利用 WebInspect 动态应用程序安全测试 (DAST) 确保软件供应链的安全并保护代码的完整性

申 请 演 示

Fortify WebInspect

Web 安全动态扫描

更快、更轻松地识别已部署网络应用程序和服务中的漏洞

功能应用安全测试(FAST)

确保使用 IAST 所做的所有功能测试的测试不会遗漏任何内容,然后再继续进行测试

黑客级别的洞察力

模拟针对正在运行的应用程序发起的真实外部安全攻击、查找需要更新的地方来防止漏洞

客户端软件组成

客户端软件构成分析(SCA)提供客户端库的 CVE、开源项目的健康数据以及可导出的 CycloneDX SBOM

优质产品等您体验

我们的专业团队会在应用过程中一直帮助您

立 即 体 验

更快、更轻松地查找漏洞

 

根据您的应用程序调整和优化,在 SDLC 中更快更早地发现漏洞

自动化节省时间

 

用冗余页面检测、自动宏生成、增量扫描和容器化交付等功能优化工作效率和资源

抓取现代框架和网络技术

 

测试最新的网络技术,包括 HTML5、JSON、AJAX、JavaScript、HTTP2 等

工作流宏的 HAR 文件

可使用 HAR 文件进行工作流程扫描,确保扫描涵盖重要内容

测试及多因素身份认证

拥有统一的身份验证方法,在多因素身份验证 (MFA) 环境中也能持续扫描

API 扫描

提供完整的 API,无论它们是 SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL 还是 gRPC

灵活部署

快速上手,并根据需要进行扩展,具有离云部署、SaaS 或 AppSec 即服务的灵活性

合规管理

针对与网络应用安全相关的所有主要合规法规提供预配置策略和报告

水平缩放

通过水平扩展提高速度,使用 Kubernetes 创建专注于处理 JavaScript 的 WebInspect 小版本,从而实现更快的并行扫描