识别已部署Web应用程序和服务中的漏洞
使用 IAST 所做的所有功能测试进行测试,确保万无一失,然后继续测试。
通过查找需要更新的地方(如客户端框架和版本号)来防止漏洞。
客户端软件构成分析(SCA)提供客户端库的 CVE、开源项目的健康数据以及可导出的 CycloneDX SBOM。
WebInspect 可使用 HAR 文件进行工作流程扫描,确保扫描涵盖重要内容。
WebInspect 继续扫描,甚至在多因素身份验证 (MFA) 环境中也是如此。
了解使用Fortify WebInspect 的优势。
调整和优化Fortify WebInspect 以适应您的应用程序,并在 SDLC 中更快更早地发现漏洞。
利用冗余页面检测、自动宏生成、增量扫描和容器化交付等功能,优化生产率和资源。
测试最新的网络技术,包括 HTML5、JSON、AJAX、JavaScript、HTTP2 等。
让您快速上手,并根据需要进行扩展,具有离云部署、SaaS 或 AppSec 即服务的灵活性。
针对与网络应用安全相关的所有主要合规法规提供预配置策略和报告,包括 PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP 和 HIPAA。
通过水平扩展提高速度,利用 Kubernetes 创建专注于处理 JavaScript 的小版本WebInspect ,从而实现更快的并行扫描。
提供完整的 API 故事,无论它们是 SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL 还是 gRPC。
OpenText 帮助客户找到正确的解决方案、正确的支持和正确的结果。