Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Static Application Security Testing (Fortify)

Détectez et corrigez les problèmes de sécurité tôt avec une précision de pointe

Tableau de bord de la plateforme OpenText Static Application Security Testing sur un ordinateur

Gartner® a désigné OpenText comme leader en matière de sécurité des applications. Obtenez le rapport Magic Quadrant.

Automatiser la sécurité dans le pipeline CI/CD

Les outils SAST traditionnels nécessitent souvent des réglages et de l'expertise, ce qui submerge les équipes de faux positifs. D'autres sont faciles à utiliser, mais manquent de détecter des vulnérabilités. OpenText™ Static Application Security Testing (Fortify) (SAST) permet à DevSecOps de détecter avec précision les vulnérabilités, de prendre en charge un large éventail de langues et d'intégrer de manière fluide le CI/CD. Les informations pilotées par l'IA aident les développeurs à prioriser et à résoudre les vulnérabilités efficacement, réduisant ainsi le risque de sécurité tout au long du cycle de vie du développement logiciel.

Pourquoi choisir OpenText Static Application Security Testing ?

Trouvez des vulnérabilités critiques que d'autres ne détectent pas. OpenText SAST s'intègre à GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse et bien plus encore pour sécuriser le code dès le début tout en permettant aux développeurs de progresser rapidement.

  • 1,495+
    Catégories de vulnérabilités évaluées
    Dans plus de 33 langues et plus d'un million d'API individuelles.
  • 350+
    frameworks pris en charge
    Offrant une étendue et une flexibilité inégalées, garantissant une couverture de sécurité complète dans divers environnements de développement.
  • 94%
    des utilisateurs d'OpenText sont d'accord
    OpenText Static Application Security Testing les aide à améliorer leur programme de sécurité des applications.
    Voyez ce que disent les clients

Cas pratiques

OpenText SAST offre une sécurité complète dans de nombreux langages de développement tout en s'intégrant à l'outil de développement de votre choix. Équilibrez la vitesse et la précision avec une profondeur d'analyse personnalisée, réduisez les faux positifs grâce à l'assistance de l'IA et évoluez de façon dynamique.

  • Scannez le code source tel qu'il est écrit pour détecter les vulnérabilités avant que le code ne soit fusionné ou publié. Trouvez des problèmes dans l'IDE de développement ou les pull requests avant la fusion. La résolution précoce des problèmes réduit drastiquement les coûts de remédiation et empêche l'accumulation de la dette de sécurité.

  • Intégrez SAST dans les pipelines DevOps pour bloquer ou signaler automatiquement le code non sécurisé à chaque étape de compilation ou de déploiement. Cela garantit que la sécurité suit le rythme du développement agile et ne ralentit pas la vitesse de publication.

  • Appliquez des pratiques de codage sécurisé et détectez les violations des cadres de conformité tels que OWASP Top 10, NIST, PCI-DSS, ISO 27001, et bien d'autres, grâce à l'application de politiques d'analyse et de rapports qui réduisent le risque d'audits, d'amendes ou de dommages à la réputation en cas de non-conformité.

  • Appliquez une analyse de sécurité cohérente à la fois aux piles technologiques existantes et aux architectures modernes (par exemple, microservices, API, conteneurs). L'analyse statique s'étend aux plateformes mobiles, aux API REST et aux interfaces modernes. Cela s'adresse aux entreprises qui exploitent des environnements hybrides et qui ont besoin d'une couverture de sécurité complète.

  • Utilisez des tableaux de bord centralisés et des rapports personnalisables pour suivre les résultats, les progrès de la remédiation et les performances de l'équipe, afin de donner aux responsables de la sécurité la visibilité dont ils ont besoin pour gérer les risques et communiquer l'état d'avancement à la direction et aux équipes de développement.

  • Offrez des conseils pratiques, des intégrations IDE et des recommandations de remédiation en contexte pour aider les développeurs à corriger les vulnérabilités plus rapidement. Réduisez les frictions entre les équipes de sécurité et de développement, améliorez les taux de correction et encouragez des habitudes de codage sécurisées.

    Principales caractéristiques

    OpenText SAST offre une sécurité de code de niveau entreprise avec une analyse alimentée par l'IA, un support natif du cloud et un déploiement flexible pour aider les organisations à réduire les risques, à rationaliser la conformité et à développer des logiciels sécurisés à grande échelle.

    Capture d'écran des produits compatibles avec OpenText Static Application Security Testing.

    Couverture complète des langages et des frameworks

    Prend en charge plus de 33 langues, plus de 350 frameworks et détecte plus de 200 types de secrets dans le code source. Permet d'effectuer des tests de sécurité cohérents et complets sur l'ensemble de votre base de code.

    Capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing montrant un tableau de bord.

    Options de déploiement flexibles

    Comprend des options telles que la plateforme OpenText™ Core Application Security Testing basée sur un modèle SaaS, l’hébergement privé, qui combine des fonctionnalités SaaS et sur site, et hors cloud, qui offre un contrôle total sur la solution de test de sécurité des applications.

    Une capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing.

    Analyse intégrée de l'infrastructure-as-code (IaC)

    Fournit une analyse de sécurité IaC et applicative de pointe sur une seule plateforme, prenant en charge Docker®, Kubernetes® et le serverless, le tout alimenté par un moteur unique.

    Capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing mettant en évidence les problèmes de publication.

    Audit et remédiation alimentés par l'IA

    Accélère l'audit et la détection des vulnérabilités, accompagnés de suggestions de corrections de code automatisées pour les vulnérabilités SAST, à l'aide d'OpenText™ Application Security Aviator™, accessible via SaaS et hors-cloud.

    Une capture d’écran de l’interface utilisateur d’OpenText Static Application Security Testing mettant en évidence la gestion des jetons.

    Moteur SAST de nouvelle génération

    Offre une couverture sur plus de 33 langues, plus de 1 495 catégories de vulnérabilités, plus de 350 frameworks et plus d'un million d'API.


    Couverture complète des langages et des frameworks

    OpenText SAST offre un support précis pour plus de 33 langues principales et leurs frameworks, avec des mises à jour agiles soutenues par l'équipe leader du secteur, Software Security Research (SSR).

    Logo SAP ABAPSAP ABAP
    Logo Action ScriptAction Script
    logo AngularAngular
    logo ApexApex
    Logo Microsoft ASPMicrosoft ASP
    Bicep logoBicep
    logo CSharpCSharp
    Logo C++C++
    Logo COBOLCOBOL
    Logo Cold FusionCold Fusion
    Logo DockerDocker
    Logo Go LangGo Lang
    HTML5 logoHTML5
    Java logoJava
    Logo JavaScriptJavaScript
    JSON logoJSON
    Logo JSPJSP
    Kotlin logoKotlin
    Logo MXMLMXML
    Net logo.Net
    logo NETCore.NETCore
    PL/SQL logoPL/SQL
    Logo PythonPython
    logo RubyRuby
    Logo ScalaScala
    Logo Swift TransSwift Trans
    Logo T-SQLT-SQL
    Logo TerraformTerraform
    Logo Type ScriptType Script
    Logo Microsoft Visual BasicsMicrosoft Visual Basics
    Logo Visual BasicVisual Basic
    Logo Windows MobileWindows Mobile
    Logo XMLXML
    Logo YAMLYAML

    Accélérez la valeur d’OpenText Static Application Security Testing

    Déploiement

    OpenText offre un choix en matière de déploiement et une flexibilité pour OpenText Static Application Security Testing.

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

    Partenaires

    OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

    Communautés

    Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

    Passez à l’étape suivante

    Vous aimeriez en savoir plus ? Un expert OpenText est prêt à vous aider.

    Contactez-nous

    Comment pouvons-nous vous aider ?