Page d'accueil d'OpenText.
Sécurité des applications

OpenText Fortify DAST Aviator

Automatisez les macros de connexion pour les tests DAST authentifiés à l'échelle DevSecOps

Interface utilisateur OpenText Fortify DAST Aviator sur un écran d'ordinateur

Gartner® a nommé OpenText leader de la sécurité des applicationsObtenir le rapport Magic Quadrant

Éliminez le principal goulot d'étranglement du DAST authentifié

La création de macros de connexion est depuis longtemps l'une des étapes les plus chronophages et les plus sujettes aux erreurs lors de l'intégration au DAST. OpenText™ Fortify™ DAST Aviator™ change la donne.

Découvrez comment Fortify DAST Aviator, basé sur l'IA, élimine la création manuelle de scripts de macros de connexion

Avec Fortify DAST Aviator, les équipes de sécurité fournissent une URL, des identifiants et, éventuellement, une authentification multifacteur. Un agent de navigation basé sur un LLM, associé aux capacités éprouvées de détection d'objets TruClient, analyse le flux d'authentification et crée en quelques secondes une macro paramétrée, prête à être utilisée dans une analyse. C'est aussi simple que cela.
Lire la fiche d'informations

Pourquoi Fortify DAST Aviator ?

Fortify DAST Aviator apporte l'automatisation pilotée par l'IA aux tests dynamiques authentifiés, avec une conception adaptée aux exigences de montée en charge, de rapidité et de sécurité du DevSecOps moderne.

  • Vitesse
    Identifiez plus rapidement les vulnérabilités exploitables
    Faites émerger les problèmes réels et exploitables grâce à des tests automatisés conçus pour les applications modernes. Un tri intelligent aide les équipes à se concentrer sur ce qui compte vraiment.
  • Automatisation
    Réduisez les efforts manuels tout au long du cycle d'analyse
    Automatisez les analyses via des API, une interface en ligne de commande ou des conteneurs. La génération de macros de connexion assistée par l'IA simplifie les tests authentifiés, y compris dans les environnements avec MFA.
  • Couverture
    Testez les piles web complexes d'aujourd'hui
    Analysez les piles web modernes telles que JavaScript, JSON, AJAX, GraphQL et HTTP/2 avec la couverture et les performances dont les équipes d'entreprise ont besoin.

Cas d'utilisation du DAST authentifié

Fortify DAST Aviator s'applique à un large éventail de scénarios DAST authentifiés, de l'extension de la couverture d'analyse à l'intégration des tests dynamiques dans les pipelines CI/CD.

  • Étendez la couverture DAST authentifiée à l'ensemble de votre portefeuille sans ajouter d'effectifs ni recourir à une expertise spécialisée en scripting. Fortify DAST Aviator automatise la génération de macros pour les entreprises qui ne peuvent pas créer manuellement des macros pour des centaines d'applications.

  • Éliminez des heures voire des jours de configuration des macros. Avec Fortify DAST Aviator, les équipes fournissent une URL et des identifiants, puis obtiennent une macro fonctionnelle en quelques secondes, transformant l'intégration d'une opération de plusieurs jours en une opération réalisable le jour même.

  • Mettez à jour les identifiants sans régénérer la macro. Les macros paramétrées de Fortify DAST Aviator permettent aux équipes de sécurité d'exécuter des analyses DAST authentifiées dans le cadre de pipelines de build automatisés, sans devoir réenregistrer les macros ni gérer des scripts dans le contrôle de code source.

  • Régénérez les macros à la demande plutôt que de reconstruire des flux enregistrés fragiles lorsque les interfaces utilisateur changent ou que les identifiants sont renouvelés. Cela permet de maintenir une couverture DAST authentifiée précise à mesure que les applications évoluent, sans retouche manuelle.

    Caractéristiques clés de Fortify DAST Aviator

    Fortify DAST Aviator est intégré à OpenText™ Fortify™ ScanCentral DAST et OpenText™ Fortify™ Software Security Center — aucun outil externe, aucun enregistrement manuel, et des identifiants qui restent dans votre environnement.

    Génération de macros de connexion pilotée par l'IA

    Utilise un LLM multimodèle pour simuler les actions d'un utilisateur humain et enregistrer une macro sans intervention humaine. Fournissez une URL et des identifiants ; l'agent s'occupe du reste.

    Fondation TruClient

    Alimente la détection d'objets et l'exécution des actions grâce aux capacités éprouvées de TruClient, guidées par le LLM pour une navigation précise et résiliente dans les flux de connexion de diverses applications web.

    Identifiants paramétrés

    Met à jour les noms d'utilisateur, mots de passe et autres saisies sans régénérer la macro. Prend en charge les politiques de rotation des identifiants et les analyses multi-environnements dans les environnements de développement, de préproduction et de production.

    Prise en charge de la MFA et des TOTP

    Gère les flux d'authentification modernes, y compris les mots de passe à usage unique basés sur le temps. Permet éventuellement d'accepter un code QR ou un secret TOTP lors de la configuration pour des analyses authentifiées entièrement automatisées.


    Intégrations

    Fortify DAST Aviator hérite de l'ensemble des intégrations de Fortify ScanCentral DAST, de sorte que les macros générées s'intègrent directement aux outils CI/CD déjà utilisés par vos équipes DevSecOps.

    logo jenkinsJenkins
    Logo Azure DevOpsAzure DevOps
    Logo GitHub ActionsGitHub Actions
    Logo GitLabGitLab
    logo JiraJira
    Logo ServiceNowServiceNow
    Logo BambooBambou
    Logo CircleCICircleCI

    Décuplez la valeur de Fortify DAST Aviator

    Add-ons

    Étendez la valeur de Fortify DAST Aviator à l'ensemble de la plateforme Fortify AppSec.

    Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Passez à l’étape suivante

      Apportez l'automatisation pilotée par l'IA au DAST authentifié. Contactez notre équipe pour découvrir comment Fortify DAST Aviator peut faire passer les tests dynamiques à l'échelle de votre portefeuille d'applications.

      Contactez-nous

      Comment pouvons-nous vous aider ?