Página de inicio de OpenText.
Pruebas de seguridad de aplicaciones

OpenText Static Application Security Testing (Fortify)

Detecte y corrija problemas de seguridad de manera temprana con una precisión líder en la industria

Panel de control de la plataforma OpenText Static Application Security Testing en un ordenador

Gartner® nombró a OpenText líder en seguridad de aplicacionesObtenga el informe del Cuadrante Mágico

Automatizar la seguridad en la canalización de CI/CD

Las herramientas SAST tradicionales a menudo requieren ajustes y experiencia, lo que abruma a los equipos con falsos positivos. Otros son fáciles de usar, pero pasan por alto las vulnerabilidades. OpenText™ Static Application Security Testing (Fortify) (SAST) permite a DevSecOps una detección precisa de vulnerabilidades, un amplio soporte de lenguajes y una integración fluida en CI/CD. Los conocimientos impulsados por IA ayudan a los desarrolladores a priorizar y resolver vulnerabilidades de manera eficiente, reduciendo el riesgo de seguridad en todo el ciclo de vida del desarrollo de software.

¿Por qué OpenText Static Application Security Testing?

Encuentre vulnerabilidades críticas que otros pasan por alto. OpenText SAST se integra con GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse y más para asegurar el código desde el principio mientras mantiene a los desarrolladores avanzando rápidamente.

  • 1,495+
    categorías de vulnerabilidad evaluadas
    En más de 33 idiomas y más de un millón de API individuales.
  • 350+
    Frameworks compatibles
    Proporcionando una amplitud y flexibilidad sin precedentes, asegurando una cobertura de seguridad integral en diversos entornos de desarrollo.
  • 94%
    de los usuarios de OpenText están de acuerdo
    OpenText Static Application Security Testing les ayuda a mejorar su programa de seguridad de aplicaciones.
    Vea qué dicen los clientes

Casos de uso

OpenText SAST ofrece una seguridad integral en muchos lenguajes de desarrollo mientras se integra con la herramienta de desarrollo que usted elija. Equilibre la velocidad y la precisión con una profundidad de escaneo personalizada, reduzca los falsos positivos con la asistencia de IA y escale dinámicamente.

  • Escanee el código fuente tal como se escribe para detectar vulnerabilidades antes de que el código se fusione o se publique. Encuentre problemas en el IDE del desarrollador o en las solicitudes de extracción antes de la integración. Solucionar los problemas de forma temprana reduce drásticamente los costes de remediación y evita que la deuda de seguridad se acumule.

  • Incorpore SAST en las canalizaciones de DevOps para bloquear o marcar automáticamente el código inseguro en cada etapa de compilación o despliegue. Esto asegura que la seguridad mantenga el ritmo con el desarrollo ágil y no disminuya la velocidad de lanzamiento.

  • Aplique prácticas de codificación seguras y detecte infracciones de marcos de cumplimiento como OWASP Top 10, NIST, PCI-DSS, ISO 27001 y más, mediante la aplicación de análisis basados en políticas e informes que reducen el riesgo de auditorías, multas o daños a la reputación por incumplimiento.

  • Aplique un escaneo de seguridad consistente tanto en pilas heredadas como en arquitecturas modernas (p. ej., microservicios, APIs, contenedores). El análisis estático se extiende a las plataformas móviles, las API REST y las interfaces modernas. Esto sirve a las empresas que operan en entornos híbridos y que necesitan una cobertura de seguridad de pila completa.

  • Utilice paneles centralizados e informes personalizables para hacer seguimiento de los hallazgos, el progreso de la remediación y el rendimiento del equipo, con el fin de proporcionar a los líderes de seguridad la visibilidad necesaria para gestionar riesgos y comunicar el estado a la dirección y los equipos de desarrollo.

  • Ofrezca orientación práctica, integraciones con IDE y consejos de remediación contextuales para ayudar a los desarrolladores a corregir vulnerabilidades más rápidamente. Reduzca la fricción entre los equipos de seguridad y desarrollo, mejore las tasas de corrección y fomente hábitos de programación seguros.

    Características clave

    OpenText SAST proporciona seguridad de código de nivel empresarial con análisis impulsado por IA, soporte nativo en la nube y despliegue flexible para ayudar a las organizaciones a reducir riesgos, agilizar el cumplimiento y desarrollar software seguro a escala.

    Una captura de pantalla de productos compatibles con OpenText Static Application Security Testing.

    Cobertura completa de lenguajes y frameworks

    Admite más de 33 idiomas, más de 350 frameworks y la detección de más de 200 tipos de secretos en el código fuente. Permite realizar pruebas de seguridad coherentes y exhaustivas en toda su base de código.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que muestra un panel.

    Opciones de implementación flexibles

    Incluye opciones como la plataforma OpenText™ Core Application Security Testing basada en SaaS, alojada de forma privada, que combina funciones SaaS y locales, y fuera de la nube, que ofrece control total sobre la solución de pruebas de seguridad de aplicaciones.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing.

    Escaneo integrado de infraestructura como código (IaC)

    Ofrece un análisis de seguridad de IaC y aplicaciones de primera clase en una única plataforma, compatible con Docker®, Kubernetes® y serverless, todo impulsado por un único motor central.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que resalta los problemas de lanzamiento.

    Auditoría y remediación impulsadas por IA

    Acelera la auditoría y la detección de vulnerabilidades, junto con sugerencias automáticas de corrección de código para vulnerabilidades SAST, utilizando OpenText™ Application Security Aviator™, accesible a través de SaaS y fuera de la nube.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que destaca la gestión de tokens.

    Motor SAST de próxima generación

    Ofrece cobertura en más de 33 idiomas, más de 1 495 categorías de vulnerabilidad, más de 350 frameworks y más de 1 millón de API.


    Cobertura completa de lenguajes y frameworks

    OpenText SAST proporciona un soporte preciso para más de 33 idiomas principales y sus frameworks, con actualizaciones ágiles respaldadas por el equipo líder en investigación de seguridad del software (SSR)

    Logotipo de SAP ABAPSAP ABAP
    Logo de Action ScriptAction Script
    Logo de AngularAngular
    Logotipo de ApexApex
    Microsoft ASP logoMicrosoft ASP
    Bicep logoBicep
    Logotipo de CSharpCSharp
    Logotipo de C++C++
    Logotipo de COBOLCOBOL
    Logotipo de Cold FusionCold Fusion
    Logotipo de DockerDocker
    Logo de Go LangGo Lang
    Logo HTML5HTML5
    Logotipo de JavaJava
    Logotipo de JavaScriptJavaScript
    JSON logoJSON
    Logo de JSPJSP
    Kotlin logoKotlin
    Logotipo de MXMLMXML
    Net logo.Net
    Logotipo de NETCore.NETCore
    PL/SQL logoPL/SQL
    Python logoPython
    Logotipo de RubyRuby
    Logotipo de ScalaScala
    Logo de Swift TransSwift Trans
    Logotipo T-SQLT-SQL
    Logotipo de TerraformTerraform
    Logotipo de TypeScriptTypeScript
    Logotipo de Microsoft Visual BasicsMicrosoft Visual Basics
    Logotipo de Visual BasicVisual Basic
    Logotipo de Windows MobileWindows Mobile
    Logo XMLXML
    Logotipo YAMLYAML

    Acelere el valor de OpenText Static Application Security Testing

    Despliegue

    OpenText ofrece opciones de implementación y flexibilidad para OpenText Static Application Security Testing.

    Servicios profesionales

    OpenText Professional Services combina la implementación de soluciones de extremo a extremo con servicios tecnológicos integrales para ayudar a mejorar los sistemas.

    Socios

    OpenText ayuda a los clientes a encontrar la solución correcta, el soporte adecuado y el resultado óptimo.

    Comunidades

    Explora nuestras comunidades de OpenText. Conéctate con personas y empresas para obtener información y apoyo. Participa en la discusión.

    OpenText Static Application Security Testing resources

    Location World logo

    OpenText supports high-quality application release with less expense and effort

    Learn more
    SAP logo

    OpenText protects SAP and customers against software-related financial losses

    Learn more
    Callcredit logo

    Callcredit adds OpenText into development lifecycle

    Learn more
    DATEV eg logo

    OpenText helped reduce complexity and improved development collaboration

    Learn more
    Professional services customer story

    Strategic alliance with OpenText lowers TCO while enhancing cyber resilience

    Learn more
    Banking customer story

    Custom software solutions boost health management and ensure data compliance

    Learn more
    High tech customer story

    OpenText delivers effective and streamlined application security

    Learn more

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation
    • Static application security testing (SAST) analyzes application source code, bytecode, or binaries to detect security vulnerabilities during development. Identifying risks like early in the software development lifecycle (SDLC), makes remediation faster and less expensive.

    • OpenText SAST is a static analysis solution supporting 33+ programming languages and integrating with developer tools, CI/CD pipelines, and ticketing systems. It combines deep static analysis with vulnerability coverage mapped to standards such as OWASP Top 10, CWE, and NIST.

    • SAST helps developers embed security into early software development. OpenText SAST integrates with IDEs (e.g., Visual Studio®, IntelliJ®), build tools (e.g., Maven, Gradle), and CI/CD platforms (e.g., Jenkins™, Azure DevOps®), allowing security scans to run automatically during coding and builds.

    • While SAST primarily analyzes proprietary code, OpenText complements it with Software Composition Analysis (SCA) tools that identify risks in open-source libraries, such as known vulnerabilities, outdated components, and licensing issues.

    • OpenText SAST supports web, mobile, desktop, and cloud-native applications across a wide range of languages including Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go, and more. It also handles infrastructure-as-code (IaC), containers, and APIs.

    • OpenText SAST provides out-of-the-box support for security and compliance frameworks such as OWASP Top 10, PCI DSS, NIST 800-53, and ISO 27001. The platform delivers policy-based scan management, audit-ready reporting, and dashboards that demonstrate risk posture and remediation progress.

    • OpenText Static Application Security Testing offers flexible deployment on-premises for full control and customization, as hosted and managed scanning infrastructure where your team submits code remotely, and as a fully managed experience (OpenText™ Core Application Security).

    • OpenText SAST includes support for popular IDEs like Visual Studio, IntelliJ, and Eclipse®, as well as CI/CD tools such as Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps, and Bamboo™. The platform also integrates with issue tracking systems like Jira®, enabling automatic ticket creation.

      Mobile and tablet devices
      March 11, 2025

      Smarter, faster AppSec

      Turn SAST findings into learning, helping developers quickly remediate vulnerabilities.

      Read the blog
      March 3,2025

      Why SAST false positives are inevitable

      Explore why false positives in SAST tools occur, the trade-offs involved, and how to manage them.

      Read the blog
      Security shield image
      January 17, 2025

      Why SAST + SCA is the key to protecting your organization in 2025

      Software supply chain risk continues to rise—156% year-over-year increase in malicious attacks.

      Read the blog
      Person typing on a laptop
      November 25, 2024

      Customers’ Choice

      OpenText recognized for Application Security Testing on Gartner® Peer Insights™︎.

      Read the blog
      Generative AI image
      October 25, 2024

      Generative AI: A double-edged sword for application security

      IDC predicts that by 2026, 40% of net-new applications will incorporate AI.

      Read the blog
      Person wearing glasses looking at a computer screen
      September 26, 2024

      Auto-remediation: the future of AppSec?

      Read the blog
      June 20,2023

      OpenText named a Leader in Critical Capabilities by Gartner

      OpenText is a Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.

      Read the blog

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      Da el siguiente paso

      ¿Interesado en aprender más? Un experto de OpenText está listo para ayudar.

      Póngase en contacto con nosotros