OpenText-Startseite.
Anwendungssicherheit

OpenText Fortify DAST Aviator

Automatisierte Anmeldemakros für authentifizierte DAST im DevSecOps-Maßstab

Gartner® hat OpenText als führenden Anbieter im Bereich Anwendungssicherheit benanntBericht zum Magic Quadrant abrufen

Beseitigen Sie den größten Engpass bei der Authentifizierung von DAST

Das Erstellen von Login-Makros ist seit langem einer der zeitaufwändigsten und fehleranfälligsten Schritte beim DAST-Onboarding. OpenText™ Fortify™ DAST Aviator™ ändert das.

Sehen Sie, wie der KI-gestützte DAST Aviator manuelles Login-Makro-Scripting eliminiert

Mit Fortify DAST Aviator stellen Sicherheitsteams eine URL, Zugangsdaten und optional MFA bereit. Ein LLM-Browser-Agent, der mit den bewährten TruClient-Objekterkennungsfunktionen arbeitet, analysiert den Authentifizierungsfluss und erstellt in Sekundenschnelle ein parametrisiertes Makro, das in einem Scan verwendet werden kann. So einfach ist das.
Lesen Sie das Datenblatt

Warum OpenText Fortify DAST Aviator?

Fortify DAST Aviator bringt KI-gesteuerte Automatisierung in authentifizierte dynamische Tests, die auf die Größe, Geschwindigkeit und Sicherheitsanforderungen moderner DevSecOps zugeschnitten sind.

  • Geschwindigkeit
    Finden Sie ausnutzbare Sicherheitslücken schneller
    Melden Sie echte, ausnutzbare Probleme mit automatisierten Tests, die für moderne Anwendungen entwickelt wurden. Intelligente Triage konzentriert Teams auf das, was wichtig ist.
  • Automatisierung
    Reduzieren Sie den manuellen Aufwand während des gesamten Scan-Lebenszyklus
    Automatisieren Sie Scans über APIs, CLI oder Container. Die KI-gestützte Generierung von Login-Makros vereinfacht das authentifizierte Testen, selbst in MFA-Umgebungen.
  • Abdeckung
    Testen Sie die komplexen Web-Stacks von heute
    Analysieren Sie moderne Webstacks wie JavaScript, JSON, AJAX, GraphQL und HTTP/2 mit der Abdeckung und Leistung, die Unternehmensteams benötigen.

Authentifizierte DAST-Anwendungsfälle

Fortify DAST Aviator kann in einer Reihe von authentifizierten DAST-Szenarien eingesetzt werden, von der Skalierung der Scan-Abdeckung bis hin zur Integration von dynamischen Tests in CI/CD.

  • Erweitern Sie die authentifizierte DAST-Abdeckung über Ihr gesamtes Portfolio, ohne Personalbestand oder spezialisierte Scripting-Expertise zu erhöhen. Fortify DAST Aviator automatisiert die Makrogenerierung für Unternehmen, die keine manuellen Makros für Hunderte von Anwendungen erstellen können.

  • Beseitigen Sie Stunden oder Tage für die Makroeinrichtung. Mit Fortify DAST Aviator geben Teams eine URL und Zugangsdaten bereit und erhalten innerhalb von Sekunden ein funktionierendes Makro, wodurch das Onboarding von einer mehrtägigen Aufgabe auf eine Aktivität am selben Tag zusammenfällt.

  • Aktualisieren Sie die Anmeldeinformationen, ohne das Makro neu zu generieren. Parameterisierte Fortify DAST Aviator Makros ermöglichen es Sicherheitsteams, authentifizierte DAST-Scans als Teil automatisierter Build-Pipelines auszuführen, ohne Makros neu aufzeichnen oder Skripte in der Quellcodeverwaltung verwalten zu müssen.

  • Regenerieren Sie Makros bei Bedarf, anstatt fragile aufgezeichnete Abläufe neu zu erstellen, wenn sich die Benutzeroberfläche ändert oder die Anmeldedaten wechseln. Dadurch bleibt die authentifizierte DAST-Abdeckung auch bei Weiterentwicklung der Anwendungen präzise, ohne dass manuelle Nachbearbeitungen erforderlich sind.

    Hauptmerkmale von Fortify DAST Aviator

    Fortify DAST Aviator ist in OpenText Fortify ScanCentral DAST und Software Security Center integriert – keine externen Tools, keine manuelle Aufzeichnung und Anmeldeinformationen bleiben in Ihrer Umgebung.

    KI-gestützte Login-Makro-Generierung

    Verwendet ein Multi-Modell-LLM, um menschliche Benutzeraktionen zu simulieren und eine Makroaufnahme ohne menschliches Eingreifen durchzuführen. Geben Sie eine URL und Zugangsdaten an; der Agent kümmert sich um den Rest.

    TruClient Stiftung

    Ermöglicht die Objekterkennung und Aktionsausführung unter Verwendung bewährter TruClient-Funktionen, gesteuert durch das LLM für eine genaue und widerstandsfähige Navigation durch den Login-Flow in verschiedenen Webanwendungen.

    Parametrisierte Anmeldeinformationen

    Aktualisiert Benutzernamen, Kennwörter und andere Eingaben, ohne das Makro neu zu generieren. Unterstützt Richtlinien zur Rotation von Anmeldeinformationen und das Scannen mehrerer Umgebungen in den Bereichen Entwicklung, Staging und Produktion.

    MFA- und TOTP-Unterstützung

    Unterstützt moderne Authentifizierungsverfahren, einschließlich zeitbasierter Einmalpasswörter. Bei der Einrichtung kann optional ein QR-Code oder ein TOTP-Geheimnis akzeptiert werden, um ein vollautomatisches authentifiziertes Scannen zu ermöglichen.


    Integrationen

    Fortify DAST Aviator übernimmt das Fortify ScanCentral DAST-Integrationspaket, sodass generierte Makros direkt in die CI/CD-Tools integriert werden, die Ihre DevSecOps-Teams bereits verwenden.

    JenkinsJenkins
    AzureAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    JiraJira
    servicenowservicenow
    BambusBambus
    circleciCircleCI

    Beschleunigen Sie den Wert von OpenText Fortify DAST Aviator

    Add-ons

    Erweitern Sie den Wert von Fortify DAST Aviator auf der gesamten Fortify AppSec-Plattform.

    Implementierung

    Erkunden Sie skalierbare und flexible Bereitstellungsoptionen für globale Unternehmen jeder Größe.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Der nächste Schritt

      Bringen Sie KI-gestützte Automatisierung in authentifiziertes DAST. Sprechen Sie mit unserem Team darüber, wie Fortify DAST Aviator dynamische Tests in Ihrem Anwendungsportfolio skalieren kann.

      Kontaktieren Sie uns

      Wie können wir behilflich sein?