OpenText 主页。
应用程序安全测试

OpenText 静态应用程序安全测试Fortify

以行业领先的准确性及早发现并修复安全问题

计算机上的OpenText 静态应用程序安全测试平台仪表板

Gartner® 将OpenText 评为应用程序安全领域的领导者获取Magic Quadrant 报告

在 CI/CD 管道中自动实现安全性

传统的 SAST 工具通常需要调整和专业知识,会出现误报,让团队不堪重负。其他工具虽然易于使用,但会遗漏漏洞。OpenText™ Static Application Security TestingFortify) (SAST) 通过精确的漏洞检测、广泛的语言支持和无缝的 CI/CD 集成实现了 DevSecOps。人工智能驱动的洞察力可帮助开发人员确定优先级并高效解决漏洞,从而降低整个 SDLC 的安全风险。


为什么选择OpenText 静态应用程序安全测试?

查找他人遗漏的关键漏洞。OpenText SAST 与 GitHub、GitLab、Jenkins、Azure DevOps、VS Code、Eclipse 等集成,可在早期确保代码安全,同时保持开发人员的快速开发。

  • 1,495+
    漏洞类别
    涵盖 33 多种语言和 100 多万个 API。
  • 350+
    支持的框架
    提供无与伦比的广泛性和灵活性,确保在各种开发环境中实现全面的安全覆盖。
  • 94%
    的OpenText 用户同意
    OpenText 静态应用程序安全测试可帮助他们改进应用程序安全计划。
    查看客户评价

使用案例

OpenText SAST 在与您所选择的开发工具集成的同时,可为多种开发语言提供全面的安全性。利用自定义扫描深度平衡速度和准确性,利用人工智能辅助减少误报,并动态扩展。

  • 在代码合并或发布前,扫描已编写的源代码,捕捉漏洞。在合并前查找开发人员集成开发环境或拉动请求中的问题。尽早修复问题可大幅降低修复成本,防止安全债务累积。

  • 将 SAST 嵌入 DevOps 管道,在每个构建或部署阶段自动阻止或标记不安全代码。这可确保安全与敏捷开发保持同步,不会降低发布速度。

  • 利用基于策略的扫描执行和报告功能,执行安全编码实践并检测违反合规性框架(如 OWASP Top 10、NIST、PCI-DSS、ISO 27001 等)的情况,从而降低审计、罚款或因不合规而造成声誉受损的风险。

  • 在传统堆栈和现代架构(如微服务、API、容器)中应用一致的安全扫描。静态分析可扩展到移动平台、REST API 和现代接口。这为运行混合环境、需要全栈安全覆盖的企业提供了服务。

  • 使用集中式仪表盘和可定制的报告来跟踪发现、修复进度和团队绩效,为安全领导者提供管理风险和向管理层及开发团队传达状态所需的可见性。

  • 提供可行的指导、集成开发环境集成和上下文修复建议,帮助开发人员更快地修复漏洞。减少安全和开发团队之间的摩擦,提高修复率,并鼓励安全编码习惯。

    主要特点

    OpenText SAST 通过人工智能分析、云原生支持和灵活部署提供企业级代码安全性,帮助企业降低风险、简化合规性并大规模构建安全软件。

    与OpenText 静态应用程序安全测试兼容的产品截图。

    全面的语言和框架覆盖范围

    支持 33 多种语言、350 多种框架,可检测源代码中的 200 多种秘密。可对整个代码库进行一致、全面的安全测试。

    OpenText 静态应用程序安全测试用户界面截图,显示一个仪表板。

    灵活的部署选项

    包括基于 SaaS 的OpenText™ Core Application Security 测试平台、结合 SaaS 和内部部署功能的私有托管以及可完全控制应用程序安全测试解决方案的离云等选项。

    OpenText 静态应用程序安全测试用户界面截图。

    集成基础设施即代码(IaC)扫描

    在一个平台中提供同类最佳的 IaC 和应用程序安全扫描,支持 Docker®、Kubernetes® 和无服务器,全部由单一核心引擎驱动。

    OpenText 静态应用程序安全测试用户界面截图,突出显示发布问题。

    人工智能驱动的审计和修复

    使用OpenText™ Application Security AviatorOpenText™ 可通过 SaaS 和云外访问)加速审计和漏洞检测,并针对 SAST 漏洞提出自动代码修复建议。

    OpenText 静态应用程序安全测试用户界面截图,突出显示令牌管理。

    新一代 SAST 引擎

    覆盖 33 多种语言、1,495 多种漏洞类别、350 多种框架和 100 多万个 API。


    全面的语言和框架覆盖范围

    OpenText SAST 可为 33 种以上的主要语言及其框架提供准确的支持,并在业界领先的软件安全研究 (SSR) 团队的支持下进行敏捷更新。

    SAP ABAP 徽标SAP ABAP
    行动脚本徽标行动脚本
    Angular 徽标Angular
    Apex 徽标Apex
    微软 ASP 徽标微软 ASP
    Bicep 徽标二头肌
    CSharp 徽标CSharp
    C++ 徽标C++
    COBOL 徽标COBOL
    冷融合徽标冷聚变
    Docker 徽标Docker
    Go Lang 徽标Go Lang
    HTML5 徽标HTML5
    Java 徽标Java
    Java Script 徽标Java 脚本
    JSON 徽标JSON
    JSP 徽标JSP
    Kotlin 徽标科特林
    MXML 徽标MXML
    网徽.Net
    NETCore 徽标.NETCore
    PL/SQL 徽标PL/SQL
    蟒蛇徽标Python
    红宝石标志红宝石
    Scala 徽标斯卡拉
    Swift Trans 徽标Swift Trans
    T-SQL 徽标T-SQL
    Terraform 徽标Terraform
    字体徽标脚本类型
    Microsoft Visual Basics 徽标微软 Visual Basics
    Visual Basic 徽标Visual Basic
    Windows Mobile 徽标Windows 移动
    XML 徽标XML
    YAML 徽标YAML

    提升OpenText 静态应用程序安全测试的价值

    部署

    OpenText 为OpenText 静态应用程序安全测试提供了部署选择和灵活性。

    专业服务

    OpenText 专业服务将端到端的解决方案实施与全面的技术服务相结合,以帮助改进系统。

    合作伙伴

    OpenText 帮助客户找到正确的解决方案、正确的支持和正确的结果。

    社区

    探索我们的OpenText 社区。与个人和公司联系,获取见解和支持。参与讨论。

    OpenText 静态应用程序安全测试资源

    位置世界徽标

    OpenText 支持以更少的费用和精力发布高质量的应用程序

    了解更多
    SAP 徽标

    OpenText 保护 SAP 和客户免受软件相关的经济损失

    了解更多
    Callcredit 徽标

    Callcredit 将OpenText 加入开发生命周期

    了解更多
    DATEV 徽标

    OpenText 有助于降低复杂性并改善开发协作

    了解更多
    专业服务客户案例

    与OpenText 的战略联盟降低了总体拥有成本,同时增强了网络复原力

    了解更多
    银行客户故事

    定制软件解决方案促进健康管理并确保数据合规性

    了解更多
    高科技客户的故事

    OpenText 提供高效、精简的应用程序安全性

    了解更多
    查看更多成功案例

    OpenText Static Application Security Testing (SAST)

    阅读数据表

    支持和文件

    查看文档

    OpenText Static Application Security Testing (SAST)

    阅读数据表

    支持和文件

    查看文档
    • 静态应用程序安全测试(SAST)分析应用程序源代码、字节码或二进制文件,以检测开发过程中的安全漏洞。在软件开发生命周期(SDLC)的早期识别风险,可使修复工作更快、成本更低。

    • OpenText SAST 是一个静态分析解决方案,支持 33 多种编程语言,并与开发人员工具、 CI/CD 管道和票单 系统集成。它将深入的静态分析与映射到OWASP Top 10、CWE 和 NIST 等标准的漏洞覆盖相结合。

    • SAST 可帮助开发人员将安全性嵌入到早期软件开发中。OpenText SAST 与集成开发环境(如 Visual Studio®、IntelliJ®)、构建工具(如 Maven、Gradle)和 CI/CD 平台(如 Jenkins™、Azure DevOps®)集成,允许在编码和构建过程中自动运行安全扫描。

    • SAST 主要分析专有代码,而OpenText 则通过软件构成分析(SCA) 工具对其进行补充,以识别开源库中的风险,如已知漏洞、过时组件和许可问题。

    • OpenText SAST 支持各种语言的 Web、移动、桌面和云原生应用程序,包括 Java、.NET、JavaScript、Python、C/C++、Swift、Kotlin、Go 等。它还能处理基础设施即代码(IaC)、容器和 API。

    • OpenText SAST 为 OWASP Top 10、PCI DSS、NIST 800-53 和 ISO 27001 等安全和合规性框架提供开箱即用的支持。该平台提供基于策略的扫描管理、审计就绪的报告以及可展示风险状况和修复进展的仪表板。

    • OpenText 静态应用程序安全测试提供灵活的内部部署,可实现完全控制和定制,作为托管和管理扫描基础架构,您的团队可远程提交代码,以及作为完全管理的体验 (OpenText™ Core Application Security).

    • OpenText SAST 支持 Visual Studio、IntelliJ 和 Eclipse® 等常用集成开发环境,以及 Jenkins、GitHub Actions®、GitLab CI®、Azure DevOps 和 Bamboo™ 等 CI/CD 工具。该平台还与 Jira® 等问题跟踪系统集成,可自动创建票据。

      移动和平板设备
      2025 年 3 月 11 日

      更智能、更快速的应用程序安全

      将 SAST 发现转化为学习成果,帮助开发人员快速修复漏洞。

      阅读博客
      2025 年 3 月 3 日

      为什么 SAST 误判不可避免?

      探索 SAST 工具中出现误报的原因、所涉及的权衡以及如何管理误报。 管理它们。

      阅读博客
      安全防护罩图像
      2025 年 1 月 17 日

      为什么说 SAST + SCA 是 2025 年保护组织安全的关键?

      软件供应链风险持续上升--恶意攻击同比增长 156 恶意攻击

      阅读博客
      在笔记本电脑上打字的人
      2024 年 11 月 25 日

      客户的选择

      OpenText 的应用程序安全测试在 Gartner® Peer Insights™︎ 上获得认可。

      阅读博客
      生成人工智能图像
      2024 年 10 月 25 日

      生成式人工智能:应用安全的双刃剑

      IDC 预测,到 2026 年,40% 的全新应用将采用人工智能。

      阅读博客
      戴眼镜看电脑屏幕的人
      2024 年 9 月 26 日

      自动修复:AppSec 的未来?

      阅读博客
      2023 年 6 月 20 日

      OpenText 被 Gartner 评为关键能力领导者

      OpenText 是 SAST 和 DAST 领域的领导者,也是唯一在该象限中排名上升的供应商之一。 的供应商之一。

      阅读博客

      什么是静态应用程序安全测试 (SAST)

      了解更多

      Web 3.0 世界中的网络安全

      了解更多

      使用OpenText 的 SAST + DAST 有意义的 5 个原因

      了解更多

      OpenText SAST 工具

      查看社区页面

      什么是静态应用程序安全测试 (SAST)

      了解更多

      Web 3.0 世界中的网络安全

      了解更多

      使用OpenText 的 SAST + DAST 有意义的 5 个原因

      了解更多

      OpenText SAST 工具

      查看社区页面

      迈出下一步

      有兴趣了解更多吗?OpenText 专家随时准备提供帮助。

      联系我们

      我们能提供什么帮助?