Página de inicio de OpenText.
Seguridad de aplicaciones

OpenText Fortify DAST Aviator

Automatizar las macros de inicio de sesión para autenticar el DAST a escala de DevSecOps

Gartner® nombró a OpenText líder en seguridad de aplicaciones. Obtenga el informe del Cuadrante Mágico.

Eliminar el mayor cuello de botella en el DAST autenticado

La creación de macros de inicio de sesión ha sido durante mucho tiempo uno de los pasos más laboriosos y propensos a errores en la incorporación de DAST. OpenText™ Fortify™ DAST Aviator™ cambia eso.

Vea cómo DAST Aviator, impulsado por inteligencia artificial, elimina las macros de inicio de sesión manual

Con Fortify DAST Aviator, los equipos de seguridad proporcionan una URL, credenciales y MFA opcional. Un agente de navegador LLM, que funciona con las comprobadas funciones de detección de objetos de TruClient, analiza el flujo de autenticación y crea una macro parametrizada en segundos, lista para usarla en un escaneo. Es así de fácil.
Lea la hoja de datos

¿Por qué OpenText Fortify DAST Aviator?

Fortify DAST Aviator aporta la automatización impulsada por IA a las pruebas dinámicas autenticadas, diseñada para las exigencias de escala, velocidad y seguridad del DevSecOps moderno.

  • Velocidad
    Encuentre vulnerabilidades explotables más rápido
    Descubra problemas reales y explotables mediante pruebas automatizadas diseñadas para aplicaciones modernas. El triaje inteligente centra a los equipos en lo que importa.
  • Automatización
    Reducir el esfuerzo manual a lo largo del ciclo de vida del escaneo
    Automatice los escaneos mediante API, CLI o contenedores. La generación de macros de inicio de sesión asistida por IA agiliza las pruebas de autenticación, incluso en entornos MFA.
  • Cobertura
    Pruebe las complejas pilas web actuales
    Analice pilas web modernas como JavaScript, JSON, AJAX, GraphQL y HTTP/2 con la cobertura y el rendimiento que necesitan los equipos empresariales.

Casos de uso de DAST autenticado

Fortify DAST Aviator se aplica a una variedad de escenarios DAST autenticados, desde escalar la cobertura de escaneo hasta integrar pruebas dinámicas en CI/CD.

  • Extienda la cobertura autenticada de DAST a toda su cartera sin añadir personal ni experiencia especializada en scripting. Fortify DAST Aviator automatiza la generación de macros para las empresas que no pueden crear macros manualmente para cientos de aplicaciones.

  • Elimine horas o días de configuración de macros. Con Fortify DAST Aviator, los equipos proporcionan una URL y credenciales y obtienen una macro funcional en segundos, lo que hace que la incorporación pase de ser una tarea de varios días a una actividad el mismo día.

  • Actualice las credenciales sin regenerar la macro. Las macros parametrizadas de Fortify DAST Aviator permiten a los equipos de seguridad ejecutar escaneos DAST autenticados como parte de canalizaciones automatizadas de compilación, sin tener que regrabar macros ni gestionar scripts en control de versiones.

  • Regenere las macros bajo demanda en lugar de reconstruir los frágiles flujos grabados cuando las interfaces de usuario cambian o las credenciales rotan. Esto mantiene precisa la cobertura autenticada de DAST a medida que las aplicaciones evolucionan, sin necesidad de retrabajo manual.

    Características principales de Fortify DAST Aviator

    Fortify DAST Aviator está integrado en OpenText Fortify ScanCentral DAST y Software Security Center: no requiere herramientas externas, ni registro manual, y las credenciales permanecen en su entorno.

    Generación de macros de inicio de sesión basada en IA

    Utiliza un LLM multimodelo para simular acciones del usuario humano y gestionar la grabación de una macro sin intervención humana. Introduzca la URL y las credenciales; el agente se encarga del resto.

    Fundación TruClient

    Impulsa la detección de objetos y la ejecución de acciones mediante las comprobadas capacidades de TruClient, guiadas por el LLM para una navegación precisa y resiliente del flujo de inicio de sesión en diversas aplicaciones web.

    Credenciales parametrizadas

    Actualiza los nombres de usuario, las contraseñas y otras entradas sin regenerar la macro. Admite políticas de rotación de credenciales y escaneos multientorno en dev, staging y producción.

    Soporte para MFA y TOTP

    Gestiona los flujos de autenticación modernos, incluidas las contraseñas de un solo uso basadas en el tiempo. Si lo desea, acepte un código QR o un secreto TOTP en la configuración para un escaneo autenticado totalmente automático.


    Integraciones

    Fortify DAST Aviator hereda el conjunto de integración Fortify ScanCentral DAST, por lo que las macros generadas se depositan directamente en las herramientas CI/CD que ya usan sus equipos de DevSecOps.

    JenkinsJenkins
    azureAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    jiraJira
    servicenowServiceNow
    bambúBambú
    circleciCircleCI

    Acelere el valor de OpenText Fortify DAST Aviator

    Add-ons

    Extender el valor de Fortify DAST Aviator en toda la plataforma más amplia de Fortify AppSec.

    Despliegue

    Explore opciones de despliegue escalables y flexibles para organizaciones globales de cualquier tamaño.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Da el siguiente paso

      Lleve la automatización impulsada por IA a DAST autenticado. Hable con nuestro equipo sobre cómo Fortify DAST Aviator puede escalar las pruebas dinámicas a lo largo de su cartera de aplicaciones.

      Póngase en contacto con nosotros