OpenTextのホームページ。
Application Security

OpenText Fortify DAST Aviator

DevSecOps規模で認証済みDASTのログインマクロを自動化

コンピュータ画面上のOpenText Fortify DAST Aviatorユーザーインターフェース

Gartner®はOpenTextをアプリケーションセキュリティのリーダーに選出 Magic Quadrant レポートを入手

認証済みDASTにおける最大のボトルネックを排除

ログインマクロの作成は、DASTの導入プロセスにおいて、最も時間がかかり、エラーが発生しやすい手順の一つとして長らく位置づけられてきました。OpenText™ Fortify™ DAST Aviator™がこれを変えます。

AI搭載のFortify DAST Aviatorが手動ログインマクロスクリプティングを排除する方法をご覧ください

Fortify DAST Aviatorでは、セキュリティチームがURL、認証情報、オプションのMFAを提供します。LLMブラウザエージェントは、実績のあるTruClientオブジェクト検出機能を使用して、認証フローを分析し、数秒でパラメータ化されたマクロを構築して、スキャンで使用できるようにします。簡単なことです。
データシートを読む

Fortify DAST Aviatorが選ばれる理由

Fortify DAST Aviatorは、現代のDevSecOpsの規模、スピード、セキュリティ要件を満たすように設計された認証済みの動的テストにAI主導の自動化をもたらします。

  • 速度
    悪用可能な脆弱性をより速く発見
    最新のアプリ用に構築された自動テストにより、実際に悪用可能な問題を浮き彫りにします。インテリジェントなトリアージにより、チームは重要なことに集中できます。
  • 自動化
    スキャンのライフサイクルにおける手作業の削減
    API、CLI、またはコンテナを介してスキャンを自動化します。AIによるログインマクロ生成で、MFA環境でも認証テストを効率化します。
  • カバレッジ
    今日の複雑なウェブスタックをテスト
    JavaScript、JSON、AJAX、GraphQL、HTTP/2などの最新のWebスタックを、企業チームが必要とするカバレッジとパフォーマンスで分析します。

認証済みDASTのユースケース

Fortify DAST Aviatorは、スキャン範囲のスケーリングから動的テストのCI/CDへの統合まで、認証済みのさまざまなDASTシナリオに適用できます。

  • 人員増強や専門的なスクリプト作成の知識を必要とせずに、認証済みのDASTカバレッジをポートフォリオ全体に拡張できます。Fortify DAST Aviatorは、何百ものアプリケーションのマクロを手動で作成することができない企業のために、マクロ生成を自動化します。

  • マクロのセットアップに数時間から数日かかることがなくなります。Fortify DAST Aviatorを使用すると、チームはURLと認証情報を提供し、すぐに作業用マクロを取得でき、オンボーディングを複数日のタスクから同日の作業に短縮できます。

  • マクロを再作成せずに認証情報を更新します。パラメータ化されたFortify DAST Aviatorマクロにより、セキュリティチームは認証済みのDASTスキャンを自動化されたビルドパイプラインの一環として実行でき、マクロの再記録やソース管理でのスクリプトの管理が不要になります。

  • UIの変更や認証情報の更新時に、脆弱な記録済みフローを再構築するのではなく、必要に応じてマクロを再生成します。これにより、手作業による修正を行うことなく、アプリケーションの進化に合わせて認証済みDASTカバレッジの精度を維持できます。

    Fortify DAST Aviatorの主な特徴

    Fortify DAST Aviatorは、OpenText™ Fortify™ ScanCentral DASTおよびOpenText™ Fortify™ Software Security Centerに組み込まれています。外部ツールは不要で、手動記録も必要なく、認証情報はお客様の環境内に保持されます。

    AIを活用したログインマクロ生成

    マルチモデルのLLMを使用して、人間のユーザーアクションをシミュレートし、人間の介入なしにマクロの記録を行います。URLと認証情報を提供すれば、あとはエージェントが対応します。

    TruClientの基盤

    実績のあるTruClient機能を使用してオブジェクト検出とアクション実行を強化し、LLMによって多様なWebアプリケーションにわたって正確で弾力性のあるログインフローナビゲーションを実現します。

    パラメータ化された認証情報

    ユーザー名、パスワード、その他の入力をマクロを再生成せずに更新できます。認証情報のローテーションポリシーと開発、ステージング、本番環境でのマルチ環境スキャンをサポートします。

    MFAおよびTOTPサポート

    時間ベースのワンタイムパスワードを含む最新の認証フローを処理します。オプションとしてセットアップ時にQRコードまたはTOTPシークレットを受け入れることで、認証スキャンを完全に自動化できます。


    統合

    Fortify DAST AviatorはFortify ScanCentral DAST統合セットを継承しているため、生成されたマクロはDevSecOpsチームが既に使用しているCI/CDツールに直接ドロップされます。

    JenkinsロゴJenkins
    Azure DevOpsロゴAzure DevOps
    GitHub ActionsロゴGitHub Actions
    GitLabロゴGitLab
    jiraロゴJira
    ServiceNowロゴServiceNow
    BambooロゴBamboo
    CircleCIロゴCircleCI

    Fortify DAST Aviatorの価値を加速

    Add-ons

    Fortify DAST Aviatorの価値を、より広範なFortify AppSecプラットフォーム全体に拡大します。

    導入

    あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る

    サービス内容

    認定エキスパートの指導のもとで、デジタル変革を加速します。

    Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      次のステップへ

      認証されたDASTにAI主導の自動化をもたらします。Fortify DAST Aviatorがお客様のアプリケーションポートフォリオ全体の動的テストをどのように拡張できるかについて、当社チームにご相談ください。

      お問い合わせ