Product
OpenText Fortify

OpenText Fortify

OpenText Fortify — тестирование кода приложений на угрозы методами статического (SAST), динамического (DAST), интерактивного (IAST) процесса и внутри в режиме реального времени (RASP).

Продукты OpenText Fortify предлагают наиболее полные технологии статического, динамического тестирования приложений и средства информационной безопасности,мониторинга и защиты приложений, разработанные на основе новейших исследований. Решения Fortify можно развернуть в локальной среде или как сервис и на их основе построить гибкую масштабируемую систему обеспечения безопасности приложений, которая будет полностью соответствовать меняющимся требованиям современного ИТ-департамента. Предоставляя защиту приложений как сервис, Fortify on Demand позволяет с легкостью создавать, дополнять и расширять систему обеспечения безопасности ПО, включающую тестирование безопасности, устранение уязвимостей, обучение безопасной разработке, доступ к экспертным знаниям и поддержке.

Тестирование безопасности с помощью Fortify помогает быстро выявить риски, имеющиеся в приложениях — как разработанных собственными силами, так и полученных
от поставщиков.

Единственное решение для безопасности приложений, которое предлагает полный комплекс тестирования: ·статическое (SAST) динамическое (DAST) интерактивное (IAST) самозащиту приложений во время работы (RASP)

  • Поддержка 21 языка программирования, в том числе ABAP / BSP, ASP.NET, Python, Ruby.
  • Охват более 900 категорий уязвимостей, внесенных в OWASP Top 10 и SANS Top 25, соответствие стандартам DISA STIG, PCI DSS и другим.
  • Локальная и облачная модель анализа угроз. Наличие механизма взаимодействия с системами управления непрерывной интеграцией, позволяющего автоматически создавать отчёты об ошибках.  
  •  Использование алгоритмов машинного обучения, снижающее риск ложных срабатываний.

OpenText Fortify 

Fortify предоставляет значительные преимущества, помогая создавать более безопасные коды, повышать производительность, сокращать затраты, защищать корпоративные данные и более эффективно управлять всеми действиями по обеспечению безопасности ПО.

Характеристики OpenText Fortify — было признано лучшим среди корпоративных технологий по версии доклада Gartner о критически важных возможностях

Сосредоточьтесь на самом главном благодаря низкому уровню ложноположительных результатов. Находите уязвимости просто в IDE разработчика с помощью инструментов анализа безопасности и сокращайте время аудитов за счет использования технологий машинного самообучения.

Запустите систему обеспечения безопасности приложений всего за один день. Получите помощь команды экспертов, которые обеспечат оптимизацию, проверку и удаление ложноположительных результатов в рамках круглосуточно предоставляемых услуг техподдержки в любой стране мира. Применимо в локальной версии, в виде услуги или в гибридной конфигурации.

Интеграция средств CI/CD делает процесс контроля безопасности неотъемлемой частью создания и выпуска программных продуктов, обеспечивающей полную автоматизацию и поддержку рабочих процессов. Интегрированные средства обработки дефектов позволяют устранять уязвимости и регистрировать соответствующие данные.

Расширьте возможности системы за счет внедрения технологии централизованного сканирования с поддержкой программ AppSec, которые могут выполнять тысячи операций сканирования в день. Автоматизируйте функции безопасности в среде CI/CD с помощью существующих инструментов.