OpenText Fortify
OpenText Fortify — тестирование кода приложений на угрозы методами статического (SAST), динамического (DAST), интерактивного (IAST) процесса и внутри в режиме реального времени (RASP).
Продукты OpenText Fortify предлагают наиболее полные технологии статического, динамического тестирования приложений и средства информационной безопасности,мониторинга и защиты приложений, разработанные на основе новейших исследований. Решения Fortify можно развернуть в локальной среде или как сервис и на их основе построить гибкую масштабируемую систему обеспечения безопасности приложений, которая будет полностью соответствовать меняющимся требованиям современного ИТ-департамента. Предоставляя защиту приложений как сервис, Fortify on Demand позволяет с легкостью создавать, дополнять и расширять систему обеспечения безопасности ПО, включающую тестирование безопасности, устранение уязвимостей, обучение безопасной разработке, доступ к экспертным знаниям и поддержке.
Тестирование безопасности с помощью Fortify помогает быстро выявить риски, имеющиеся в приложениях — как разработанных собственными силами, так и полученных
от поставщиков.
Единственное решение для безопасности приложений, которое предлагает полный комплекс тестирования: ·статическое (SAST) динамическое (DAST) интерактивное (IAST) самозащиту приложений во время работы (RASP)
- Поддержка 21 языка программирования, в том числе ABAP / BSP, ASP.NET, Python, Ruby.
- Охват более 900 категорий уязвимостей, внесенных в OWASP Top 10 и SANS Top 25, соответствие стандартам DISA STIG, PCI DSS и другим.
- Локальная и облачная модель анализа угроз. Наличие механизма взаимодействия с системами управления непрерывной интеграцией, позволяющего автоматически создавать отчёты об ошибках.
- Использование алгоритмов машинного обучения, снижающее риск ложных срабатываний.
Fortify предоставляет значительные преимущества, помогая создавать более безопасные коды, повышать производительность, сокращать затраты, защищать корпоративные данные и более эффективно управлять всеми действиями по обеспечению безопасности ПО.
Характеристики OpenText Fortify — было признано лучшим среди корпоративных технологий по версии доклада Gartner о критически важных возможностях
Сосредоточьтесь на самом главном благодаря низкому уровню ложноположительных результатов. Находите уязвимости просто в IDE разработчика с помощью инструментов анализа безопасности и сокращайте время аудитов за счет использования технологий машинного самообучения.
Запустите систему обеспечения безопасности приложений всего за один день. Получите помощь команды экспертов, которые обеспечат оптимизацию, проверку и удаление ложноположительных результатов в рамках круглосуточно предоставляемых услуг техподдержки в любой стране мира. Применимо в локальной версии, в виде услуги или в гибридной конфигурации.
Интеграция средств CI/CD делает процесс контроля безопасности неотъемлемой частью создания и выпуска программных продуктов, обеспечивающей полную автоматизацию и поддержку рабочих процессов. Интегрированные средства обработки дефектов позволяют устранять уязвимости и регистрировать соответствующие данные.
Расширьте возможности системы за счет внедрения технологии централизованного сканирования с поддержкой программ AppSec, которые могут выполнять тысячи операций сканирования в день. Автоматизируйте функции безопасности в среде CI/CD с помощью существующих инструментов.