OpenText 홈페이지.
애플리케이션 보안 테스트

OpenText Dynamic Application Security Testing(Fortify)

라이브 앱을 지속적으로 테스트하여 실제 취약점을 발견하기

OpenText Dynamic Application Security Testing 플랫폼 대시보드 이미지

Gartner®가 OpenText를 애플리케이션 보안 분야의 리더로 선정했습니다.Magic Quadrant 보고서 받기

개요

실제 애플리케이션, API 및 서비스에 대한 실제 공격을 시뮬레이션하여 악용 가능한 취약점을 찾아냅니다. 소스 코드나 스테이징 없이 프로덕션 환경을 검증하세요.

OpenText Dynamic Application Security Testing 대시보드 이미지

OpenText™ Dynamic Application Security Testing (Fortify)는 실행 중인 애플리케이션, API 및 서비스에 대한 실시간 공격을 시뮬레이션하여 실제로 악용 가능한 취약점을 찾아내는 자동화된 보안 테스트 솔루션입니다. 최신 DevSecOps 팀을 위해 설계된 이 솔루션은 문제의 근본 원인 분석을 우선시하며, 직관적인 UI를 통해 관리되든 CI/CD 파이프라인에서 완전히 자동화되든 REST API를 통해 원활하게 통합됩니다.

데이터 시트를 읽어보세요

왜 OpenText 동적 애플리케이션 보안 테스트인가?

효율성, 확장성 및 최신 테스트 기능을 통해 소프트웨어 공급망을 안전하게 하고 애플리케이션의 무결성을 보호하세요.

  • 속도
    취약점을 더 빠르고 효율적으로 발견하기
    OpenText DAST를 애플리케이션 환경에 맞게 조정하여 SDLC 초기에 실제 취약점을 발견함으로써 보안 피드백을 가속화합니다.
  • 자동화
    수작업을 줄이고 안전하게 확장하세요
    자동화된 공격 시뮬레이션, 매크로 생성, 중복 페이지 탐지, 유연한 CI/CD 컨테이너 전달을 통해 팀의 생산성을 높이세요.
  • 능숙함
    오늘날의 최신 애플리케이션을 테스트하십시오
    HTML5, JSON, AJAX, JavaScript, HTTP2와 같은 최신 웹 스택을 스캔하고 분석하여 변화하는 디지털 환경 전반에 걸쳐 적용 범위를 보장합니다.

사용 사례

왜 OpenText 동적 애플리케이션 보안 테스트인가?

  • IAST가 수행하는 모든 기능 테스트를 사용하고 그 후에도 계속 진행하여 놓치는 부분이 없도록 하세요.

  • 클라이언트 측 프레임워크와 버전 번호 등 업데이트가 필요한 부분을 찾아 취약점을 예방하세요.

  • 클라이언트 측 소프트웨어 구성 분석(SCA)은 클라이언트 측 라이브러리의 CVE, 오픈 소스 프로젝트의 상태 데이터 및 내보내기 가능한 CycloneDX SBOM을 제공합니다.

  • WebInspect는 워크플로우 스캐닝을 위해 HAR 파일을 사용하여 스캔이 중요한 콘텐츠를 포함하도록 보장합니다.

  • WebInspect는 다중 요소 인증(MFA) 환경에서도 계속 스캔합니다.

    주요 기능

    규정 준수를 자동화하고, 손쉽게 확장하며, API를 정밀하게 스캔하세요. 유연한 배포, 빠른 수평 확장, 클라이언트 측 SCA로 진화하는 위협에 앞서 나가세요.

    확대경으로 이미지 스캔

    API 스캐닝

    SOAP, REST, Swagger, OpenAPI , Postman, GraphQL, gRPC 등 API에 대한 전체 스토리를 제공합니다.

    코드 이미지 위의 ScanCentral DAST 돋보기

    ScanCentral DAST

    코드 분석 작업을 빌드 머신에서 원격 센서로 이전하여 시간과 자원을 효율적으로 관리할 수 있습니다.

    체크 표시가 있는 보안 방패 이미지

    컴플라이언스 관리

    PCI DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP 및 HIPAA를 포함하여 웹 애플리케이션 보안과 관련된 모든 주요 규정 준수 규정에 대해 사전 구성된 정책 및 보고서를 제공합니다.

    유연한 배포 클라우드 이미지

    유연한 배포

    빠르게 시작하고 필요에 따라 확장할 수 있으며, 오프클라우드 배포, SaaS, 또는 AppSec-as-a-service의 유연성을 제공합니다.

    코드 스케일링 이미지

    빠른 DAST 확장

    CI/CD 파이프라인의 변화하는 요구 사항을 충족하기 위해 동적으로 확장하거나 축소합니다.


    동적 애플리케이션 보안 테스트의 가치를 가속화하다

    배포

    OpenText는 OpenText 동적 애플리케이션 보안 테스트를 위한 배포 선택과 유연성을 제공합니다.

    전문 서비스

    OpenText 전문 서비스는 종합적인 솔루션 구현과 포괄적인 기술 서비스를 결합하여 시스템을 개선하는 데 도움을 줍니다.

    파트너

    OpenText는 고객이 적합한 솔루션, 적절한 지원 및 적합한 결과를 찾을 수 있도록 도와줍니다.

    커뮤니티

    우리의 OpenText 커뮤니티를 탐험해보세요. 개인 및 기업과 연결하여 통찰력과 지원을 받으세요. 토론에 참여하세요.

    다음 단계 진행

    더 알고 싶으신가요? OpenText 전문가가 도울 준비가 되어 있습니다.

    문의하기

    어떻게 도와드릴까요?