Não é necessário cartão de crédito
Lance sua iniciativa de segurança de aplicativos em menos de um dia. Não são necessários investimentos em infraestrutura ou equipe de segurança.
Proteja aplicativos em todo o SDLC no local, sob demanda ou uma combinação de ambos.
Os pacotes de regras são atualizados regularmente com as vulnerabilidades mais recentes: os resultados das varreduras são auditados e os falsos positivos são removidos.
Cada verificação inclui uma análise manual especializada. Contas com suporte de uma equipe dedicada. Suporte global 24 horas por dia, 7 dias por semana.
Depois que começamos a usar o Fortify on Demand, percebemos como os resultados poderiam ser muito mais precisos e melhores. A maior visibilidade que podemos oferecer aos diversos participantes envolvidos em cada aplicativo é uma vantagem extraordinária.
Fortify nos permite analisar um volume maior de código de forma muito mais ágil e rápida. Agora, nossos pipelines geralmente chegam até mim sem erros de vulnerabilidade porque eles já foram detectados no início do processo de desenvolvimento.
Procuramos alternativas, mas achamos um verdadeiro desafio encontrar uma solução que identificasse uma ampla gama de vulnerabilidades e as tornasse visíveis de uma maneira fácil de agir. Quando vimos o que Fortify on Demand era capaz de fazer, soubemos que era a solução certa para nós.
Introduzimos uma estrutura de defesa profunda de práticas recomendadas, incluindo varredura dinâmica de código e testes de intrusão, com suporte de documentação e treinamento. Fortify on Demand foi totalmente integrado ao esforço para melhorar a qualidade e, mais especificamente, a segurança dos aplicativos que fornecemos à empresa.
OpenText Fortify on Demand é um serviço baseado em nuvem. Para usar o OpenText Fortify on Demand, basta abrir o navegador e fazer login no portal. Não há necessidade de instalar nenhum software em seu local nem de recrutar e treinar uma equipe de testadores de segurança.
Suas credenciais de login incluem seu ID de locatário exclusivo, o que garante que seus dados sejam separados de outros clientes OpenText Fortify on Demand.
Controles de acesso adicionais podem ser configurados, como autenticação de dois fatores, restrições de endereço IP ou logon único via SAML.
Assista a este vídeo para descobrir. O que acontece depois que eu preencher o formulário de avaliação do OpenText Fortify on Demand?
Static Application Security Testing (SAST) inspeciona o código binário ou o código-fonte do aplicativo em busca de padrões de codificação inseguros que levam a vulnerabilidades. Como funciona no nível do código, pode ser usado nos estágios iniciais do desenvolvimento do aplicativo para garantir que as vulnerabilidades sejam encontradas mesmo antes de o desenvolvimento do aplicativo ser concluído.
No nível da varredura, as equipes de segurança e desenvolvimento obtêm rastreamento de pilha, detalhes da linha de código e correções sugeridas para acelerar a correção. É fácil monitorar projetos de correção em tempo real para ver o que está pendente e o que foi concluído.
Não há custo para a avaliação gratuita de 15 dias.
A restrição de tamanho de arquivo foi aumentada para 150 MB.
Comece analisando os resultados da avaliação de aplicativos de amostra. Sua conta será preenchida com alguns aplicativos de amostra. Em seguida, teste seu próprio aplicativo fazendo o upload dele no portal. Você encontrará instruções de ajuda no portal que explicam exatamente o que é necessário para testar seu aplicativo.
A avaliação gratuita permite varreduras estáticas ou móveis. As varreduras dinâmicas não estão disponíveis na avaliação gratuita, mas fazem parte da oferta completa do serviço Fortify on Demand.
A versão de avaliação gratuita é compatível com aplicativos Java, .NET e Javascript/Typescript/HTML/XML. Nosso serviço pago oferece suporte a mais de 27 linguagens, que incluem: ABAP/BSP, ActionScript, Apex, ASP.NET, C# (.NET), C/C++, ASP clássico (com VBScript), COBOL, ColdFusion, CFML, GoLang, HTML, Java (incluindo Android), JavaScript/AJAX/Node.js, JSP, Kotlin, MXML (Flex), Objective C/C++, PHP, PL/SQL, Python, Ruby, Scala, Swift, T-SQL, VB.NET, VBScript, Visual Basic e XML.