpenText. Établissez des liens avec des particuliers et des entreprises pour obtenir des perspectives et du soutien. Participez à la discussion.

    OpenText Static Application Security Testing resources

    Location World logo

    OpenText supports high-quality application release with less expense and effort

    Learn more
    SAP logo

    OpenText protects SAP and customers against software-related financial losses

    Learn more
    Callcredit logo

    Callcredit adds OpenText into development lifecycle

    Learn more
    DATEV eg logo

    OpenText helped reduce complexity and improved development collaboration

    Learn more
    Professional services customer story

    Strategic alliance with OpenText lowers TCO while enhancing cyber resilience

    Learn more
    Banking customer story

    Custom software solutions boost health management and ensure data compliance

    Learn more
    High tech customer story

    OpenText delivers effective and streamlined application security

    Learn more

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation
    • Static application security testing (SAST) analyzes application source code, bytecode, or binaries to detect security vulnerabilities during development. Identifying risks like early in the software development lifecycle (SDLC), makes remediation faster and less expensive.

    • OpenText SAST is a static analysis solution supporting 33+ programming languages and integrating with developer tools, CI/CD pipelines, and ticketing systems. It combines deep static analysis with vulnerability coverage mapped to standards such as OWASP Top 10, CWE, and NIST.

    • SAST helps developers embed security into early software development. OpenText SAST integrates with IDEs (e.g., Visual Studio®, IntelliJ®), build tools (e.g., Maven, Gradle), and CI/CD platforms (e.g., Jenkins™, Azure DevOps®), allowing security scans to run automatically during coding and builds.

    • While SAST primarily analyzes proprietary code, OpenText complements it with Software Composition Analysis (SCA) tools that identify risks in open-source libraries, such as known vulnerabilities, outdated components, and licensing issues.

    • OpenText SAST supports web, mobile, desktop, and cloud-native applications across a wide range of languages including Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go, and more. It also handles infrastructure-as-code (IaC), containers, and APIs.

    • OpenText SAST provides out-of-the-box support for security and compliance frameworks such as OWASP Top 10, PCI DSS, NIST 800-53, and ISO 27001. The platform delivers policy-based scan management, audit-ready reporting, and dashboards that demonstrate risk posture and remediation progress.

    • OpenText Static Application Security Testing offers flexible deployment on-premises for full control and customization, as hosted and managed scanning infrastructure where your team submits code remotely, and as a fully managed experience (OpenText™ Core Application Security).

    • OpenText SAST includes support for popular IDEs like Visual Studio, IntelliJ, and Eclipse®, as well as CI/CD tools such as Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps, and Bamboo™. The platform also integrates with issue tracking systems like Jira®, enabling automatic ticket creation.

      Mobile and tablet devices
      March 11, 2025

      Smarter, faster AppSec

      Turn SAST findings into learning, helping developers quickly remediate vulnerabilities.

      Read the blog
      March 3,2025

      Why SAST false positives are inevitable

      Explore why false positives in SAST tools occur, the trade-offs involved, and how to manage them.

      Read the blog
      Security shield image
      January 17, 2025

      Why SAST + SCA is the key to protecting your organization in 2025

      Software supply chain risk continues to rise—156% year-over-year increase in malicious attacks.

      Read the blog
      Person typing on a laptop
      November 25, 2024

      Customers’ Choice

      OpenText recognized for Application Security Testing on Gartner® Peer Insights™︎.

      Read the blog
      Generative AI image
      October 25, 2024

      Generative AI: A double-edged sword for application security

      IDC predicts that by 2026, 40% of net-new applications will incorporate AI.

      Read the blog
      Person wearing glasses looking at a computer screen
      September 26, 2024

      Auto-remediation: the future of AppSec?

      Read the blog
      June 20,2023

      OpenText named a Leader in Critical Capabilities by Gartner

      OpenText is a Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.

      Read the blog

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      Passer à l'étape suivante

      Vous souhaitez en savoir plus? Un expert d'OpenText est prêt à vous aider.

      Contactez-nous

      Comment pouvons-nous vous aider?