Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Dynamic Application Security Testing (Fortify)

Tester en continu les applications en direct pour identifier les vulnérabilités du monde réel

Image du tableau de bord de la plateforme de test de sécurité dynamique des applications OpenText

Gartner® a nommé OpenText un leader en sécurité des applicationsObtenez le rapport Magic Quadrant

Aperçu

Simulez des attaques réelles sur des applications, des API et des services en direct pour découvrir des vulnérabilités exploitables. Validez les environnements de production—aucun code source ni environnement de test requis.

Image du tableau de bord des tests dynamiques de sécurité des applications OpenText

OpenText™ Dynamic Application Security Testing (Fortify) est une solution de test de sécurité automatisée qui détecte des vulnérabilités réelles et exploitables en simulant des attaques en direct contre des applications, des API et des services en cours d'exécution. Conçu pour les équipes DevSecOps modernes, il priorise les problèmes pour l'analyse des causes profondes et s'intègre de manière transparente via des API REST, qu'il s'agisse d'une gestion via une interface utilisateur intuitive ou d'une automatisation complète dans des pipelines CI/CD.

Lire la fiche technique

Pourquoi OpenText Dynamic Application Security Testing ?

Sécurisez votre chaîne d'approvisionnement logicielle et protégez l'intégrité des applications avec efficacité, à grande échelle et grâce à des capacités de test modernes.

  • Vitesse
    Détecter les vulnérabilités plus tôt et plus efficacement
    Accélérez la rétroaction de sécurité en ajustant OpenText DAST à votre environnement applicatif et en mettant en évidence les vulnérabilités réelles plus tôt dans le SDLC.
  • Automatisation
    Réduire l'effort manuel et évoluer en toute sécurité
    Améliorez la productivité de l'équipe avec des simulations d'attaques automatisées, la génération de macros, la détection de pages redondantes et la livraison flexible de conteneurs CI/CD.
  • Maîtrise
    Tester les applications modernes d'aujourd'hui
    Scannez et analysez les piles web modernes telles que HTML5, JSON, AJAX, JavaScript et HTTP2, en veillant à une couverture sur les surfaces numériques en évolution.

Cas d'utilisation

Pourquoi OpenText Dynamic Application Security Testing ?

  • Assurez-vous que rien n'est omis lors des tests qui utilisent tous les tests fonctionnels effectués par l'IAST, puis poursuivez.

  • Prévenez les vulnérabilités en identifiant où des mises à jour sont nécessaires, comme les frameworks côté client et les numéros de version.

  • L'analyse de la composition logicielle côté client (SCA) fournit les CVE des bibliothèques côté client, les données de santé des projets open source et un SBOM CycloneDX exportable.

  • WebInspect peut utiliser des fichiers HAR pour la numérisation des flux de travail, garantissant que les analyses couvrent le contenu essentiel.

  • WebInspect continue de scanner, même dans les environnements d'authentification à facteurs multiples (MFA).

    Caractéristiques clés

    Automatisez la conformité, évoluez sans effort et scannez les API avec précision. Grâce à un déploiement flexible, une mise à l'échelle horizontale rapide et un SCA côté client, restez en avance sur les menaces évolutives.

    Loupe de numérisation d'image

    Analyse de l'API

    Présente une histoire complète de vos API, qu'elles soient SOAP, REST, Swagger, OpenAPI, Postman, GraphQL ou gRPC.

    Loupe de ScanCentral DAST sur l'image de code

    ScanCentral DAST

    Transfère les tâches d'analyse de code de votre machine de compilation vers des capteurs distants pour que vous puissiez gérer efficacement votre temps et vos ressources.

    Bouclier de sécurité avec image de coche

    Gestion de la conformité

    Fournit des politiques et des rapports préconfigurés pour toutes les principales réglementations de conformité liées à la sécurité des applications web, y compris PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP et HIPAA.

    Image de cloud à déploiement flexible

    Déploiement flexible

    Vous commencez rapidement et évoluez selon vos besoins, avec la flexibilité des déploiements hors nuage, SaaS ou AppSec en tant que service.

    Image de redimensionnement du code

    Mise à l’échelle rapide de DAST

    S'adapte dynamiquement à la hausse ou à la baisse pour répondre aux demandes changeantes du pipeline CI/CD.


    Accélérer la valeur des tests de sécurité des applications dynamiques

    Déploiement

    OpenText offre des options et une flexibilité de déploiement pour OpenText Dynamic Application Security Testing.

    Services professionnels

    Les services professionnels d'OpenText combinent la mise en œuvre de solutions de bout en bout avec des services technologiques complets pour aider à améliorer les systèmes.

    Partenaires

    OpenText aide les clients à trouver la bonne solution, le bon soutien et le bon résultat.

    Communautés

    Explorez nos communautés OpenText. Établissez des liens avec des particuliers et des entreprises pour obtenir des perspectives et du soutien. Participez à la discussion.

    OpenText Dynamic Application Security Testing resources

    Baltic Amadeus logo

    Reduced manual security testing efforts to speed time to market

    Learn more
    Suqian Software Public Testing Service Base logo

    Created high-capacity software testing services for a growing market

    Learn more
    Hightech industry logo

    Delivered effective and streamlined application security

    Learn more

    OpenText Dynamic Application Security Testing

    Read the data sheet

    ScanCentral DAST

    Read the data sheet

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    DAST for the enterprise—a shift to the left

    Read the paper

    AppSec testing in multi-factor authentication environments

    Read the flyer

    OpenText Dynamic Application Security Testing

    Read the data sheet

    ScanCentral DAST

    Read the data sheet

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    DAST for the enterprise—a shift to the left

    Read the paper

    AppSec testing in multi-factor authentication environments

    Read the flyer
    Magnifying glass on code image

    3 reasons DAST is more effective than IAST

    DAST uncovers more vulnerabilities, simulates real attacks, and seamlessly integrates security.

    Read the blog
    Person reading on a tablet

    Gartner names OpenText a Leader in critical capabilities

    OpenText is a top Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.

    Read the blog
    Person typing on laptop

    Customers’ Choice

    OpenText recognized for application security testing on Gartner ® Peer Insights™︎.

    Read the blog

    What is dynamic application security testing (DAST)?

    Learn more

    Cybersecurity in a Web 3.0 world

    Read the flyer

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    OpenText Application Security Testing Tools

    Visit the community page

    What is dynamic application security testing (DAST)?

    Learn more

    Cybersecurity in a Web 3.0 world

    Read the flyer

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    OpenText Application Security Testing Tools

    Visit the community page

    Passer à l'étape suivante

    Vous souhaitez en savoir plus? Un expert d'OpenText est prêt à vous aider.

    Contactez-nous

    Comment pouvons-nous vous aider?