Anwendungssicherheit

OpenText Static Application Security Testing (Fortify)

Erkennen Sie Sicherheitsprobleme frühzeitig dank der besonders präzisen Ergebnisse.

Cybersecurity-Team sucht nach Sicherheitsproblemen

Übersicht

Behebung von Sicherheitslücken durch Benutzer

OpenText™ Static Application Security Testing (Fortify) (SAST) identifiziert die Ursache von Sicherheitsschwachstellen im Quellcode, priorisiert die schwerwiegendsten Probleme und bietet detaillierte Anleitungen zu deren Behebung. Lösen Sie Probleme in kürzerer Zeit mit zentralisiertem Security Management.

Datenblatt lesen

Wie OpenText Static Application Security Testing Unternehmen nutzen kann

Automatisieren, anpassen und beschleunigen Sie die Identifizierung und Beseitigung von Schwachstellen.

  • Symbol für Schutzalarm

    Sicherheitsprobleme frühzeitig erkennen

    Passen Sie die Code-Analyse an und wenden Sie Regeln an, um Verstöße schnell zu erkennen, wobei Sie mehrere Optionen zur Anzeige der Ergebnisse haben.

  • Sicherheitslücken im Quell-, Binär- oder Bytecode identifizieren und beseitigen

    Schnelle und genaue Scans erhalten

    Identifizierung und Beseitigung von Schwachstellen im Quellcode, in Binärdateien oder Bytes zu einem frühen Zeitpunkt der Entwicklung, mit genauen Ergebnissen auf der Grundlage des OWASP 1.2b Benchmark.

  • Integration mit Sicherheitstools

    Automatisieren Sie DAST in der CI/CD-Pipeline

    Integrieren Sie Fortify mit CI/CD-Tools, darunter Jenkins, OpenText™ Software Delivery Management, Jira, Atlassian Bamboo, Azure DevOps, Eclipse und Microsoft Visual Studio.

  • Reduzieren Sie Entwicklungszeit und -kosten

    Reduzieren Sie Entwicklungszeit und -kosten

    Integrieren Sie Fortify in den SDLC, um Entwicklungszeit und -kosten um bis zu 25 % zu reduzieren. Finden Sie doppelt so viele Schwachstellen und reduzieren Sie Fehlalarme um bis zu 95 %.

Warum OpenText Static Application Security Testing?

  • Tiefe des Erfassungsbereichs

    Unterstützung für 1.657 Schwachstellenkategorien in über 33 Sprachen, die mehr als eine Million einzelne APIs umfassen.

  • Einfache Integration

    Integrieren Sie Sicherheit in Ihre Anwendungsentwicklungs-Tools mit dem OpenText Static Application Security Testing (SAST) Integrations-Ökosystem.

  • Geschwindigkeit vs. Umfang in SAST

    Mit Audit Assistant können Sie die Geschwindigkeit und Genauigkeit von SAST steuern, indem Sie den Umfang des Scans einstellen und Fehlalarme minimieren.

  • Skalierung auf Unternehmensniveau

    Skalieren Sie Ihre SAST-Scans dynamisch, um den sich ändernden Anforderungen der CI/CD-Pipeline gerecht zu werden.

  • Sichere Cloud-native Apps

    Umfassende Sicherheit für Cloud-native Anwendungen, non IaC bis serverlos in einer einzigen Lösung

  • Flexible Implementierung

    Branchenführende SAST-Lösung, verfügbar On Premises, in der Cloud oder als AppSec-as-a-Service

Die wichtigsten Funktionen

  • Entwicklerfreundliche Sprachabdeckung

    Unterstützt ABAP/BSP, ActionScript, Apex, ASP.NET, C# (.NET), C/C++, Classic, ASP (mit VBScript), COBOL, ColdFusion CFML, Go, HTML, Java (einschließlich Android), JavaScript/AJAX, JSP, Kotlin und mehr.

  • Flexible Implementierungsoptionen

    Wählen Sie die für Sie passende Bereitstellungsoption: vor Ort, in der Cloud oder AppSec-as-a-Service.

  • Echtzeit-Analyse der Codesicherheit und Ergebnisse

    Bietet Struktur- und Konfigurationsanalysatoren, die auf Schnelligkeit und Effizienz ausgelegt sind. Der Sicherheitsassistent liefert nur Ergebnisse mit hoher Sicherheit und sofortige Ergebnisse in der IDE.

  • Automatisierung mit angewandtem maschinellem Lernen

    Liefert automatisierte Prüfungsergebnisse innerhalb von Minuten, minimiert die Arbeitsbelastung der Prüfer und priorisiert Probleme mit genauen und konsistenten Prüfungsergebnissen.

  • ScanCentral

    Ermöglicht eine schlanke Paketierung auf dem Build-Server und bietet eine skalierbare, zentralisierte Scan-Infrastruktur.

Unterstützung für die Sprachen, die Entwickler verwenden und lieben

OpenText SAST bietet präzise Unterstützung für mehr als 27 wichtige Sprachen und ihre Frameworks mit schnellen Updates, die vom branchenweit führendem SSR-Team (Software Security Research – Software-Sicherheitsforschung) unterstützt werden.

SAP ABAP logoSAP ABAP
Action Script logoAction Script
Angular LogoAngular
Apex logoApex
Microsoft ASP logoMicrosoft ASP
Bicep logoBicep
CSharp logoCSharp
C++ logoC++
COBOL logoCOBOL
Cold Fusion logoCold Fusion
Docker logoDocker
Go Lang logoGo Lang
HTML5 logoHTML5
Java logoJava
Java Script logoJava Script
JSON logoJSON
JSP logoJSP
Kotlin logoKotlin
MXML logoMXML
Net logo.Net
NETCore logo.NETCore
PL/SQL logoPL/SQL
Python logoPython
Ruby logoRuby
Scala logoScala
Swift Trans logoSwift Trans
T-SQL logoT-SQL
Terraform logoTerraform
Type Script logoType Script
Microsoft Visual Basics logoMicrosoft Visual Basics
Visual Basic logoVisual Basic
Windows Mobile logoWindows Mobile
XML logoXML
YAML logoYAML

Steigern Sie den Wert von OpenText Static Application Security Testing

Professional Services

OpenText Professional Services kombinieren End-to-End-Lösungsimplementierung mit umfassenden Technologiedienstleistungen zur Systemoptimierung.

Partner

OpenText unterstützt Kunden bei der Suche nach der passenden Lösung, dem passenden Support und dem passenden Ergebnis.

Schulungen

OpenText Learning Services bieten umfassende Enablement- und Lernprogramme zur Verbesserung von Wissen und Fähigkeiten.

Communitys

Lernen Sie unsere OpenText-Communities kennen. Knüpfen Sie Kontakte mit Einzelpersonen und Unternehmen, um Einblicke und Unterstützung zu erhalten. Nehmen Sie an Diskussionen teil.

Premium Support

Optimieren Sie den Wert Ihrer OpenText-Lösung mit engagierten Experten, die geschäftskritischen Support für Ihre komplexe IT-Umgebung bieten.

Wie können wir behilflich sein?