Página de inicio de OpenText.
Pruebas de seguridad de aplicaciones

OpenText Static Application Security Testing (Fortify)

Detecte y corrija problemas de seguridad de manera temprana con una precisión líder en la industria

Panel de control de la plataforma OpenText Static Application Security Testing en un ordenador

Gartner® nombró a OpenText líder en seguridad de aplicacionesObtenga el informe del Cuadrante Mágico

Automatizar la seguridad en la canalización de CI/CD

Las herramientas SAST tradicionales a menudo requieren ajustes y experiencia, lo que abruma a los equipos con falsos positivos. Otros son fáciles de usar, pero pasan por alto las vulnerabilidades. OpenText™ Static Application Security Testing (Fortify) (SAST) permite a DevSecOps una detección precisa de vulnerabilidades, un amplio soporte de lenguajes y una integración fluida en CI/CD. Los conocimientos impulsados por IA ayudan a los desarrolladores a priorizar y resolver vulnerabilidades de manera eficiente, reduciendo el riesgo de seguridad en todo el ciclo de vida del desarrollo de software.

¿Por qué OpenText Static Application Security Testing?

Encuentre vulnerabilidades críticas que otros pasan por alto. OpenText SAST se integra con GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse y más para asegurar el código desde el principio mientras mantiene a los desarrolladores avanzando rápidamente.

  • 1,495+
    categorías de vulnerabilidad evaluadas
    En más de 33 idiomas y más de un millón de API individuales.
  • 350+
    Frameworks compatibles
    Proporcionando una amplitud y flexibilidad sin precedentes, asegurando una cobertura de seguridad integral en diversos entornos de desarrollo.
  • 94%
    de los usuarios de OpenText están de acuerdo
    OpenText Static Application Security Testing les ayuda a mejorar su programa de seguridad de aplicaciones.
    Vea qué dicen los clientes

Casos de uso

OpenText SAST ofrece una seguridad integral en muchos lenguajes de desarrollo mientras se integra con la herramienta de desarrollo que usted elija. Equilibre la velocidad y la precisión con una profundidad de escaneo personalizada, reduzca los falsos positivos con la asistencia de IA y escale dinámicamente.

  • Escanee el código fuente tal como se escribe para detectar vulnerabilidades antes de que el código se fusione o se publique. Encuentre problemas en el IDE del desarrollador o en las solicitudes de extracción antes de la integración. Solucionar los problemas de forma temprana reduce drásticamente los costes de remediación y evita que la deuda de seguridad se acumule.

  • Incorpore SAST en las canalizaciones de DevOps para bloquear o marcar automáticamente el código inseguro en cada etapa de compilación o despliegue. Esto asegura que la seguridad mantenga el ritmo con el desarrollo ágil y no disminuya la velocidad de lanzamiento.

  • Aplique prácticas de codificación seguras y detecte infracciones de marcos de cumplimiento como OWASP Top 10, NIST, PCI-DSS, ISO 27001 y más, mediante la aplicación de análisis basados en políticas e informes que reducen el riesgo de auditorías, multas o daños a la reputación por incumplimiento.

  • Aplique un escaneo de seguridad consistente tanto en pilas heredadas como en arquitecturas modernas (p. ej., microservicios, APIs, contenedores). El análisis estático se extiende a las plataformas móviles, las API REST y las interfaces modernas. Esto sirve a las empresas que operan en entornos híbridos y que necesitan una cobertura de seguridad de pila completa.

  • Utilice paneles centralizados e informes personalizables para hacer seguimiento de los hallazgos, el progreso de la remediación y el rendimiento del equipo, con el fin de proporcionar a los líderes de seguridad la visibilidad necesaria para gestionar riesgos y comunicar el estado a la dirección y los equipos de desarrollo.

  • Ofrezca orientación práctica, integraciones con IDE y consejos de remediación contextuales para ayudar a los desarrolladores a corregir vulnerabilidades más rápidamente. Reduzca la fricción entre los equipos de seguridad y desarrollo, mejore las tasas de corrección y fomente hábitos de programación seguros.

    Características clave

    OpenText SAST proporciona seguridad de código de nivel empresarial con análisis impulsado por IA, soporte nativo en la nube y despliegue flexible para ayudar a las organizaciones a reducir riesgos, agilizar el cumplimiento y desarrollar software seguro a escala.

    Una captura de pantalla de productos compatibles con OpenText Static Application Security Testing.

    Cobertura completa de lenguajes y frameworks

    Admite más de 33 idiomas, más de 350 frameworks y la detección de más de 200 tipos de secretos en el código fuente. Permite realizar pruebas de seguridad coherentes y exhaustivas en toda su base de código.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que muestra un panel.

    Opciones de implementación flexibles

    Incluye opciones como la plataforma OpenText™ Core Application Security Testing basada en SaaS, alojada de forma privada, que combina funciones SaaS y locales, y fuera de la nube, que ofrece control total sobre la solución de pruebas de seguridad de aplicaciones.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing.

    Escaneo integrado de infraestructura como código (IaC)

    Ofrece un análisis de seguridad de IaC y aplicaciones de primera clase en una única plataforma, compatible con Docker®, Kubernetes® y serverless, todo impulsado por un único motor central.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que resalta los problemas de lanzamiento.

    Auditoría y remediación impulsadas por IA

    Acelera la auditoría y la detección de vulnerabilidades, junto con sugerencias automáticas de corrección de código para vulnerabilidades SAST, utilizando OpenText™ Application Security Aviator™, accesible a través de SaaS y fuera de la nube.

    Una captura de pantalla de la interfaz de usuario de OpenText Static Application Security Testing que destaca la gestión de tokens.

    Motor SAST de próxima generación

    Ofrece cobertura en más de 33 idiomas, más de 1 495 categorías de vulnerabilidad, más de 350 frameworks y más de 1 millón de API.


    Cobertura completa de lenguajes y frameworks

    OpenText SAST proporciona un soporte preciso para más de 33 idiomas principales y sus frameworks, con actualizaciones ágiles respaldadas por el equipo líder en investigación de seguridad del software (SSR)

    Logotipo de SAP ABAPSAP ABAP
    Logo de Action ScriptAction Script
    Logo de AngularAngular
    Logotipo de ApexApex
    Microsoft ASP logoMicrosoft ASP
    Bicep logoBicep
    Logotipo de CSharpCSharp
    Logotipo de C++C++
    Logotipo de COBOLCOBOL
    Logotipo de Cold FusionCold Fusion
    Logotipo de DockerDocker
    Logo de Go LangGo Lang
    Logo HTML5HTML5
    Logotipo de JavaJava
    Logotipo de JavaScriptJavaScript
    JSON logoJSON
    Logo de JSPJSP
    Kotlin logoKotlin
    Logotipo de MXMLMXML
    Net logo.Net
    Logotipo de NETCore.NETCore
    PL/SQL logoPL/SQL
    Python logoPython
    Logotipo de RubyRuby
    Logotipo de ScalaScala
    Logo de Swift TransSwift Trans
    Logotipo T-SQLT-SQL
    Logotipo de TerraformTerraform
    Logotipo de TypeScriptTypeScript
    Logotipo de Microsoft Visual BasicsMicrosoft Visual Basics
    Logotipo de Visual BasicVisual Basic
    Logotipo de Windows MobileWindows Mobile
    Logo XMLXML
    Logotipo YAMLYAML

    Acelere el valor de OpenText Static Application Security Testing

    Despliegue

    OpenText ofrece opciones de implementación y flexibilidad para OpenText Static Application Security Testing.

    Servicios profesionales

    OpenText Professional Services combina la implementación de soluciones de extremo a extremo con servicios tecnológicos integrales para ayudar a mejorar los sistemas.

    Socios

    OpenText ayuda a los clientes a encontrar la solución correcta, el soporte adecuado y el resultado óptimo.

    Comunidades

    Explora nuestras comunidades de OpenText. Conéctate con personas y empresas para obtener información y apoyo. Participa en la discusión.

    Da el siguiente paso

    ¿Interesado en aprender más? Un experto de OpenText está listo para ayudar.

    Póngase en contacto con nosotros