애플리케이션 보안

OpenText 동적 애플리케이션 보안 테스트Fortify

실제 취약점을 찾기 위해 라이브 앱을 지속적으로 테스트합니다.

OpenText 동적 애플리케이션 보안 테스트 플랫폼 대시보드 이미지

가트너에서 고객의 선택으로 인정받은OpenText®보고서 받기

개요

라이브 애플리케이션, API 및 서비스에 대한 실제 공격을 시뮬레이션하여 악용 가능한 취약점을 파악합니다. 소스 코드나 스테이징 없이도 프로덕션 환경을 검증할 수 있습니다.

OpenText 동적 애플리케이션 보안 테스트 대시보드 이미지

OpenText™ 동적 애플리케이션 보안 테스트( Fortify )는 실행 중인 애플리케이션, API 및 서비스에 대한 실시간 공격을 시뮬레이션하여 실제 악용 가능한 취약점을 찾아내는 자동화된 보안 테스트 솔루션입니다. 최신 DevSecOps 팀을 위해 설계된 이 솔루션은 근본 원인 분석을 위해 문제의 우선순위를 정하고 REST API를 통해 원활하게 통합됩니다. 직관적인 UI를 통해 관리하거나 CI/CD 파이프라인에서 완전히 자동화된 방식으로 관리할 수 있습니다.

데이터 시트 읽기

왜 OpenText 동적 애플리케이션 보안 테스트인가?

효율성, 확장성 및 최신 테스트 기능을 통해 소프트웨어 공급망을 보호하고 애플리케이션 무결성을 보호하세요.

  • 속도
    취약점을 더 일찍, 더 효율적으로 찾아보세요
    OpenText DAST를 애플리케이션 환경에 맞게 조정하고 SDLC 초기에 실제 취약점을 표면화하여 보안 피드백을 가속화합니다.
  • 오토메이션
    수동 작업을 줄이고 안전하게 확장하세요
    자동화된 공격 시뮬레이션, 매크로 생성, 중복 페이지 감지, 유연한 CI/CD 컨테이너 제공을 통해 팀 생산성을 향상하세요.
  • 진보
    오늘날의 최신 애플리케이션을 테스트하세요
    HTML5, JSON, AJAX, JavaScript, HTTP2와 같은 최신 웹 스택을 스캔하고 분석하여 변화하는 디지털 표면 전반을 포괄합니다.

사용 사례

왜 OpenText 동적 애플리케이션 보안 테스트인가?

  • IAST가 수행하는 모든 기능 테스트를 사용하여 아무 것도 누락되지 않도록 테스트하고 계속 진행하세요.

  • 클라이언트 측 프레임워크와 버전 번호 등 업데이트가 필요한 곳을 찾아 취약점을 방지합니다.

  • 클라이언트 측 소프트웨어 구성 분석(SCA)은 클라이언트 측 라이브러리의 CVE, 오픈 소스 프로젝트의 상태 데이터, 내보낼 수 있는 CycloneDX SBOM을 제공합니다.

  • WebInspect HAR 파일을 워크플로 스캔에 사용하여 스캔에 중요한 콘텐츠가 포함되도록 할 수 있습니다.

  • WebInspect 는 멀티팩터 인증(MFA) 환경에서도 계속 스캔합니다.

    주요 기능

    규정 준수를 자동화하고, 손쉽게 확장하고, API를 정밀하게 스캔하세요. 유연한 배포, 신속한 수평적 확장, 클라이언트 측 SCA를 통해 진화하는 위협에 한발 앞서 대응하세요.

    돋보기 스캔 이미지

    API 스캔

    SOAP, REST, Swagger, OpenAPI , Postman, GraphQL, gRPC 등 API에 대한 전체 스토리를 제공합니다.

    코드 이미지의 ScanCentral DAST 돋보기

    ScanCentral DAST

    빌드 머신에서 원격 센서로 코드 분석 작업을 오프로드하여 시간과 리소스를 효율적으로 관리할 수 있습니다.

    체크 표시 이미지가 있는 보안 방패

    규정 준수 관리

    웹 애플리케이션 보안과 관련된 모든 주요 규정 준수 규정에 대한 사전 구성된 정책과 보고서를 제공합니다. 여기에는 PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP, HIPAA 등이 포함됩니다.

    유연한 배포 클라우드 이미지

    유연한 배포

    오프클라우드 배포, SaaS 또는 서비스형 앱 보안의 유연성을 통해 빠르게 시작하고 필요에 따라 확장할 수 있습니다.

    코드 스케일링 이미지

    신속한 DAST 확장

    CI/CD 파이프라인의 변화하는 요구 사항을 충족하기 위해 동적으로 확장 또는 축소할 수 있습니다.


    동적 애플리케이션 보안 테스트의 가치 가속화

    배포

    OpenText OpenText 동적 애플리케이션 보안 테스트를 위한 배포 옵션과 유연성을 제공합니다.

    전문 서비스

    OpenText 프로페셔널 서비스는 엔드투엔드 솔루션 구현과 종합적인 기술 서비스를 결합하여 시스템을 개선하는 데 도움을 줍니다.

    파트너

    OpenText 는 고객이 올바른 솔루션, 올바른 지원, 올바른 결과를 찾을 수 있도록 도와줍니다.

    커뮤니티

    OpenText 커뮤니티를 살펴보세요. 개인 및 기업과 연결하여 인사이트와 지원을 받으세요. 토론에 참여하세요.

    OpenText 동적 애플리케이션 보안 테스트 리소스

    발틱 아마데우스 로고

    수동 보안 테스트 작업 감소로 시장 출시 시간 단축

    자세히 알아보기
    수첸 소프트웨어 공개 테스트 서비스 기반 로고

    성장하는 시장을 위한 고용량 소프트웨어 테스트 서비스 생성

    자세히 알아보기
    하이테크 산업 로고

    효과적이고 간소화된 애플리케이션 보안 제공

    자세히 알아보기
    더 많은 성공 사례 보기

    OpenText 동적 애플리케이션 보안 테스트

    데이터 시트 읽기

    ScanCentral DAST

    데이터 시트 읽기

    OpenText 사용한 SAST + DAST가 적합한 5가지 이유

    자세히 알아보기

    엔터프라이즈를 위한 DAST - 왼쪽으로의 전환

    백서 읽기

    멀티팩터 인증 환경에서의 앱보안 테스트

    전단지 읽기

    OpenText 동적 애플리케이션 보안 테스트

    데이터 시트 읽기

    ScanCentral DAST

    데이터 시트 읽기

    OpenText 사용한 SAST + DAST가 적합한 5가지 이유

    자세히 알아보기

    엔터프라이즈를 위한 DAST - 왼쪽으로의 전환

    백서 읽기

    멀티팩터 인증 환경에서의 앱보안 테스트

    전단지 읽기
    코드 이미지의 돋보기

    DAST가 IAST보다 효과적인 3가지 이유

    DAST는 더 많은 취약점을 발견하고, 실제 공격을 시뮬레이션하며, 보안을 원활하게 통합합니다. 보안을 원활하게 통합합니다.

    블로그 읽기
    태블릿으로 독서하는 사람

    가트너, OpenText 핵심 역량 부문 리더로 선정

    OpenText SAST 및 DAST 부문에서 최고 리더이며, 4분위권에서 유일하게 유일하게 순위가 상승했습니다.

    블로그 읽기
    노트북에서 타이핑하는 사람

    고객의 선택

    Gartner ® Peer Insights™︎ 에서 애플리케이션 보안 테스트에서 인정받은 OpenText .

    블로그 읽기

    동적 애플리케이션 보안 테스트(DAST)란 무엇인가요?

    자세히 알아보기

    웹 3.0 환경에서의 사이버 보안

    전단지 읽기

    OpenText 사용한 SAST + DAST가 적합한 5가지 이유

    자세히 알아보기

    OpenText 애플리케이션 보안 테스트 도구

    커뮤니티 페이지 방문하기

    동적 애플리케이션 보안 테스트(DAST)란 무엇인가요?

    자세히 알아보기

    웹 3.0 환경에서의 사이버 보안

    전단지 읽기

    OpenText 사용한 SAST + DAST가 적합한 5가지 이유

    자세히 알아보기

    OpenText 애플리케이션 보안 테스트 도구

    커뮤니티 페이지 방문하기

    다음 단계로 넘어가기

    자세히 알고 싶으신가요? OpenText 전문가가 도와드릴 준비가 되어 있습니다.

    문의하기

    어떻게 도와드릴까요?