Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Dynamic Application Security Testing (Fortify)

Testez en continu les applications en production pour détecter les vulnérabilités réelles

Image du tableau de bord de la plateforme OpenText Dynamic Application Security Testing

Gartner® a désigné OpenText comme leader en matière de sécurité des applications. Obtenez le rapport Magic Quadrant.

Présentation

Simulez des attaques réelles sur des applications, des API et des services en production pour découvrir des vulnérabilités exploitables. Validez les environnements de production—aucun code source ni environnement de test requis.

Image du tableau de bord OpenText Dynamic Application Security Testing

OpenText™ Dynamic Application Security Testing (Fortify) est une solution automatisée de test de sécurité qui identifie de véritables vulnérabilités exploitables en simulant des attaques en direct contre des applications, des API et des services en cours d'exécution. Conçu pour les équipes DevSecOps modernes, il priorise les problèmes pour l'analyse des causes profondes et s'intègre de manière transparente via des API REST, qu'ils soient gérés par une interface utilisateur intuitive ou entièrement automatisés dans des pipelines CI/CD.

Lire la fiche d'informations

Pourquoi choisir OpenText Dynamic Application Security Testing ?

Sécurisez votre chaîne d'approvisionnement logicielle et protégez l'intégrité des applications avec efficacité, à grande échelle, et des capacités de test modernes

  • Vitesse
    Identifier les vulnérabilités plus tôt et plus efficacement
    Accélérez le retour d'information en matière de sécurité en adaptant OpenText DAST à votre environnement applicatif et en mettant en évidence des vulnérabilités réelles plus tôt dans le cycle de vie du développement logiciel.
  • Automatisation
    Réduisez les efforts manuels et évoluez en toute sécurité
    Améliorez la productivité de votre équipe grâce à des simulations d'attaques automatisées, à la génération de macros, à la détection de pages redondantes et à la livraison flexible de conteneurs CI/CD.
  • Maîtrise
    Testez les applications modernes d'aujourd'hui
    Scannez et analysez les piles web modernes telles que HTML5, JSON, AJAX, JavaScript et HTTP2, en assurant une couverture sur les surfaces numériques en évolution.

Cas pratiques

Pourquoi choisir OpenText Dynamic Application Security Testing ?

  • Assurez-vous de ne rien manquer grâce à tous les tests fonctionnels de l'IAST (tests interactifs de sécurité des applications), et bien d'autres.

  • Prévenez les vulnérabilités en repérant les emplacements où des mises à jour sont nécessaires, comme les framework côté client et les numéros de version concernés.

  • L'analyse de la composition des logiciels côté client (SCA) fournit les CVE des bibliothèques côté client, les données de santé des projets open source et une nomenclature logicielle CycloneDX exportable.

  • WebInspect peut utiliser les fichiers HAR pour l'analyse de workflows, ce qui garantit que les analyses couvrent le contenu important.

  • WebInspect poursuit son analyse, même dans les environnements d'authentification multifactorielle (MFA).

    Principales caractéristiques

    Automatisez la conformité, évoluez sans effort et scannez les API avec précision. Grâce à un déploiement flexible, à une mise à l'échelle horizontale rapide et à un SCA côté client, gardez une longueur d'avance sur l'évolution des menaces.

    Loupe scannant l'image

    Analyse d'API

    Il présente une analyse complète de vos API, qu'il s'agisse de SOAP, Rest, Swagger, OpenAPI, Postman, GraphQL ou gRPC.

    Loupe ScanCentral DAST sur image de code

    ScanCentral DAST

    Décharge les tâches d'analyse de code de votre machine de construction vers des capteurs distants afin que vous puissiez gérer efficacement votre temps et vos ressources.

    Bouclier de sécurité avec image de coche

    Gestion de la conformité

    Il fournit des politiques et des rapports préconfigurés pour les principales réglementations de conformité en termes de sécurité des applications web: PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP et HIPAA.

    image de cloud à déploiement flexible

    Déploiement flexible

    Vous démarrez rapidement et évoluez selon vos besoins, grâce à la flexibilité des déploiements hors cloud, SaaS ou AppSec as a service.

    Image de mise à l'échelle du code

    Mise à l'échelle rapide de DAST

    S’adapte dynamiquement à la hausse ou à la baisse pour répondre aux exigences changeantes du pipeline CI/CD.


    Accélérez la valeur des tests de sécurité dynamique des applications

    Déploiement

    OpenText offre un choix en matière de déploiement et de flexibilité pour OpenText Dynamic Application Security Testing.

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

    Partenaires

    OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

    Communautés

    Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

    OpenText Dynamic Application Security Testing resources

    Baltic Amadeus logo

    Reduced manual security testing efforts to speed time to market

    Learn more
    Suqian Software Public Testing Service Base logo

    Created high-capacity software testing services for a growing market

    Learn more
    Hightech industry logo

    Delivered effective and streamlined application security

    Learn more

    OpenText Dynamic Application Security Testing

    Read the data sheet

    ScanCentral DAST

    Read the data sheet

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    DAST for the enterprise—a shift to the left

    Read the paper

    AppSec testing in multi-factor authentication environments

    Read the flyer

    OpenText Dynamic Application Security Testing

    Read the data sheet

    ScanCentral DAST

    Read the data sheet

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    DAST for the enterprise—a shift to the left

    Read the paper

    AppSec testing in multi-factor authentication environments

    Read the flyer
    Magnifying glass on code image

    3 reasons DAST is more effective than IAST

    DAST uncovers more vulnerabilities, simulates real attacks, and seamlessly integrates security.

    Read the blog
    Person reading on a tablet

    Gartner names OpenText a Leader in critical capabilities

    OpenText is a top Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.

    Read the blog
    Person typing on laptop

    Customers’ Choice

    OpenText recognized for application security testing on Gartner ® Peer Insights™︎.

    Read the blog

    What is dynamic application security testing (DAST)?

    Learn more

    Cybersecurity in a Web 3.0 world

    Read the flyer

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    OpenText Application Security Testing Tools

    Visit the community page

    What is dynamic application security testing (DAST)?

    Learn more

    Cybersecurity in a Web 3.0 world

    Read the flyer

    5 reasons why SAST + DAST with OpenText makes sense

    Learn more

    OpenText Application Security Testing Tools

    Visit the community page

    Passez à l’étape suivante

    Vous aimeriez en savoir plus ? Un expert OpenText est prêt à vous aider.

    Contactez-nous

    Comment pouvons-nous vous aider ?