OpenText 首頁。
應用程式安全測試

OpenText 靜態應用程式安全測試Fortify)

以業界領先的精確度及早發現並修復安全問題

OpenText 電腦上的靜態應用程式安全測試平台儀表板

Gartner® 將OpenText 列為應用程式安全領域的領導者獲取Magic Quadrant 報告

在 CI/CD 管線中自動化安全性

傳統的 SAST 工具通常需要調整和專業知識,讓團隊疲於應付假陽性結果。其他工具雖然容易使用,但卻會遺漏漏洞。OpenText™ Static Application Security TestingFortify) (SAST) 可透過精確的漏洞偵測、廣泛的語言支援以及無縫的 CI/CD 整合來實現 DevSecOps。AI 驅動的洞察力可協助開發人員優先處理並有效解決漏洞,降低整個 SDLC 的安全風險。


為何選擇OpenText 靜態應用程式安全測試?

找出其他人遺漏的關鍵漏洞。OpenText SAST 可與 GitHub、GitLab、Jenkins、Azure DevOps、VS Code、Eclipse 等整合,以確保程式碼的早期安全性,同時讓開發人員保持快速移動。

  • 1,495+
    評估的弱點類別
    跨越 33 種以上的語言和超過 100 萬個個別 API。
  • 350+
    支援的架構
    提供無與倫比的廣度與彈性,確保涵蓋各種開發環境的全面安全性。
  • 94%
    的OpenText 使用者同意
    OpenText 靜態應用程式安全測試可協助他們改善應用程式安全計畫。
    查看客戶的意見

使用案例

OpenText SAST 提供跨多種開發語言的全面安全性,同時與您所選擇的開發工具整合。利用自訂掃描深度平衡速度與精確度,利用 AI 協助減少誤報,並動態擴充。

  • 在程式碼合併或釋出之前,掃描已寫入的原始程式碼以捕捉漏洞。在合併前找出開發人員 IDE 或 pull request 中的問題。及早修正問題可大幅降低修復成本,並防止安全債務累積。

  • 將 SAST 嵌入到 DevOps 管道中,以便在每個建立或部署階段自動攔截或標記不安全的程式碼。這可確保安全性與敏捷開發同步,且不會減慢發行速度。

  • 利用政策式掃描強制執行與報告,強制執行安全編碼實務,並偵測違反 OWASP Top 10、NIST、PCI-DSS、ISO 27001 等法規遵循框架的情況,降低因不遵循法規而遭受稽核、罰款或聲譽損害的風險。

  • 在傳統堆疊與現代架構 (例如微服務、API、容器) 中應用一致的安全掃描。靜態分析可延伸至行動平台、REST API 和現代介面。這可為需要全堆疊安全涵蓋的混合環境企業提供服務。

  • 使用集中式儀表板和可自訂的報告來追蹤發現、修復進度和團隊績效,讓安全領導者能夠看到管理風險所需的資訊,並將狀態傳達給管理和開發團隊。

  • 提供可行的指引、整合開發環境 (IDE) 整合,以及情境中的修復建議,協助開發人員更快修復漏洞。減少安全與開發團隊之間的摩擦、提高修復率,並鼓勵安全的編碼習慣。

    主要特點

    OpenText SAST 透過 AI 驅動的分析、雲端原生支援和彈性部署,提供企業級的程式碼安全性,協助組織降低風險、簡化合規性,並大規模建立安全的軟體。

    與OpenText Static Application Security Testing 相容的產品截圖。

    全面的語言和架構涵蓋範圍

    支援 33 種以上的語言、350 種以上的框架,並可偵測原始碼中 200 種以上的機密。可在整個程式碼庫中進行一致、全面的安全測試。

    OpenText Static Application Security Testing 使用者介面的截圖,顯示儀表板。

    靈活的部署選項

    包括基於 SaaS 的OpenText™ Core Application Security 測試平台、結合 SaaS 與企業內部功能的私有託管,以及可完全控制應用程式安全測試解決方案的離雲端等選項。

    OpenText Static Application Security Testing 使用者介面的截圖。

    整合式基礎架構即程式碼 (IaC) 掃描

    在單一平台中提供同級最佳的 IaC 和應用程式安全掃描,支援 Docker®、Kubernetes® 和 serverless,全部由單一核心引擎提供動力。

    OpenText Static Application Security Testing 使用者介面的截圖,強調釋出問題。

    AI 驅動的稽核與修復

    使用OpenText™ Application Security Aviator™(可透過 SaaS 和離雲端存取),加速稽核和漏洞偵測,並搭配 SAST 漏洞的自動程式碼修復建議。

    OpenText Static Application Security Testing 使用者介面的截圖,強調標記管理。

    新一代 SAST 引擎

    提供 33 種以上的語言、1,495 種以上的弱點類別、350 種以上的框架,以及超過 100 萬個 API 的涵蓋範圍。


    全面的語言和架構涵蓋範圍

    OpenText SAST 為 33 種以上的主要語言及其框架提供精確支援,並由業界領先的軟體安全研究 (SSR) 團隊提供靈活的更新支援。

    SAP ABAP 標誌SAP ABAP
    Action Script 標誌動作腳本
    Angular 標誌角度
    Apex 標誌Apex
    Microsoft ASP 標誌微軟 ASP
    Bicep 標誌二頭肌
    CSharp 標誌CSharp
    C++ 標誌C++
    COBOL 標誌COBOL
    Cold Fusion 標誌冷核熔
    Docker 標誌Docker
    Go Lang 標誌Go Lang
    HTML5 標誌HTML5
    Java 標誌Java
    Java Script 標誌Java Script
    JSON 標誌JSON
    JSP 標誌JSP
    Kotlin 標誌Kotlin
    MXML 標誌MXML
    Net 標誌.Net
    NETCore 標誌.NETCore
    PL/SQL 標誌PL/SQL
    Python 標誌Python
    紅寶石標誌紅寶石
    Scala 標誌Scala
    Swift Trans 標誌Swift Trans
    T-SQL 標誌T-SQL
    Terraform 標誌Terraform
    Type Script 標誌類型腳本
    Microsoft Visual Basics 標誌Microsoft Visual Basics
    Visual Basic 標誌Visual Basic
    Windows Mobile 標誌Windows Mobile
    XML 標誌XML
    YAML 標誌YAML

    加速OpenText 靜態應用程式安全測試的價值

    部署

    OpenText 為OpenText Static Application Security Testing 提供部署選擇與彈性。

    專業服務

    OpenText 專業服務將端到端解決方案實施與全面的技術服務結合,幫助改善系統。

    合作夥伴

    OpenText 幫助客戶找到正確的解決方案、正確的支援和正確的結果。

    社區

    探索我們的OpenText 社區。與個人和公司聯繫以獲得見解和支持。參與討論。

    OpenText 應用程式安全測試資源

    位置世界標誌

    OpenText 以更少的費用和精力支援高品質的應用程式釋出

    瞭解更多資訊
    SAP 徽標

    OpenText 保護 SAP 和客戶免受軟體相關的財務損失

    瞭解更多資訊
    呼叫信用標誌

    Callcredit 將OpenText 加入開發生命週期

    瞭解更多資訊
    DATEV eg 標誌

    OpenText 有助於降低複雜性並改進開發協作

    瞭解更多資訊
    專業服務客戶故事

    與OpenText 的策略聯盟可降低 TCO,同時強化網路復原能力

    瞭解更多資訊
    銀行業客戶故事

    客製化軟體解決方案強化健康管理並確保資料合規性

    瞭解更多資訊
    高科技客戶的故事

    OpenText 提供有效且簡化的應用程式安全性

    瞭解更多資訊
    查看更多成功案例

    OpenText Static Application Security Testing (SAST)

    閱讀產品資料

    支援與文件

    檢視文件

    OpenText Static Application Security Testing (SAST)

    閱讀產品資料

    支援與文件

    檢視文件
    • 靜態應用程式安全測試 (SAST) 會分析應用程式原始碼、比特碼或二進位檔,以偵測開發過程中的安全漏洞。在軟體開發生命週期 (SDLC) 的早期偵測風險,可以更快、更省錢地進行修復。

    • OpenText SAST 是一套靜態分析解決方案,支援 33 種以上的程式語言,並可與開發人員工具、 CI/CD 管線和票務系統整合。它結合了深度靜態分析與與OWASP Top 10、CWE 和 NIST 等標準對應的弱點涵蓋範圍。

    • SAST 可協助開發人員將安全性嵌入早期軟體開發。OpenText SAST 與 IDE (例如 Visual Studio®、IntelliJ®)、建置工具 (例如 Maven、Gradle) 和 CI/CD 平台 (例如 Jenkins™、Azure DevOps®)整合,可在編碼和建置期間自動執行安全掃描。

    • SAST 主要分析專屬程式碼,而OpenText 則以軟體組成分析(SCA) 工具作為補充,以辨識開放原始碼程式庫中的風險,例如已知的弱點、過時的元件和授權問題。

    • OpenText SAST 支援 Web、行動、桌上型電腦和雲端原生應用程式,涵蓋多種語言,包括 Java、.NET、JavaScript、Python、C/C++、Swift、Kotlin、Go 等。它還可以處理基礎架構即程式碼 (IaC)、容器和 API。

    • OpenText SAST 提供開箱即用的安全與法規遵循框架支援,例如 OWASP Top 10、PCI DSS、NIST 800-53 和 ISO 27001。此平台可提供政策式掃描管理、稽核就緒的報告,以及可顯示風險狀況和修復進度的儀表板。

    • OpenText Static Application Security Testing 提供靈活的內部部署,可進行完全控制和客製化,作為託管和管理掃描基礎架構,讓您的團隊遠端提交程式碼,以及作為完全管理的體驗 (OpenText™ Core Application Security).

    • OpenText SAST 支援 Visual Studio、IntelliJ 和 Eclipse® 等熱門 IDE,以及 Jenkins、GitHub Actions®、GitLab CI®、Azure DevOps 和 Bamboo™ 等 CI/CD 工具。該平台還與 Jira® 等問題追蹤系統整合,可自動建立票單。

      行動和平板裝置
      2025 年 3 月 11 日

      更聰明、更快速的 AppSec

      將 SAST 的發現轉化為學習成果,協助開發人員快速修復弱點。

      閱讀博客
      2025 年 3 月 3 日

      為什麼 SAST 誤判是不可避免的?

      探索 SAST 工具中會出現誤判的原因、所涉及的權衡,以及如何管理誤判。 管理它們。

      閱讀博客
      安全防護罩影像
      2025 年 1 月 17 日

      為什麼 SAST + SCA 是 2025 年保護組織的關鍵?

      軟體供應鏈的風險持續增加,惡意 惡意攻擊。

      閱讀博客
      在筆記型電腦上打字的人
      2024 年 11 月 25 日

      客戶的選擇

      OpenText 的應用程式安全性測試獲 Gartner® Peer Insights 認可™︎。

      閱讀博客
      生成 AI 影像
      2024 年 10 月 25 日

      生成式 AI:應用程式安全性的雙刃劍

      IDC 預測,到 2026 年,40% 的全新應用程式將結合 AI。

      閱讀博客
      戴著眼鏡看電腦螢幕的人
      2024 年 9 月 26 日

      自動修復:AppSec 的未來?

      閱讀博客
      2023 年 6 月 20 日

      OpenText 獲 Gartner 評選為關鍵能力領導者

      OpenText 是 SAST 和 DAST 的領導者,也是僅有的在象限中上升的供應商之一。 象限的廠商之一。

      閱讀博客

      什麼是靜態應用程式安全測試 (SAST)

      瞭解更多資訊

      Web 3.0 世界中的網路安全

      瞭解更多資訊

      使用OpenText 的 SAST + DAST 具有意義的 5 個理由

      瞭解更多資訊

      OpenText SAST 工具

      檢視社區頁面

      什麼是靜態應用程式安全測試 (SAST)

      瞭解更多資訊

      Web 3.0 世界中的網路安全

      瞭解更多資訊

      使用OpenText 的 SAST + DAST 具有意義的 5 個理由

      瞭解更多資訊

      OpenText SAST 工具

      檢視社區頁面

      踏出下一步

      有興趣瞭解更多?OpenText 專家隨時準備提供協助。

      聯絡我們

      我們能提供什麼協助?