Page d'accueil d'OpenText.
Tests de sécurité des applications

OpenText Static Application Security Testing (Fortify)

Détectez et corrigez les problèmes de sécurité tôt avec une précision de pointe

Tableau de bord de la plateforme OpenText Static Application Security Testing sur un ordinateur

Gartner® a désigné OpenText comme leader en matière de sécurité des applications. Obtenez le rapport Magic Quadrant.

Automatiser la sécurité dans le pipeline CI/CD

Les outils SAST traditionnels nécessitent souvent des réglages et de l'expertise, ce qui submerge les équipes de faux positifs. D'autres sont faciles à utiliser, mais manquent de détecter des vulnérabilités. OpenText™ Static Application Security Testing (Fortify) (SAST) permet à DevSecOps de détecter avec précision les vulnérabilités, de prendre en charge un large éventail de langues et d'intégrer de manière fluide le CI/CD. Les informations pilotées par l'IA aident les développeurs à prioriser et à résoudre les vulnérabilités efficacement, réduisant ainsi le risque de sécurité tout au long du cycle de vie du développement logiciel.

Pourquoi choisir OpenText Static Application Security Testing ?

Trouvez des vulnérabilités critiques que d'autres ne détectent pas. OpenText SAST s'intègre à GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse et bien plus encore pour sécuriser le code dès le début tout en permettant aux développeurs de progresser rapidement.

  • 1,495+
    Catégories de vulnérabilités évaluées
    Dans plus de 33 langues et plus d'un million d'API individuelles.
  • 350+
    frameworks pris en charge
    Offrant une étendue et une flexibilité inégalées, garantissant une couverture de sécurité complète dans divers environnements de développement.
  • 94%
    des utilisateurs d'OpenText sont d'accord
    OpenText Static Application Security Testing les aide à améliorer leur programme de sécurité des applications.
    Voyez ce que disent les clients

Cas pratiques

OpenText SAST offre une sécurité complète dans de nombreux langages de développement tout en s'intégrant à l'outil de développement de votre choix. Équilibrez la vitesse et la précision avec une profondeur d'analyse personnalisée, réduisez les faux positifs grâce à l'assistance de l'IA et évoluez de façon dynamique.

  • Scannez le code source tel qu'il est écrit pour détecter les vulnérabilités avant que le code ne soit fusionné ou publié. Trouvez des problèmes dans l'IDE de développement ou les pull requests avant la fusion. La résolution précoce des problèmes réduit drastiquement les coûts de remédiation et empêche l'accumulation de la dette de sécurité.

  • Intégrez SAST dans les pipelines DevOps pour bloquer ou signaler automatiquement le code non sécurisé à chaque étape de compilation ou de déploiement. Cela garantit que la sécurité suit le rythme du développement agile et ne ralentit pas la vitesse de publication.

  • Appliquez des pratiques de codage sécurisé et détectez les violations des cadres de conformité tels que OWASP Top 10, NIST, PCI-DSS, ISO 27001, et bien d'autres, grâce à l'application de politiques d'analyse et de rapports qui réduisent le risque d'audits, d'amendes ou de dommages à la réputation en cas de non-conformité.

  • Appliquez une analyse de sécurité cohérente à la fois aux piles technologiques existantes et aux architectures modernes (par exemple, microservices, API, conteneurs). L'analyse statique s'étend aux plateformes mobiles, aux API REST et aux interfaces modernes. Cela s'adresse aux entreprises qui exploitent des environnements hybrides et qui ont besoin d'une couverture de sécurité complète.

  • Utilisez des tableaux de bord centralisés et des rapports personnalisables pour suivre les résultats, les progrès de la remédiation et les performances de l'équipe, afin de donner aux responsables de la sécurité la visibilité dont ils ont besoin pour gérer les risques et communiquer l'état d'avancement à la direction et aux équipes de développement.

  • Offrez des conseils pratiques, des intégrations IDE et des recommandations de remédiation en contexte pour aider les développeurs à corriger les vulnérabilités plus rapidement. Réduisez les frictions entre les équipes de sécurité et de développement, améliorez les taux de correction et encouragez des habitudes de codage sécurisées.

    Principales caractéristiques

    OpenText SAST offre une sécurité de code de niveau entreprise avec une analyse alimentée par l'IA, un support natif du cloud et un déploiement flexible pour aider les organisations à réduire les risques, à rationaliser la conformité et à développer des logiciels sécurisés à grande échelle.

    Capture d'écran des produits compatibles avec OpenText Static Application Security Testing.

    Couverture complète des langages et des frameworks

    Prend en charge plus de 33 langues, plus de 350 frameworks et détecte plus de 200 types de secrets dans le code source. Permet d'effectuer des tests de sécurité cohérents et complets sur l'ensemble de votre base de code.

    Capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing montrant un tableau de bord.

    Options de déploiement flexibles

    Comprend des options telles que la plateforme OpenText™ Core Application Security Testing basée sur un modèle SaaS, l’hébergement privé, qui combine des fonctionnalités SaaS et sur site, et hors cloud, qui offre un contrôle total sur la solution de test de sécurité des applications.

    Une capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing.

    Analyse intégrée de l'infrastructure-as-code (IaC)

    Fournit une analyse de sécurité IaC et applicative de pointe sur une seule plateforme, prenant en charge Docker®, Kubernetes® et le serverless, le tout alimenté par un moteur unique.

    Capture d'écran de l'interface utilisateur d'OpenText Static Application Security Testing mettant en évidence les problèmes de publication.

    Audit et remédiation alimentés par l'IA

    Accélère l'audit et la détection des vulnérabilités, accompagnés de suggestions de corrections de code automatisées pour les vulnérabilités SAST, à l'aide d'OpenText™ Application Security Aviator™, accessible via SaaS et hors-cloud.

    Une capture d’écran de l’interface utilisateur d’OpenText Static Application Security Testing mettant en évidence la gestion des jetons.

    Moteur SAST de nouvelle génération

    Offre une couverture sur plus de 33 langues, plus de 1 495 catégories de vulnérabilités, plus de 350 frameworks et plus d'un million d'API.


    Couverture complète des langages et des frameworks

    OpenText SAST offre un support précis pour plus de 33 langues principales et leurs frameworks, avec des mises à jour agiles soutenues par l'équipe leader du secteur, Software Security Research (SSR).

    Logo SAP ABAPSAP ABAP
    Logo Action ScriptAction Script
    logo AngularAngular
    logo ApexApex
    Logo Microsoft ASPMicrosoft ASP
    Bicep logoBicep
    logo CSharpCSharp
    Logo C++C++
    Logo COBOLCOBOL
    Logo Cold FusionCold Fusion
    Logo DockerDocker
    Logo Go LangGo Lang
    HTML5 logoHTML5
    Java logoJava
    Logo JavaScriptJavaScript
    JSON logoJSON
    Logo JSPJSP
    Kotlin logoKotlin
    Logo MXMLMXML
    Net logo.Net
    logo NETCore.NETCore
    PL/SQL logoPL/SQL
    Logo PythonPython
    logo RubyRuby
    Logo ScalaScala
    Logo Swift TransSwift Trans
    Logo T-SQLT-SQL
    Logo TerraformTerraform
    Logo Type ScriptType Script
    Logo Microsoft Visual BasicsMicrosoft Visual Basics
    Logo Visual BasicVisual Basic
    Logo Windows MobileWindows Mobile
    Logo XMLXML
    Logo YAMLYAML

    Accélérez la valeur d’OpenText Static Application Security Testing

    Déploiement

    OpenText offre un choix en matière de déploiement et une flexibilité pour OpenText Static Application Security Testing.

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

    Partenaires

    OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

    Communautés

    Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

    OpenText Static Application Security Testing resources

    Location World logo

    OpenText supports high-quality application release with less expense and effort

    Learn more
    SAP logo

    OpenText protects SAP and customers against software-related financial losses

    Learn more
    Callcredit logo

    Callcredit adds OpenText into development lifecycle

    Learn more
    DATEV eg logo

    OpenText helped reduce complexity and improved development collaboration

    Learn more
    Professional services customer story

    Strategic alliance with OpenText lowers TCO while enhancing cyber resilience

    Learn more
    Banking customer story

    Custom software solutions boost health management and ensure data compliance

    Learn more
    High tech customer story

    OpenText delivers effective and streamlined application security

    Learn more

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation

    OpenText Static Application Security Testing (SAST)

    Read the data sheet

    Support and documentation

    View the documentation
    • Static application security testing (SAST) analyzes application source code, bytecode, or binaries to detect security vulnerabilities during development. Identifying risks like early in the software development lifecycle (SDLC), makes remediation faster and less expensive.

    • OpenText SAST is a static analysis solution supporting 33+ programming languages and integrating with developer tools, CI/CD pipelines, and ticketing systems. It combines deep static analysis with vulnerability coverage mapped to standards such as OWASP Top 10, CWE, and NIST.

    • SAST helps developers embed security into early software development. OpenText SAST integrates with IDEs (e.g., Visual Studio®, IntelliJ®), build tools (e.g., Maven, Gradle), and CI/CD platforms (e.g., Jenkins™, Azure DevOps®), allowing security scans to run automatically during coding and builds.

    • While SAST primarily analyzes proprietary code, OpenText complements it with Software Composition Analysis (SCA) tools that identify risks in open-source libraries, such as known vulnerabilities, outdated components, and licensing issues.

    • OpenText SAST supports web, mobile, desktop, and cloud-native applications across a wide range of languages including Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go, and more. It also handles infrastructure-as-code (IaC), containers, and APIs.

    • OpenText SAST provides out-of-the-box support for security and compliance frameworks such as OWASP Top 10, PCI DSS, NIST 800-53, and ISO 27001. The platform delivers policy-based scan management, audit-ready reporting, and dashboards that demonstrate risk posture and remediation progress.

    • OpenText Static Application Security Testing offers flexible deployment on-premises for full control and customization, as hosted and managed scanning infrastructure where your team submits code remotely, and as a fully managed experience (OpenText™ Core Application Security).

    • OpenText SAST includes support for popular IDEs like Visual Studio, IntelliJ, and Eclipse®, as well as CI/CD tools such as Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps, and Bamboo™. The platform also integrates with issue tracking systems like Jira®, enabling automatic ticket creation.

      Mobile and tablet devices
      March 11, 2025

      Smarter, faster AppSec

      Turn SAST findings into learning, helping developers quickly remediate vulnerabilities.

      Read the blog
      March 3,2025

      Why SAST false positives are inevitable

      Explore why false positives in SAST tools occur, the trade-offs involved, and how to manage them.

      Read the blog
      Security shield image
      January 17, 2025

      Why SAST + SCA is the key to protecting your organization in 2025

      Software supply chain risk continues to rise—156% year-over-year increase in malicious attacks.

      Read the blog
      Person typing on a laptop
      November 25, 2024

      Customers’ Choice

      OpenText recognized for Application Security Testing on Gartner® Peer Insights™︎.

      Read the blog
      Generative AI image
      October 25, 2024

      Generative AI: A double-edged sword for application security

      IDC predicts that by 2026, 40% of net-new applications will incorporate AI.

      Read the blog
      Person wearing glasses looking at a computer screen
      September 26, 2024

      Auto-remediation: the future of AppSec?

      Read the blog
      June 20,2023

      OpenText named a Leader in Critical Capabilities by Gartner

      OpenText is a Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.

      Read the blog

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      What is static application security testing (SAST)

      Learn more

      Cybersecurity in a Web 3.0 world

      Learn more

      5 reasons why SAST + DAST with OpenText makes sense

      Learn more

      OpenText SAST tools

      View the community page

      Passez à l’étape suivante

      Vous aimeriez en savoir plus ? Un expert OpenText est prêt à vous aider.

      Contactez-nous

      Comment pouvons-nous vous aider ?