OpenText 홈 페이지.
애플리케이션 보안 테스트

OpenText 정적 애플리케이션 보안 테스트Fortify

업계 최고의 정확도로 보안 문제를 조기에 발견하고 해결하세요.

컴퓨터의 OpenText 정적 애플리케이션 보안 테스트 플랫폼 대시보드

가트너®, 애플리케이션 보안 부문 리더로 OpenText 선정매직 쿼드런트 보고서 보기

CI/CD 파이프라인의 보안 자동화

기존의 SAST 도구는 종종 튜닝과 전문 지식이 필요하며 오탐으로 인해 팀을 압도합니다. 다른 도구는 사용하기는 쉽지만 취약점을 놓칠 수 있습니다. OpenText™ 정적 애플리케이션 보안 테스트Fortify)(SAST)는 정확한 취약성 탐지, 광범위한 언어 지원, 원활한 CI/CD 통합을 통해 DevSecOps를 지원합니다. AI 기반 인사이트는 개발자가 취약점의 우선 순위를 정하고 효율적으로 해결하여 SDLC 전반의 보안 위험을 줄이는 데 도움이 됩니다.


왜 OpenText 정적 애플리케이션 보안 테스트인가?

다른 사람들이 놓친 중요한 취약점을 찾아내세요. OpenText SAST는 GitHub, GitLab, Jenkins, Azure DevOps, VS Code, Eclipse 등과 통합되어 개발자가 빠르게 작업하면서 코드를 조기에 보호할 수 있습니다.

  • 1,495+
    취약성 카테고리 평가
    33개 이상의 언어와 100만 개 이상의 개별 API를 대상으로 합니다.
  • 350+
    지원되는 프레임워크
    다양한 개발 환경 전반에서 포괄적인 보안 범위를 보장하는 독보적인 폭과 유연성을 제공합니다.
  • 94%
    의 OpenText 사용자가 동의
    OpenText 정적 애플리케이션 보안 테스트는 애플리케이션 보안 프로그램을 개선하는 데 도움이 됩니다.
    고객의 의견 보기

사용 사례

OpenText SAST는 다양한 개발 언어에 걸쳐 포괄적인 보안을 제공하는 동시에 선택한 개발 도구와 통합됩니다. 사용자 지정 스캔 깊이로 속도와 정확성의 균형을 맞추고, AI 지원으로 오탐을 줄이며, 동적으로 확장할 수 있습니다.

  • 코드가 병합되거나 릴리즈되기 전에 소스 코드를 스캔하여 취약점을 찾아내세요. 병합하기 전에 개발자 IDE 또는 풀 리퀘스트에서 이슈를 찾아보세요. 문제를 조기에 해결하면 해결 비용이 크게 줄어들고 보안 부채가 누적되는 것을 방지할 수 있습니다.

  • 각 빌드 또는 배포 단계에서 안전하지 않은 코드를 자동으로 차단하거나 플래그를 지정하려면 DevOps 파이프라인에 SAST를 포함하세요. 이렇게 하면 보안이 애자일 개발과 보조를 맞추고 릴리스 속도가 느려지지 않도록 보장할 수 있습니다.

  • 감사, 벌금 또는 규정 미준수로 인한 평판 손상의 위험을 줄이는 정책 기반 스캔 시행 및 보고를 통해 안전한 코딩 관행을 시행하고 OWASP Top 10, NIST, PCI-DSS, ISO 27001 등과 같은 규정 준수 프레임워크의 위반을 탐지할 수 있습니다.

  • 레거시 스택과 최신 아키텍처(예: 마이크로서비스, API, 컨테이너) 모두에 일관된 보안 스캔을 적용하세요. 정적 분석은 모바일 플랫폼, REST API 및 최신 인터페이스로 확장됩니다. 이는 전체 스택 보안 범위가 필요한 하이브리드 환경을 운영하는 기업에 도움이 됩니다.

  • 중앙 집중식 대시보드와 사용자 지정 가능한 보고 기능을 사용하여 발견 사항, 수정 진행 상황 및 팀 성과를 추적하여 보안 리더가 위험을 관리하고 경영진 및 개발 팀에 상태를 알리는 데 필요한 가시성을 확보하세요.

  • 개발자가 취약점을 더 빨리 수정할 수 있도록 실행 가능한 지침, IDE 통합 및 상황에 맞는 수정 조언을 제공하세요. 보안 팀과 개발 팀 간의 마찰을 줄이고, 수정률을 개선하며, 안전한 코딩 습관을 장려하세요.

    주요 기능

    OpenText SAST는 AI 기반 분석, 클라우드 네이티브 지원, 유연한 배포를 통해 엔터프라이즈급 코드 보안을 제공하여 조직이 위험을 줄이고 규정 준수를 간소화하며 대규모로 안전한 소프트웨어를 구축할 수 있도록 지원합니다.

    OpenText 정적 애플리케이션 보안 테스트와 호환되는 제품의 스크린샷입니다.

    포괄적인 언어 및 프레임워크 적용 범위

    33개 이상의 언어, 350개 이상의 프레임워크를 지원하며 소스 코드에서 200개 이상의 유형의 비밀을 탐지할 수 있습니다. 전체 코드베이스에 걸쳐 일관되고 포괄적인 보안 테스트를 수행할 수 있습니다.

    대시보드를 보여주는 OpenText 정적 애플리케이션 보안 테스트 사용자 인터페이스의 스크린샷입니다.

    유연한 배포 옵션

    SaaS 기반 OpenText™ Core Application Security 테스트 플랫폼, SaaS와 온프레미스 기능을 결합한 비공개 호스팅, 애플리케이션 보안 테스트 솔루션을 완벽하게 제어할 수 있는 오프 클라우드 등의 옵션이 포함되어 있습니다.

    OpenText 정적 애플리케이션 보안 테스트 사용자 인터페이스의 스크린샷입니다.

    통합 코드형 인프라(IaC) 스캐닝

    단일 코어 엔진으로 구동되는 단일 플랫폼에서 동급 최고의 IaC 및 앱 보안 스캔을 제공하며, Docker®, Kubernetes® 및 서버리스를 모두 지원합니다.

    릴리스 문제를 강조하는 OpenText 정적 애플리케이션 보안 테스트 사용자 인터페이스의 스크린샷입니다.

    AI 기반 감사 및 문제 해결

    SaaS 및 오프클라우드를 통해 액세스할 수 있는 OpenText™ Application Security Aviator™를 사용하여 SAST 취약성에 대한 자동화된 코드 수정 제안과 함께 감사 및 취약성 탐지 속도를 높입니다.

    토큰 관리를 강조하는 OpenText 정적 애플리케이션 보안 테스트 사용자 인터페이스의 스크린샷입니다.

    차세대 SAST 엔진

    33개 이상의 언어, 1,495개 이상의 취약성 카테고리, 350개 이상의 프레임워크, 100만 개 이상의 API에 대한 커버리지를 제공합니다.


    포괄적인 언어 및 프레임워크 적용 범위

    OpenText SAST는 33개 이상의 주요 언어와 해당 프레임워크를 정확하게 지원하며, 업계 최고의 소프트웨어 보안 연구(SSR) 팀이 지원하는 민첩한 업데이트를 제공합니다.

    SAP ABAP 로고SAP ABAP
    액션 스크립트 로고액션 스크립트
    각진 로고Angular
    에이펙스 로고Apex
    Microsoft ASP 로고Microsoft ASP
    바이셉 로고Bicep
    CSharp 로고CSharp
    C++ 로고C++
    COBOL 로고COBOL
    콜드 퓨전 로고콜드 퓨전
    도커 로고Docker
    고랑 로고Go Lang
    HTML5 로고HTML5
    자바 로고Java
    자바 스크립트 로고자바 스크립트
    JSON 로고JSON
    JSP 로고JSP
    Kotlin 로고Kotlin
    MXML 로고MXML
    넷 로고.Net
    NETCore 로고.NETCore
    PL/SQL 로고PL/SQL
    파이썬 로고Python
    루비 로고Ruby
    스칼라 로고Scala
    스위프트 트랜스 로고Swift Trans
    T-SQL 로고T-SQL
    테라폼 로고테라폼
    스크립트 로고 입력스크립트 입력
    Microsoft 비주얼 기본 사항 로고Microsoft 비주얼 기본 사항
    비주얼 베이직 로고비주얼 베이직
    Windows 모바일 로고Windows 모바일
    XML 로고XML
    YAML 로고YAML

    OpenText 정적 애플리케이션 보안 테스트의 가치 가속화

    배포

    OpenText OpenText 정적 애플리케이션 보안 테스트를 위한 배포 옵션과 유연성을 제공합니다.

    전문 서비스

    OpenText 프로페셔널 서비스는 엔드투엔드 솔루션 구현과 종합적인 기술 서비스를 결합하여 시스템을 개선하는 데 도움을 줍니다.

    파트너

    OpenText 는 고객이 올바른 솔루션, 올바른 지원, 올바른 결과를 찾을 수 있도록 도와줍니다.

    커뮤니티

    OpenText 커뮤니티를 살펴보세요. 개인 및 기업과 연결하여 인사이트와 지원을 받으세요. 토론에 참여하세요.

    OpenText 정적 애플리케이션 보안 테스트 리소스

    로케이션 월드 로고

    OpenText 적은 비용과 노력으로 고품질 애플리케이션 릴리스를 지원합니다.

    자세히 알아보기
    SAP 로고

    소프트웨어 관련 재정적 손실로부터 SAP와 고객을 보호하는 OpenText

    자세히 알아보기
    콜크레딧 로고

    콜크레딧, 개발 라이프사이클에 OpenText 추가

    자세히 알아보기
    DATEV 예: 로고

    복잡성을 줄이고 개발 협업을 개선하는 데 도움이 되는 OpenText

    자세히 알아보기
    프로페셔널 서비스 고객 사례

    OpenText 전략적 제휴를 통해 사이버 복원력을 강화하는 동시에 TCO 절감

    자세히 알아보기
    뱅킹 고객 사례

    맞춤형 소프트웨어 솔루션으로 상태 관리 강화 및 데이터 규정 준수 보장

    자세히 알아보기
    하이테크 고객 사례

    효과적이고 간소화된 애플리케이션 보안을 제공하는 OpenText

    자세히 알아보기
    더 많은 성공 사례 보기

    OpenText Static Application Security Testing (SAST)

    데이터 시트 읽기

    지원 및 문서

    문서 보기

    OpenText Static Application Security Testing (SAST)

    데이터 시트 읽기

    지원 및 문서

    문서 보기
    • 정적 애플리케이션 보안 테스트(SAST)는 애플리케이션 소스 코드, 바이트코드 또는 바이너리를 분석하여 개발 중 보안 취약점을 탐지합니다. 소프트웨어 개발 수명 주기(SDLC) 초기에 위험을 식별하면 더 빠르고 적은 비용으로 문제를 해결할 수 있습니다.

    • 33개 이상의 프로그래밍 언어를 지원하고 개발자 도구, CI/CD 파이프라인 및 티켓팅 시스템과 통합되는 정적 분석 솔루션인 OpenText SAST입니다. 이 솔루션은 심층 정적 분석과 OWASP Top 10, CWE 및 NIST와 같은 표준에 매핑된 취약성 범위를 결합합니다.

    • SAST는 개발자가 초기 소프트웨어 개발에 보안을 포함할 수 있도록 지원합니다. OpenText SAST는 IDE(예: Visual Studio®, IntelliJ®), 빌드 도구(예: Maven, Gradle) 및 CI/CD 플랫폼(예: Jenkins™, Azure DevOps®)과 통합되어 코딩 및 빌드 중에 보안 스캔을 자동으로 실행할 수 있습니다.

    • SAST는 주로 독점 코드를 분석하는 반면, OpenText 알려진 취약점, 오래된 구성 요소, 라이선스 문제 등 오픈 소스 라이브러리의 위험을 식별하는 소프트웨어 구성 분석 (SCA) 도구로 이를 보완합니다.

    • OpenText SAST는 Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go 등 다양한 언어의 웹, 모바일, 데스크톱 및 클라우드 네이티브 애플리케이션을 지원합니다. 또한 코드형 인프라(IaC), 컨테이너 및 API도 처리합니다.

    • OpenText SAST는 OWASP Top 10, PCI DSS, NIST 800-53, ISO 27001과 같은 보안 및 규정 준수 프레임워크를 즉시 지원합니다. 이 플랫폼은 정책 기반 스캔 관리, 감사 준비 보고, 위험 상태 및 수정 진행 상황을 보여주는 대시보드를 제공합니다.

    • OpenText 정적 애플리케이션 보안 테스트는 팀이 원격으로 코드를 제출하는 호스팅 및 관리형 스캔 인프라로 온프레미스에 유연하게 배포하여 완벽한 제어 및 사용자 지정이 가능하며 완전 관리형 환경으로 제공됩니다(OpenText™ Core Application Security).

    • OpenText SAST에는 Visual Studio, IntelliJ, Eclipse®와 같은 인기 있는 IDE는 물론 Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps, Bamboo™와 같은 CI/CD 도구가 포함되어 있습니다. 또한 이 플랫폼은 Jira®와 같은 이슈 추적 시스템과 통합되어 자동으로 티켓을 만들 수 있습니다.

      모바일 및 태블릿 장치
      2025년 3월 11일

      더 스마트하고 빠른 앱보안

      SAST 결과를 학습으로 전환하여 개발자가 취약점을 신속하게 수정할 수 있도록 지원합니다.

      블로그 읽기
      2025년 3월 3일

      SAST 오탐이 불가피한 이유

      SAST 도구에서 오탐이 발생하는 이유, 관련된 장단점, 관리 방법 관리 방법을 알아보세요.

      블로그 읽기
      보안 방패 이미지
      2025년 1월 17일

      2025년 조직을 보호하는 데 SAST + SCA가 중요한 이유

      소프트웨어 공급망 위험의 지속적인 증가 - 악성 공격이 전년 대비 156% 증가 공격 증가

      블로그 읽기
      노트북에서 타이핑하는 사람
      2024년 11월 25일

      고객의 선택

      OpenText Gartner® Peer의 애플리케이션 보안 테스트에서 인정받았습니다 Insights™︎.

      블로그 읽기
      생성형 AI 이미지
      2024년 10월 25일

      생성적 AI: 애플리케이션 보안을 위한 양날의 검

      IDC는 2026년까지 신규 애플리케이션의 40%가 AI를 통합할 것으로 예측하고 있습니다.

      블로그 읽기
      안경을 쓰고 컴퓨터 화면을 보는 사람
      2024년 9월 26일

      자동 치료: 앱 보안의 미래는?

      블로그 읽기
      2023년 6월 20일

      가트너가 선정한 핵심 역량 부문 리더로 선정된 OpenText

      OpenText SAST 및 DAST 분야의 리더이며, 쿼드런트에서 상승한 유일한 벤더 중 하나입니다. 유일한 벤더 중 하나입니다.

      블로그 읽기

      정적 애플리케이션 보안 테스트(SAST)란?

      자세히 알아보기

      웹 3.0 환경에서의 사이버 보안

      자세히 알아보기

      OpenText 사용한 SAST + DAST가 적합한 5가지 이유

      자세히 알아보기

      OpenText SAST 도구

      커뮤니티 페이지 보기

      정적 애플리케이션 보안 테스트(SAST)란?

      자세히 알아보기

      웹 3.0 환경에서의 사이버 보안

      자세히 알아보기

      OpenText 사용한 SAST + DAST가 적합한 5가지 이유

      자세히 알아보기

      OpenText SAST 도구

      커뮤니티 페이지 보기

      다음 단계로 넘어가기

      자세히 알고 싶으신가요? OpenText 전문가가 도와드릴 준비가 되어 있습니다.

      문의하기

      어떻게 도와드릴까요?