OpenText 主页。
开始免费试用

开始 15 天免费试用 OpenText Core Application Security (Fortify)

无需信用卡

易用性

在一天之内启动您的应用程序安全计划。无需基础设施投资或安保人员。

部署灵活性

在整个软件开发生命周期中,确保本地部署、按需部署或两者结合使用的应用程序安全。

结果质量

根据最新漏洞定期更新规则包:对扫描结果进行审核并清除误报。

安全专业知识和支持

每次扫描都包含专家人工审核。由专业团队支持的账户。全球全天候支持。

其他用户对这款产品的评价

tieto logo

在我们开始使用 OpenText Core Application Security (Fortify) 之后,我们意识到结果可以更加准确和出色。我们能为参与每个应用的众多利益相关者提供更高的可见性,这是巨大的优势。

Sami Suro
业务解决方案总监
Tieto
 location world 徽标

OpenText Core Application Security (Fortify) 使我们能够以更敏捷、更快速的方式分析更大量的代码。如今,管道传到我手里时通常已无漏洞报错,它们早在开发阶段就提前发现并修复。

Wilson González
DevOps 经理
Location World
coca cola femsa logo

我们研究了各种替代方案,但发现要找到一种能识别各种漏洞并以易于操作的方式使其可见的解决方案,确实是一项挑战。当我们了解到 OpenText Core Application Security (Fortify) 的功能后,我们就知道这正是我们需要的解决方案。

Jair García Osorio
首席技术安全官
Coca-Cola FEMSA
generali 徽标

我们引入了最佳实践深度防御框架,包括动态代码扫描和入侵测试,并辅以文档和培训支持。OpenText™ Core Application Security (Fortify) 已全面集成,致力于提升我们面向企业交付的应用程序质量,尤其是其安全性。

Xavier Pernot
信息安全专家
Generali France

OpenText Core Application Security (Fortify) 是一项云端服务。要使用 OpenText Core 应用程序安全性,只需打开浏览器并登录到门户网站。无需在您的站点安装软件,也无需招募和培训安全测试人员团队。

您的登录凭据包含您唯一的租户 ID,这确保您的数据与其他 OpenText Core Application Security 客户端的数据分开。

还可配置其他访问控制功能,例如双因素身份验证、IP 地址限制或通过 SAML 单点登录。

  • 静态应用安全测试 (SAST) 检查应用程序的二进制文件或源代码,查找导致漏洞的不安全编码模式。由于它在代码层面工作,可以在应用开发的早期阶段使用,确保在应用开发完成前就发现漏洞。

  • 在扫描层面,安全和开发团队可获得堆栈跟踪、代码行详情和修复建议,加快修复速度。实时监控修复项目很容易,可以查看哪些未完成,哪些已完成。

  • 15 天免费试用,不收取任何费用。

  • 文件大小限制已增至 150 MB。

  • 首先查看示例申请评估结果。您的账户中将包含一些示例应用程序。然后将自己的应用程序上传到门户网站进行测试。您可以在门户网站内找到帮助说明,其中详细解释了测试您的应用程序所需的内容。

  • 免费试用版支持静态或移动扫描。动态扫描功能不包含在免费试用中,但属于完整的 OpenText Core Application Security (Fortify) 服务内容。

  • 免费试用版支持 Java、.NET 和 Javascript/Typescript/HTML/XML 应用程序。我们的付费服务支持 27 种以上的语言,包括:ABAP/BSP、ActionScript、Apex、ASP.NET、C#(.NET)、C/C++、Classic ASP(含 VBScript)、COBOL、ColdFusion CFML、GoLang、HTML、Java(包括 Android)、JavaScript/AJAX/Node.js。JSP、Kotlin、MXML (Flex)、Objective C/C++、PHP、PL/SQL、Python、Ruby、Scala、Swift、T-SQL、VB.NET、VBScript、Visual Basic 和 XML。