OpenText 홈페이지.
애플리케이션 보안

OpenText Fortify DAST Aviator

DevSecOps 규모에서 인증된 DAST를 위한 로그인 매크로를 자동화합니다

Gartner®는 OpenText를 애플리케이션 보안 분야의 선도 기업으로 선정하였습니다.매직 쿼드런트 보고서를 확인해 주십시오.

인증된 DAST의 가장 큰 병목 현상을 제거하십시오

로그인 매크로를 만드는 것은 오랫동안 DAST 온보딩에서 가장 시간이 많이 걸리고 오류가 잦은 단계 중 하나입니다. OpenText™ Fortify™ DAST Aviator™가 이를 변화시킵니다.

AI 기반 DAST Aviator가 수동 로그인 매크로 스크립팅을 제거하는 방식을 확인하시기 바랍니다.

Fortify DAST Aviator를 통해 보안팀에서는 URL, 자격 증명 및 선택적 MFA를 제공합니다. LLM 브라우저 에이전트가 검증된 TruClient 물체 감지 기능을 사용하여 인증 흐름을 분석하고 몇 초 만에 파라미터화된 매크로를 생성하여 스캔에 사용할 수 있도록 합니다. 그만큼 간단합니다.
데이터 시트 읽기

왜 OpenText Fortify DAST Aviator입니까?

Fortify DAST Aviator는 최신 DevSecOps의 규모, 속도 및 보안 요구 사항에 맞게 설계된 인증된 동적 테스트에 AI 기반 자동화를 제공합니다.

  • 속도
    익스플로잇 가능한 취약점을 더 빠르게 찾으십시오
    최신 앱에 맞춰 구축된 자동화된 테스트를 통해 실제 악용 가능한 취약점을 찾아냅니다. 지능적인 분류는 팀을 중요한 것에 집중시킵니다.
  • 자동화
    스캔 수명 주기 전반에 걸쳐 수작업을 줄이십시오
    API, CLI 또는 컨테이너를 통해 스캔을 자동화합니다. AI 지원 로그인 매크로 생성은 MFA 환경에서도 인증 테스트를 간소화합니다.
  • 보장 범위
    오늘날의 복잡한 웹 스택을 테스트합니다
    엔터프라이즈 팀에 필요한 범위와 성능으로 JavaScript, JSON, AJAX, GraphQL, HTTP/2와 같은 최신 웹 스택을 분석합니다.

인증된 DAST 사용 사례

Fortify DAST Aviator는 스캔 범위 확장부터 동적 테스트를 CI/CD에 통합하는 것까지 다양한 인증된 DAST 시나리오에 적용됩니다.

  • 인력이나 전문 스크립팅 전문 지식을 추가하지 않고도 전체 포트폴리오에 인증된 DAST 적용 범위를 확장합니다. Fortify DAST Aviator는 수백 가지 애플리케이션에 대한 매크로를 수동으로 생성할 수 없는 기업을 위해 매크로 생성을 자동화합니다.

  • 매크로 설정에 소요되는 몇 시간 또는 며칠을 없애드립니다. Fortify DAST Aviator를 사용하면 팀은 URL과 자격 증명만 제공하면 몇 초 만에 작동하는 매크로를 얻을 수 있으므로 온보딩 작업이 며칠이 걸리던 것에서 당일 작업으로 단축됩니다.

  • 매크로를 다시 생성하지 않고 자격 증명을 업데이트하십시오. 매개변수화된 Fortify DAST Aviator 매크로를 사용하면 보안 팀은 매크로를 다시 기록하거나 소스 제어에서 스크립트를 관리할 필요 없이 자동화된 빌드 파이프라인의 일부로 인증된 DAST 스캔을 실행할 수 있습니다.

  • UI가 변경되거나 자격 증명이 교체될 때 취약한 기록된 흐름을 재구성하는 대신, 매크로를 필요에 따라 재생성합니다. 이렇게 하면 애플리케이션이 발전함에 따라 수동 재작업 없이도 인증된 DAST 범위를 정확하게 유지할 수 있습니다.

    Fortify DAST Aviator의 주요 기능

    Fortify DAST Aviator는 외부 도구, 수동 기록, 사용자 환경에 남아 있는 자격 증명이 필요 없는 OpenText Fortify ScanCentral DAST 및 소프트웨어 보안 센터에 내장되어 있습니다.

    AI 기반 로그인 매크로 생성

    다중 모델 LLM을 사용하여 인간의 사용자 행동을 시뮬레이션하고 인간의 개입 없이 매크로 녹화를 실행합니다. URL과 자격 증명을 제공하면, 에이전트가 나머지를 처리합니다.

    트루클라이언트 재단

    다양한 웹 애플리케이션에서 정확하고 탄력적인 로그인 흐름 탐색을 위해 LLM의 안내에 따라 검증된 TruClient 기능을 사용하여 객체 감지 및 작업 실행을 지원합니다.

    매개변수화된 자격 증명

    매크로를 다시 생성하지 않고 사용자 이름, 비밀번호 및 기타 입력을 업데이트합니다. 개발, 스테이징 및 프로덕션 전반에서 자격 증명 순환 정책 및 다중 환경 스캔을 지원합니다.

    MFA 및 TOTP를 지원합니다.

    시간 기반 일회용 비밀번호를 포함한 최신 인증 흐름을 처리합니다. 완전 자동화된 인증 스캔을 위해 설정 시 선택적으로 QR코드 또는 TOTP 비밀키를 허용합니다.


    통합

    Fortify DAST Aviator는 Fortify ScanCentral DAST 통합 세트를 상속하므로 생성된 매크로가 DevSecOps 팀에서 이미 사용 중인 CI/CD 도구에 바로 적용됩니다.

    jenkinsJenkins
    azureAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    jiraJira
    servicenowServiceNow
    대나무Bamboo
    circleciCircleCI

    OpenText Fortify DAST Aviator의 가치를 가속화합니다.

    Add-ons

    Fortify DAST Aviator의 가치를 Fortify AppSec 플랫폼 전반에 걸쳐 확장하십시오.

    배포

    모든 규모의 글로벌 조직을 위한 확장 가능하고 유연한 배포 옵션을 살펴보세요.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      다음 단계 진행

      인증된 DAST에 AI 기반 자동화를 도입하십시오. Fortify DAST Aviator를 활용하여 애플리케이션 포트폴리오 전반에 걸쳐 동적 테스트를 확장하는 방법에 대해 저희 팀과 상담해 주십시오.

      문의하기

      어떻게 도와드릴까요?