Page d'accueil d'OpenText.
Sécurité des applications

OpenText Fortify DAST Aviator

Automatiser les macros de connexion pour les tests DAST authentifiés à l'échelle DevSecOps

Gartner® a désigné OpenText comme leader en sécurité des applicationsConsultez le rapport Magic Quadrant

Éliminez le plus gros goulot d'étranglement en matière de DAST authentifié

La création de macros de connexion a longtemps été l’une des étapes les plus longues et sujettes aux erreurs lors de l’intégration DAST. OpenText™ Fortify™ DAST Aviator™ change la donne.

Regardez comment Aviator DAST alimenté par l’IA élimine la création manuelle de scripts de connexion par macro

Avec Fortify DAST Aviator, les équipes de sécurité fournissent une URL, des identifiants et un MFA optionnel. Un agent de navigateur LLM, fonctionnant avec des capacités éprouvées de détection d'objets TruClient, analyse le flux d'authentification et construit une macro paramétrée en quelques secondes, prête à être utilisée dans un scan. C'est aussi simple que ça.
Lire la fiche d'informations

Pourquoi OpenText Fortify DAST Aviator ?

Fortify DAST Aviator apporte une automatisation pilotée par l'IA aux tests dynamiques authentifiés, conçus pour répondre aux exigences d'échelle, de vitesse et de sécurité des DevSecOps modernes.

  • Vitesse
    Identifiez les vulnérabilités exploitables plus rapidement
    Détectez les problèmes réels et exploitables grâce à des tests automatisés conçus pour les applications modernes. Le triage intelligent permet aux équipes de se concentrer sur l'essentiel.
  • Automatisation
    Pourriez-vous réduire les tâches manuelles tout au long du cycle de vie des scans ?
    Automatisez les scans via des API, des interfaces de ligne de commande ou des conteneurs. La génération de macros de connexion assistée par IA rationalise les tests d'authentification, même dans les environnements MFA.
  • Couverture
    Veuillez tester les web stacks complexes d'aujourd'hui
    Analyse les piles web modernes comme JavaScript, JSON, AJAX, GraphQL et HTTP/2 avec la couverture et les performances dont les équipes d'entreprise ont besoin.

Cas d'utilisation authentifiés DAST

Fortify DAST Aviator s'applique à toute une série de scénarios DAST authentifiés, de l'extension de la couverture des analyses à l'intégration des tests dynamiques dans CI/CD.

  • Étendez la couverture DAST authentifiée à l’ensemble de votre portefeuille sans ajouter de personnel ni d’expertise spécialisée en scripting. Fortify DAST Aviator automatise la génération de macros pour les entreprises qui ne peuvent pas créer manuellement des macros pour des centaines d'applications.

  • Éliminez des heures, voire des jours, de configuration des macros. Avec Fortify DAST Aviator, les équipes fournissent une URL et des informations d'identification et obtiennent une macro fonctionnelle en quelques secondes, faisant passer l'intégration d'une tâche de plusieurs jours à une activité le jour même.

  • Mettre à jour les identifiants sans régénérer la macro. Les macros paramétrables Fortify DAST Aviator permettent aux équipes de sécurité d'exécuter des analyses DAST authentifiées dans le cadre de pipelines de compilation automatisés, sans avoir à réenregistrer les macros ou à gérer les scripts dans la gestion du code source.

  • Régénérer les macros à la demande plutôt que de reconstruire des flux enregistrés fragiles lorsque les interfaces utilisateur changent ou que les identifiants changent. La couverture DAST authentifiée reste ainsi exacte au fur et à mesure de l'évolution des applications, sans qu'il soit nécessaire de la retravailler manuellement.

    Caractéristiques clés de Fortify DAST Aviator

    Fortify DAST Aviator est intégré à OpenText Fortify ScanCentral DAST et Software Security Center—pas d'outils externes, pas d'enregistrement manuel, et des identifiants qui restent dans votre environnement.

    Génération de macros de connexion pilotée par l'IA

    Utilise un LLM multi-modèle pour simuler les actions d'un utilisateur humain et conduire l'enregistrement d'une macro sans intervention humaine. Fournissez une URL et des informations d'identification ; l'agent s'occupe du reste.

    Fondation TruClient

    Permet la détection d'objets et l'exécution d'actions à l'aide des capacités éprouvées de TruClient, guidées par le LLM pour une navigation précise et résiliente du flux de connexion à travers diverses applications web.

    Identifiants paramétrés

    Met à jour les noms d'utilisateur, les mots de passe et autres entrées sans régénérer la macro. Prend en charge les politiques de rotation des identifiants et l'analyse multi-environnement pour les environnements de développement, de préproduction et de production.

    Support du MFA et du TOTP

    Gère les flux d'authentification modernes, y compris les mots de passe à usage unique basés sur le temps. Il est possible d'accepter un code QR ou un secret TOTP lors de la configuration pour un scan authentifié entièrement automatisé.


    Intégrations

    Fortify DAST Aviator hérite de l'ensemble d'intégration Fortify ScanCentral DAST, de sorte que les macros générées sont directement intégrées dans les outils CI/CD que vos équipes DevSecOps utilisent déjà.

    JenkinsJenkins
    AzureAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    JiraJira
    ServiceNowServiceNow
    bambouBambou
    circleciCircleCI

    Accélérez la valeur de OpenText Fortify DAST Aviator

    Add-ons

    Étendez la valeur de Fortify DAST Aviator sur l'ensemble de la plateforme Fortify AppSec.

    Déploiement

    Découvrez des options de déploiement évolutives et flexibles pour des organisations mondiales de toute taille.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Passez à l’étape suivante

      Intégrez l'automatisation pilotée par l'IA au DAST authentifié. Discutez avec notre équipe de la façon dont Fortify DAST Aviator peut faire évoluer les tests dynamiques dans votre portefeuille d'applications.

      Contactez-nous

      Comment pouvons-nous vous aider ?