Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Dynamic Application Security Testing (Fortify)

Testez en continu les applications en production pour détecter les vulnérabilités réelles

Image du tableau de bord de la plateforme OpenText Dynamic Application Security Testing

Gartner® a désigné OpenText comme leader en matière de sécurité des applications. Obtenez le rapport Magic Quadrant.

Présentation

Simulez des attaques réelles sur des applications, des API et des services en production pour découvrir des vulnérabilités exploitables. Validez les environnements de production—aucun code source ni environnement de test requis.

Image du tableau de bord OpenText Dynamic Application Security Testing

OpenText™ Dynamic Application Security Testing (Fortify) est une solution automatisée de test de sécurité qui identifie de véritables vulnérabilités exploitables en simulant des attaques en direct contre des applications, des API et des services en cours d'exécution. Conçu pour les équipes DevSecOps modernes, il priorise les problèmes pour l'analyse des causes profondes et s'intègre de manière transparente via des API REST, qu'ils soient gérés par une interface utilisateur intuitive ou entièrement automatisés dans des pipelines CI/CD.

Lire la fiche d'informations

Pourquoi choisir OpenText Dynamic Application Security Testing ?

Sécurisez votre chaîne d'approvisionnement logicielle et protégez l'intégrité des applications avec efficacité, à grande échelle, et des capacités de test modernes

  • Vitesse
    Identifier les vulnérabilités plus tôt et plus efficacement
    Accélérez le retour d'information en matière de sécurité en adaptant OpenText DAST à votre environnement applicatif et en mettant en évidence des vulnérabilités réelles plus tôt dans le cycle de vie du développement logiciel.
  • Automatisation
    Réduisez les efforts manuels et évoluez en toute sécurité
    Améliorez la productivité de votre équipe grâce à des simulations d'attaques automatisées, à la génération de macros, à la détection de pages redondantes et à la livraison flexible de conteneurs CI/CD.
  • Maîtrise
    Testez les applications modernes d'aujourd'hui
    Scannez et analysez les piles web modernes telles que HTML5, JSON, AJAX, JavaScript et HTTP2, en assurant une couverture sur les surfaces numériques en évolution.

Cas pratiques

Pourquoi choisir OpenText Dynamic Application Security Testing ?

  • Assurez-vous de ne rien manquer grâce à tous les tests fonctionnels de l'IAST (tests interactifs de sécurité des applications), et bien d'autres.

  • Prévenez les vulnérabilités en repérant les emplacements où des mises à jour sont nécessaires, comme les framework côté client et les numéros de version concernés.

  • L'analyse de la composition des logiciels côté client (SCA) fournit les CVE des bibliothèques côté client, les données de santé des projets open source et une nomenclature logicielle CycloneDX exportable.

  • WebInspect peut utiliser les fichiers HAR pour l'analyse de workflows, ce qui garantit que les analyses couvrent le contenu important.

  • WebInspect poursuit son analyse, même dans les environnements d'authentification multifactorielle (MFA).

    Principales caractéristiques

    Automatisez la conformité, évoluez sans effort et scannez les API avec précision. Grâce à un déploiement flexible, à une mise à l'échelle horizontale rapide et à un SCA côté client, gardez une longueur d'avance sur l'évolution des menaces.

    Loupe scannant l'image

    Analyse d'API

    Il présente une analyse complète de vos API, qu'il s'agisse de SOAP, Rest, Swagger, OpenAPI, Postman, GraphQL ou gRPC.

    Loupe ScanCentral DAST sur image de code

    ScanCentral DAST

    Décharge les tâches d'analyse de code de votre machine de construction vers des capteurs distants afin que vous puissiez gérer efficacement votre temps et vos ressources.

    Bouclier de sécurité avec image de coche

    Gestion de la conformité

    Il fournit des politiques et des rapports préconfigurés pour les principales réglementations de conformité en termes de sécurité des applications web: PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP et HIPAA.

    image de cloud à déploiement flexible

    Déploiement flexible

    Vous démarrez rapidement et évoluez selon vos besoins, grâce à la flexibilité des déploiements hors cloud, SaaS ou AppSec as a service.

    Image de mise à l'échelle du code

    Mise à l'échelle rapide de DAST

    S’adapte dynamiquement à la hausse ou à la baisse pour répondre aux exigences changeantes du pipeline CI/CD.


    Accélérez la valeur des tests de sécurité dynamique des applications

    Déploiement

    OpenText offre un choix en matière de déploiement et de flexibilité pour OpenText Dynamic Application Security Testing.

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

    Partenaires

    OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

    Communautés

    Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

    Passez à l’étape suivante

    Vous aimeriez en savoir plus ? Un expert OpenText est prêt à vous aider.

    Contactez-nous

    Comment pouvons-nous vous aider ?