Segurança de aplicativos

OpenText Fortify Analisador de código estático

Encontre e corrija problemas de segurança antecipadamente com os resultados mais precisos do setor

Equipe de segurança cibernética em busca de problemas de segurança

Visão geral

Usuário corrigindo vulnerabilidades de segurança

OpenText™ Fortify™ O Static Code Analyzer identifica a causa raiz das vulnerabilidades de segurança no código-fonte, prioriza os problemas mais graves e fornece orientações detalhadas sobre como corrigi-los. Além disso, o gerenciamento centralizado da segurança do software ajuda os desenvolvedores a resolver os problemas em menos tempo.

Leia a folha de dados

Por que escolher o Fortify Static Code Analyzer?

  • Profundidade de cobertura

    Obtenha suporte para 1.657 categorias de vulnerabilidade em mais de 33 idiomas, abrangendo mais de um milhão de APIs individuais.

  • Fácil integração

    Incorpore a segurança às ferramentas de desenvolvimento de aplicativos que você usa, com o ecossistema de integração do Fortify.

  • Velocidade vs. profundidade em SAST

    Obtenha controle sobre a velocidade e a precisão do SAST ajustando a profundidade da varredura e minimizando os falsos positivos com o Audit Assistant.

  • Dimensionamento empresarial

    Escale dinamicamente as varreduras do SAST para cima ou para baixo para atender às demandas variáveis do pipeline de CI/CD.

  • Proteção de aplicativos nativos da nuvem 

    Obtenha segurança abrangente de shift-left para aplicativos nativos da nuvem, de IaC a sem servidor, em uma única solução.

  • Implementação flexível

    Implante nossa solução líder do setor SAST no local, na nuvem ou AppSec como serviço.

Encontre problemas de segurança na velocidade do DevOps

Automatize, personalize e acelere a identificação e a eliminação de vulnerabilidades.

  • Ícone de alerta de proteção

    Encontre problemas de segurança com antecedência

    Personalize a análise de código e aplique regras para identificar violações rapidamente, com várias opções para visualizar os resultados.

  • Eliminar vulnerabilidades no código-fonte, binário ou byte

    Obtenha digitalizações rápidas e precisas

    Identifique e elimine vulnerabilidades em código-fonte, binários ou bytes no início do desenvolvimento, com resultados precisos baseados no OWASP 1.2b Benchmark.

  • Integrar com ferramentas de segurança

    Automatize a segurança no pipeline de CI/CD

    Integre o Fortify com ferramentas de CI/CD, incluindo Jenkins, OpenText™ ALM Octane™ , Jira, Atlassian Bamboo, Azure DevOps, Eclipse e Microsoft Visual Studio.

  • Reduzir o tempo e o custo de desenvolvimento

    Reduzir o tempo e o custo de desenvolvimento

    Incorpore o Fortify ao SDLC para reduzir o tempo e o custo de desenvolvimento em até 25%. Encontre o dobro de vulnerabilidades e reduza os falsos positivos em até 95%.

Recursos

  • Cobertura de linguagem amigável ao desenvolvedor

    Oferece suporte a ABAP/BSP, ActionScript, Apex, ASP.NET, C# (.NET), C/C++, Classic, ASP (com VBScript), COBOL, ColdFusion, CFML, Go, HTML, Java (incluindo Android), JavaScript/AJAX, JSP, Kotlin e muito mais.

  • Opções flexíveis de implementação 

    Inclui opções como a plataforma Fortify On Demand baseada em SaaS, Fortify Hosted, que combina SaaS e recursos locais, e Fortify On-Prem, que oferece controle total sobre a solução Fortify .

  • Análise e resultados de segurança de código em tempo real

    Fornece analisadores estruturais e de configuração criados especificamente para velocidade e eficiência. O Security Assistant retorna apenas descobertas de alta confiança com resultados imediatos no IDE.

  • Automação com aprendizado de máquina aplicado

    Fornece resultados de auditoria automatizados em minutos, minimizando a carga de trabalho do auditor e priorizando problemas com resultados de auditoria precisos e consistentes.

  • ScanCentral

    Permite o empacotamento leve no servidor de compilação e fornece uma infraestrutura de varredura dimensionável e centralizada.

Explore as vantagens do OpenText e dos serviços de parceiros

Serviços profissionais

OpenText O Consulting Services combina a implementação de soluções de ponta a ponta com serviços abrangentes de tecnologia para ajudar a aprimorar os sistemas.

Parceiros

OpenText ajuda os clientes a encontrar a solução certa, o suporte certo e o resultado certo.

Treinamento

OpenText O Learning Services oferece programas abrangentes de capacitação e aprendizado para acelerar o conhecimento e as habilidades.

Comunidades

Explore nossas comunidades OpenText . Conecte-se com pessoas e empresas para obter informações e suporte. Envolva-se na discussão.

Confiança dos líderes OpenText

Veja como os clientes estão obtendo sucesso com o OpenText Fortify Static Code Analyzer.

Veja mais histórias de sucesso
Imagem do logotipo da Location World

Fortify oferece suporte ao lançamento de aplicativos de alta qualidade com menos despesas e esforços

Saiba mais
Logotipo da SAP

O portfólio Fortify protege a SAP e seus clientes contra perdas financeiras relacionadas a software, interrupção de negócios e danos à marca corporativa

Saiba mais
Logotipo da Callcredit

A Callcredit adiciona o Fortify SCA ao ciclo de vida do desenvolvimento. Empresa britânica de gerenciamento de informações sobre consumidores encontra vulnerabilidades com antecedência para o desenvolvimento de código seguro

Saiba mais

Fortify Recursos do Static Code Analyzer

Segurança cibernética em um mundo web 3.0

Leia o resumo

5 motivos pelos quais SAST + DAST com Fortify faz sentido

Saiba mais

A Gartner nomeia o site Fortify como líder em recursos essenciais

Leia o blog

Centro de segurança de software

Saiba mais

Um código excelente requer uma segurança excelente

Leia o blog

OpenText rodapé