Teste de segurança de aplicativos

Teste de segurança estática de aplicativos OpenText Fortify)

Encontre e corrija problemas de segurança antecipadamente com precisão líder do setor

Painel de controle da plataforma OpenText Static Application Security Testing em um computador

OpenText foi reconhecida como a escolha dos clientes pela Gartner®Obtero relatório

Automatize a segurança no pipeline de CI/CD

As ferramentas SAST tradicionais geralmente exigem ajustes e conhecimento especializado, sobrecarregando as equipes com falsos positivos. Outras são fáceis de usar, mas deixam passar as vulnerabilidades. OpenText™ Static Application Security TestingFortify) (SAST) permite o DevSecOps com detecção precisa de vulnerabilidades, amplo suporte a idiomas e integração perfeita de CI/CD. Os insights orientados por IA ajudam os desenvolvedores a priorizar e resolver vulnerabilidades de forma eficiente, reduzindo o risco de segurança em todo o SDLC.


Por que o teste estático de segurança de aplicativos OpenText ?

Encontre vulnerabilidades críticas que outros não percebem. OpenText SAST integra-se ao GitHub, ao GitLab, ao Jenkins, ao Azure DevOps, ao VS Code, ao Eclipse e muito mais para proteger o código desde o início e manter os desenvolvedores em movimento rápido.

  • 1,495+
    categorias de vulnerabilidade avaliadas
    Em mais de 33 idiomas e mais de um milhão de APIs individuais.
  • 350+
    estruturas suportadas
    Proporcionando amplitude e flexibilidade inigualáveis, garantindo uma cobertura de segurança abrangente em diversos ambientes de desenvolvimento.
  • 94%
    dos usuários OpenText concordam que
    O teste estático de segurança de aplicativosOpenText os ajuda a aprimorar o programa de segurança de aplicativos.
    Veja o que os clientes estão dizendo

Casos de uso

OpenText SAST oferece segurança abrangente em várias linguagens de desenvolvimento, integrando-se à ferramenta de desenvolvimento de sua preferência. Equilibre velocidade e precisão com profundidade de varredura personalizada, reduza falsos positivos com assistência de IA e dimensione dinamicamente.

  • Examine o código-fonte à medida que ele é escrito para detectar vulnerabilidades antes que o código seja mesclado ou liberado. Localizar problemas no IDE do desenvolvedor ou nas solicitações pull antes da fusão. A correção de problemas antecipadamente reduz drasticamente o custo da correção e evita o acúmulo de dívidas de segurança.

  • Incorpore o SAST aos pipelines de DevOps para bloquear ou sinalizar automaticamente o código inseguro em cada construção ou implantação. Isso garante que a segurança acompanhe o ritmo do desenvolvimento ágil e não diminua a velocidade de lançamento.

  • Aplique práticas de codificação segura e detecte violações de estruturas de conformidade como OWASP Top 10, NIST, PCI-DSS, ISO 27001 e muito mais com a aplicação de varredura baseada em políticas e relatórios baseados em políticas que reduzem o risco de auditorias, multas ou danos à reputação causados por não conformidade.

  • Aplique uma varredura de segurança consistente em pilhas legadas e arquiteturas modernas (por exemplo, microsserviços, APIs, contêineres). A análise estática se estende a plataformas móveis, APIs REST e interfaces modernas. Isso atende às empresas que executam ambientes híbridos que precisam de cobertura de segurança de pilha completa.

  • Use painéis centralizados e relatórios personalizáveis para rastrear descobertas, progresso da correção e o desempenho da equipe para dar aos líderes de segurança a visibilidade necessária para gerenciar os riscos e comunicar o status às equipes de gerenciamento e desenvolvimento.

  • Ofereça orientação acionável, integrações de IDE e conselhos de correção no contexto para ajudar os desenvolvedores a corrigir vulnerabilidades mais rapidamente. Reduza o atrito entre as equipes de segurança e de desenvolvimento melhore as taxas de correção e incentive hábitos de codificação seguros.

    Principais recursos

    OpenText SAST oferece segurança de código de nível empresarial com análise alimentada por IA, suporte nativo da nuvem e implantação flexível para ajudar as organizações a reduzir riscos, simplificar a conformidade e criar software seguro em escala.

    Imagem das integrações do SAST

    Cobertura abrangente de linguagem e estrutura

    Oferece suporte a mais de 33 idiomas, mais de 350 estruturas e detecção de mais de 200 tipos de segredos no código-fonte. Permite testes de segurança consistentes e abrangentes em toda a sua base de código.

    Imagem do painel de controle da opção de implementação

    Opções flexíveis de implementação

    Inclui opções como a plataforma OpenText™ Core Application Security Testing baseada em SaaS, hospedagem privada, que combina SaaS e recursos no local, e fora da nuvem, que oferece controle total sobre a solução de teste de segurança de aplicativos.

    Imagem do código SAST

    Varredura integrada de infraestrutura como código (IaC)

    Fornece a melhor IaC da categoria e varredura de segurança de aplicativos em uma única plataforma, com suporte para Docker®, Kubernetes® e sem servidor, tudo alimentado por um único mecanismo principal.

    SAST libera imagem de problemas

    Auditoria e correção com tecnologia de IA

    Acelera a auditoria e a detecção de vulnerabilidades, juntamente com sugestões de correções de código automatizadas para vulnerabilidades SAST, usando o OpenText™ Application Security Aviator™, acessível via SaaS e fora da nuvem.

    Imagem do painel do ScanCentral

    Motor SAST de última geração

    Oferece cobertura em mais de 33 idiomas, mais de 1.495 categorias de vulnerabilidade, mais de 350 estruturas e mais de 1 milhão de APIs.


    Cobertura abrangente de linguagem e estrutura

    OpenText SAST oferece suporte preciso para mais de 33 linguagens principais e suas estruturas, com atualizações ágeis apoiadas pela equipe de Pesquisa de Segurança de Software (SSR) líder do setor

    Logotipo SAP ABAPSAP ABAP
    Logotipo do Action ScriptScript de ação
    Logotipo da AngularAngular
    Logotipo da ApexApex
    Logotipo do Microsoft ASPMicrosoft ASP
    Logotipo do bícepsBíceps
    Logotipo da CSharpCSharp
    Logotipo C++C++
    Logotipo COBOLCOBOL
    Logotipo da Cold FusionFusão a frio
    Logotipo do DockerDocker
    Logotipo da Go LangGo Lang
    Logotipo HTML5HTML5
    Logotipo do JavaJava
    Logotipo do Java ScriptJava Script
    Logotipo JSONJSON
    Logotipo da JSPJSP
    Logotipo da KotlinKotlin
    Logotipo MXMLMXML
    Logotipo da rede.Net
    Logotipo da NETCore.NETCore
    Logotipo do PL/SQLPL/SQL
    Logotipo da PythonPython
    Logotipo da RubyRubi
    Logotipo do ScalaScala
    Logotipo da Swift TransSwift Trans
    Logotipo do T-SQLT-SQL
    Logotipo do TerraformTerraform
    Logotipo Type ScriptTipo Script
    Logotipo do Microsoft Visual BasicsMicrosoft Visual Basics
    Logotipo do Visual BasicVisual Basic
    Logotipo do Windows MobileWindows Mobile
    Logotipo XMLXML
    Logotipo YAMLYAML

    Acelere o valor dos testes estáticos de segurança de aplicativos OpenText

    Implantação

    OpenText oferece opções de implantação e flexibilidade para o teste estático de segurança de aplicativos OpenText .

    Serviços profissionais

    OpenText O Professional Services combina a implementação de soluções de ponta a ponta com serviços de tecnologia abrangentes para ajudar a aprimorar os sistemas.

    Parceiros

    OpenText ajuda os clientes a encontrar a solução certa, o suporte certo e o resultado certo.

    Comunidades

    Explore nossas comunidades OpenText . Conecte-se com pessoas e empresas para obter informações e suporte. Participe da discussão.

    Recursos de teste estático de segurança de aplicativos OpenText

    Logotipo da Location World

    OpenText oferece suporte ao lançamento de aplicativos de alta qualidade com menos despesas e esforços

    Saiba mais
    Logotipo da SAP

    OpenText protege a SAP e os clientes contra perdas financeiras relacionadas a software

    Saiba mais
    Logotipo da Callcredit

    A Callcredit adiciona o site OpenText ao ciclo de vida do desenvolvimento

    Saiba mais
    Logotipo do DATEV eg

    OpenText ajudou a reduzir a complexidade e melhorou a colaboração no desenvolvimento

    Saiba mais
    História de clientes de serviços profissionais

    A aliança estratégica com a OpenText reduz o TCO e aumenta a resiliência cibernética

    Saiba mais
    História de um cliente do setor bancário

    As soluções de software personalizadas impulsionam o gerenciamento da saúde e garantem a conformidade dos dados

    Saiba mais
    História de um cliente de alta tecnologia

    OpenText oferece segurança de aplicativos eficaz e simplificada

    Saiba mais

    OpenText Static Application Security Testing (SAST)

    Leia a folha de dados

    Suporte e documentação

    Exibir a documentação

    OpenText Static Application Security Testing (SAST)

    Leia a folha de dados

    Suporte e documentação

    Exibir a documentação
    • O teste estático de segurança de aplicativos (SAST) analisa o código-fonte, o bytecode ou os binários dos aplicativos para detectar vulnerabilidades de segurança durante o desenvolvimento. A identificação de riscos logo no início do ciclo de vida de desenvolvimento de software (SDLC) torna a correção mais rápida e menos dispendiosa.

    • OpenText SAST é uma solução de análise estática que oferece suporte a mais de 33 linguagens de programação e se integra a ferramentas de desenvolvedor, pipelines de CI/CD e sistemas de emissão de tíquetes. Ele combina análise estática profunda com cobertura de vulnerabilidade mapeada para padrões como OWASP Top 10, CWE e NIST.

    • O SAST ajuda os desenvolvedores a incorporar a segurança no desenvolvimento inicial do software. OpenText SAST se integra a IDEs (por exemplo, Visual Studio®, IntelliJ®), ferramentas de compilação (por exemplo, Maven, Gradle) e plataformas de CI/CD (por exemplo, Jenkins™, Azure DevOps®), permitindo que as varreduras de segurança sejam executadas automaticamente durante a codificação e as compilações.

    • Embora o SAST analise principalmente o código proprietário, OpenText o complementa com ferramentas de análise de composição de software (SCA) que identificam riscos em bibliotecas de código aberto, como vulnerabilidades conhecidas, componentes desatualizados e problemas de licenciamento.

    • OpenText SAST oferece suporte a aplicativos da Web, móveis, de desktop e nativos da nuvem em uma ampla variedade de linguagens, incluindo Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go e muito mais. Ele também lida com infraestrutura como código (IaC), contêineres e APIs.

    • OpenText SAST oferece suporte imediato a estruturas de segurança e conformidade, como OWASP Top 10, PCI DSS, NIST 800-53 e ISO 27001. A plataforma oferece gerenciamento de varredura baseado em políticas, relatórios prontos para auditoria e painéis que demonstram a postura de risco e o progresso da correção.

    • OpenText Static Application Security Testing oferece implantação flexível no local para controle e personalização totais, como infraestrutura de varredura hospedada e gerenciada, na qual sua equipe envia o código remotamente, e como uma experiência totalmente gerenciada (OpenText™ Core Application Security).

    • OpenText SAST inclui suporte para IDEs populares, como Visual Studio, IntelliJ e Eclipse®, bem como ferramentas de CI/CD, como Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps e Bamboo™. A plataforma também se integra a sistemas de rastreamento de problemas, como o Jira®, permitindo a criação automática de tíquetes.

      Dispositivos móveis e tablets
      11 de março de 2025

      AppSec mais inteligente e mais rápido

      Transforme as descobertas do SAST em aprendizado, ajudando os desenvolvedores a corrigir rapidamente as vulnerabilidades.

      Leia o blog
      3 de março de 2025

      Por que os falsos positivos do SAST são inevitáveis

      Explore por que ocorrem os falsos positivos nas ferramentas SAST, as vantagens e desvantagens envolvidas e como gerenciá-los.

      Leia o blog
      Imagem do escudo de segurança
      17 de janeiro de 2025

      Por que o SAST + SCA é a chave para proteger sua organização em 2025

      O risco da cadeia de suprimentos de software continua a crescer - um aumento de 156% em relação ao ano anterior em ataques maliciosos. ataques maliciosos.

      Leia o blog
      Pessoa digitando em um laptop
      25 de novembro de 2024

      Escolha do cliente

      OpenText é reconhecida por seus testes de segurança de aplicativos no Gartner® Peer Insights™︎.

      Leia o blog
      Imagem de IA generativa
      25 de outubro de 2024

      IA generativa: uma faca de dois gumes para a segurança de aplicativos

      A IDC prevê que, até 2026, 40% dos novos aplicativos líquidos incorporarão IA.

      Leia o blog
      Pessoa usando óculos olhando para uma tela de computador
      26 de setembro de 2024

      Remediação automática: o futuro da AppSec?

      Leia o blog
      20 de junho de 2023

      OpenText é nomeada Líder em Capacidades Críticas pela Gartner

      OpenText é líder em SAST e DAST, e um dos únicos fornecedores que subiu no no quadrante.

      Leia o blog

      O que é teste estático de segurança de aplicativos (SAST)?

      Saiba mais

      Segurança cibernética em um mundo Web 3.0

      Saiba mais

      5 motivos pelos quais o SAST + DAST com o OpenText faz sentido

      Saiba mais

      Ferramentas OpenText SAST

      Exibir a página da comunidade

      O que é teste estático de segurança de aplicativos (SAST)?

      Saiba mais

      Segurança cibernética em um mundo Web 3.0

      Saiba mais

      5 motivos pelos quais o SAST + DAST com o OpenText faz sentido

      Saiba mais

      Ferramentas OpenText SAST

      Exibir a página da comunidade

      Dê o próximo passo

      Interessado em saber mais? Um especialista em OpenText está pronto para ajudar.

      Entre em contato conosco