OpenText startsida.
Applikationssäkerhet

OpenText Fortify DAST Aviator

Automatisera inloggningsmakron för autentiserad DAST i DevSecOps-skala

Gartner ® utnämnde OpenText till ledande inom applikationssäkerhetHämta rapporten Magic Quadrant

Eliminera den största flaskhalsen i autentiserad DAST

Att skapa inloggningsmakron har länge varit ett av de mest tidskrävande, felbenägna stegen i DAST-onboarding. OpenText™ Fortify™ DAST Aviator™ ändrar på det.

Se hur AI-drivna DAST Aviator eliminerar manuella inloggningsmakroskript

Med Fortify DAST Aviator tillhandahåller säkerhetsteamen en URL, autentiseringsuppgifter och valfri MFA. En LLM-webbläsaragent, som arbetar med TruClients beprövade funktioner för objektdetektering, analyserar autentiseringsflödet och bygger ett parameteriserat makro på några sekunder, redo att användas vid en scanning. Så enkelt är det.
Läs databladet

Varför OpenText Fortify DAST Aviator?

Fortify DAST Aviator ger AI-driven automatisering till autentiserad dynamisk testning, konstruerad för att möta skalan, hastigheten och säkerhetskraven hos moderna DevSecOps.

  • Hastighet
    Hitta sårbarheter som kan utnyttjas snabbare
    Identifiera verkliga, exploaterbara problem med automatiserad testning som är byggd för moderna appar. Intelligent triage fokuserar teamen på det som är viktigt.
  • Automatisering
    Minska den manuella ansträngningen under hela skanningscykeln
    Automatisera skanningar via API:er, CLI eller containrar. AI-assisterad generering av inloggningsmakron effektiviserar autentiserade tester, även i MFA-miljöer.
  • Täckt område
    Testa dagens komplexa webbstackar
    Analysera moderna webbstackar som JavaScript, JSON, AJAX, GraphQL och HTTP/2 med den täckning och prestanda som företagsteam behöver.

Autentiserade DAST-användningsfall

Fortify DAST Aviator tillämpas på en rad autentiserade DAST-scenarier, från att skala skanningstäckning till att integrera dynamisk testning i CI/CD.

  • Utöka den autentiserade DAST-täckningen över hela er portfölj utan att behöva anställa fler personer eller anställa specialiserad skriptexpertis. Fortify DAST Aviator automatiserar makrogenerering för företag som inte manuellt kan skapa makron för hundratals applikationer.

  • Eliminera timmar eller dagar av makroinställningar. Med Fortify DAST Aviator kan team tillhandahålla en URL och inloggningsuppgifter och få ett fungerande makro på några sekunder, vilket gör att onboarding går från en flerdagarsuppgift till en aktivitet samma dag.

  • Uppdatera autentiseringsuppgifter utan att regenerera makrot. Parametriserade Fortify DAST Aviator-makron gör det möjligt för säkerhetsteam att köra autentiserade DAST-skanningar som en del av automatiserade byggpipelines, utan att spela in makron på nytt eller hantera skript i källkontrollen.

  • Generera makron på begäran i stället för att bygga om bräckliga registrerade flöden när användargränssnitt ändras eller autentiseringsuppgifter roteras. Detta gör att den autentiserade DAST-täckningen förblir korrekt när applikationerna utvecklas, utan manuell omarbetning.

    Viktiga funktioner i Fortify DAST Aviator

    Fortify DAST Aviator är inbyggt i OpenText Fortify ScanCentral DAST och Software Security Center – inga externa verktyg, ingen manuell registrering och inloggningsuppgifter som stannar kvar i er miljö.

    AI-driven generering av inloggningsmakron

    Använder en LLM med flera modeller för att simulera mänskliga användaråtgärder och köra en inspelning av ett makro utan mänsklig inblandning. Ange en URL och autentiseringsuppgifter; agenten hanterar resten.

    TruClient-stiftelsen

    Gör det möjligt att upptäcka objekt och utföra åtgärder med hjälp av beprövade TruClient-funktioner, styrda av LLM för korrekt och stabil navigering i inloggningsflödet i olika webbapplikationer.

    Parametriserade inloggningsuppgifter

    Uppdaterar användarnamn, lösenord och andra inmatningar utan att förnya makrot. Stöder principer för rotation av autentiseringsuppgifter och skanning i flera miljöer för utveckling, test och produktion.

    MFA- och TOTP-stöd

    Hanterar moderna autentiseringsflöden, inklusive tidsbaserade engångslösenord. Acceptera eventuellt en QR-kod eller TOTP-hemlighet vid installationen för helautomatisk autentiserad skanning.


    Integrationer

    Fortify DAST Aviator ärver Fortify ScanCentral DAST-integrationsuppsättningen, så genererade makron släpps direkt in i de CI/CD-verktyg som era DevSecOps-team redan använder.

    JenkinsJenkins
    azurblåAzure DevOps
    githubGitHub Actions
    gitlabGitLab
    jiraJira
    servicenowServiceNow
    bambuBambu
    circleciCircleCI

    Öka värdet av OpenText Fortify DAST Aviator

    Add-ons

    Utöka värdet av Fortify DAST Aviator till den bredare Fortify AppSec-plattformen.

    Distribution

    Utforska skalbara och flexibla driftsättningsalternativ för globala organisationer av alla storlekar.

    OpenText Fortify DAST Aviator Resources

    • Fortify DAST Aviator uses a multi-model LLM to simulate human user actions to automatically generate login macros for authenticated dynamic application security testing (DAST) scans. Security teams provide a URL, credentials, and optional MFA, and Aviator produces a structured, parameterized macro in seconds, eliminating one of the most manual steps in DAST onboarding.

    • Credentials never leave the customer environment. They are not transmitted to the underlying large language model or to the Fortify Aviator service. Beyond control and metric data such as accounts, licenses, and usage telemetry, no application data is stored in the Fortify Aviator service.

    • Yes. Fortify DAST Aviator handles modern authentication flows including time-based one-time passwords (TOTP). At setup, teams can optionally provide a QR code or TOTP secret for fully automated authenticated scanning.

    • Fortify DAST Aviator is built into Fortify ScanCentral DAST and Software Security Center (SSC).

    • Generated macros are parameterized, so credentials can be updated without recreating the macro. Macros integrate directly into Fortify ScanCentral DAST and drop into existing CI/CD pipelines, enabling continuous authenticated scanning at DevSecOps scale.

      OpenText™ Fortify™ Remediation Aviator™

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      OpenText™ Fortify™ SAST

      Learn more

      OpenText™ Fortify™ AppSec portfolio

      Learn more

      Ta nästa steg

      Ta AI-driven automatisering till autentiserad DAST. Prata med vårt team om hur Fortify DAST Aviator kan skala upp dynamisk testning i hela er applikationsportfölj.

      Kontakta oss

      Hur kan vi hjälpa till?