OpenTextのホームページ。
アプリケーションセキュリティテスト

OpenText Dynamic Application Security Testing (Fortify)

実際のアプリを継続的にテストして脆弱性を発見

OpenText Dynamic Application Security Testingプラットフォームのダッシュボードの画像

Gartner® はOpenTextをアプリケーションセキュリティのリーダーに選出 Magic Quadrantレポートを

概要

稼働中のアプリケーション、API、サービスに対する実際の攻撃をシミュレートし、悪用可能な脆弱性を発見します。ソースコードやステージング不要で本番環境を検証できます。

OpenText Dynamic Application Security Testingのダッシュボードの画像

OpenText™ Dynamic Application Security Testing (Fortify) は、実行中のアプリケーション、API、サービスに対するライブ攻撃をシミュレートすることで、実際に悪用可能な脆弱性を発見する自動セキュリティテストソリューションです。現代のDevSecOpsチーム向けに設計されており、問題の優先順位を付けて根本原因を分析し、REST APIを介してシームレスに統合します。直感的なUIで管理するか、CI/CDパイプラインで完全に自動化されているかを問わず、スムーズに動作します。

データシートを読む

OpenText Dynamic Application Security Testingが選ばれる理由

効率性、スケール、最新のテスト機能を活用して、ソフトウェアサプライチェーンを保護し、アプリケーションの整合性を確保します。

  • 速度
    より早く、より効率的に脆弱性を発見
    OpenText DASTをアプリケーション環境に合わせて調整し、SDLCの早い段階で現実世界の脆弱性を明らかにすることで、セキュリティに関するフィードバックを迅速化します。
  • 自動化
    手作業を減らし、安全に拡張
    自動攻撃シミュレーション、マクロ生成、冗長ページ検出、柔軟なCI/CDコンテナ配信によってチームの生産性を向上させます。
  • 熟練度
    最新のアプリケーションをテスト
    HTML5、JSON、AJAX、JavaScript、HTTP2などの最新のウェブスタックをスキャンおよび分析し、進化するデジタルサーフェス全体を確実にカバーします。

ユースケース

OpenText Dynamic Application Security Testingが選ばれる理由

  • IASTが行っているすべての機能テストを使用するテストによって、見落としがないことを確認し、続行します。

  • クライアント側のフレームワークやバージョン番号など、アップデートが必要な箇所を見つけることで脆弱性を防ぎます。

  • クライアント側ソフトウェア構成分析(SCA)は、クライアント側ライブラリのCVE、オープンソースプロジェクトの健全性データ、エクスポート可能なCycloneDX SBOMを提供します。

  • WebInspectは、ワークフローのスキャンにHARファイルを使用できるため、重要なコンテンツを確実にスキャンできます。

  • WebInspectは、多要素認証(MFA)環境でもスキャンを続けます。

    主な機能

    コンプライアンスを自動化し、難なくスケールし、APIを正確にスキャンします。柔軟な導入、迅速な水平スケーリング、クライアント側のSCAを活用して、進化する脅威に先手を打つことができます。

    虫眼鏡でスキャンされた画像

    APIスキャン

    SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL、gRPCなど、APIの完全なストーリーを提示します。

    ScanCentral DASTコード画像上の拡大鏡

    ScanCentral DAST

    コード分析タスクをビルドマシンからリモートセンサーにオフロードすることで、時間とリソースを効率的に管理することができます。

    チェックマーク付きのセキュリティシールド画像

    コンプライアンス管理

    PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP、HIPAAなど、ウェブアプリケーションセキュリティに関連するすべての主要なコンプライアンス規制に対して、事前に設定されたポリシーとレポートを提供します。

    柔軟なデプロイメントのクラウド画像

    柔軟な導入

    オフクラウドの導入、SaaS、AppSec-as-a-Serviceの柔軟性により、迅速に開始し、必要に応じて拡張できます。

    コードのスケーリング画像

    迅速なDASTスケーリング

    CI/CDパイプラインの変化する需要に応じて、動的にスケールアップまたはスケールダウンします。


    動的アプリケーションセキュリティテストの価値を加速

    導入

    OpenTextは、OpenText Dynamic Application Security Testingの導入に選択肢と柔軟性を提供します。

    プロフェッショナルサービス

    OpenTextのプロフェッショナルサービスは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

    パートナー

    OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。

    コミュニティ

    OpenTextのコミュニティをご利用ください。 個人や企業とつながり、インサイトやサポートを得ることができます。 ディスカッションに参加する。

    次のステップへ

    より詳しくは、OpenTextのエキスパートがお手伝いします。

    お問い合わせ