동적 애플리케이션 취약점 점검

Fortify WebInspect

OpenText Fortify WebInspect를 통해 소프트웨어 공급망을 보호하고 코드 무결성을 유지할 수 있습니다.


차별점

기능적 애플리케이션 보안 테스트(FAST)

IAST(통합 애플리케이션 보안 테스트)를 확장하여

중요한 취약점이 누락되지 않도록 보장

해커 수준의 인사이트 제공

클라이언트 측 프레임워크 또는 버전 업그레이드와 같은

업데이트가 필요한 지점 파악, 취약점 사전 예방

소프트웨어 구성 분석 (SCA)

클라이언트 측 라이브러리의 CVE, 오픈소스 프로젝트 상태 데이터,

내보낼 수 있는 CycloneDX SBOM 제공

다중 인증(MFA) 환경 테스트 지원

다중 인증 환경에서도 스캔을 계속 실행하여 보안 유지

HAR 파일 지원

HAR 파일을 활용하여 워크플로 스캔 수행

중요한 콘텐츠를 포함하는 스캔 보장


특징

   | 빠르고 간편한 취약점 탐지

애플리케이션에 최적화되어 SDLC 초기 단계에서 신속하고 쉽게 취약점 발견

   | 자동화로 시간 절약

중복 페이지 감지, 자동 매크로 생성, 증분 스캔, 컨테이너화된 배포와 같은 기능으로 생산성과 자원 최적화 달성

   | 최신 웹 프레임워크 및 기술 크롤링

HTML5, JSON, AJAX, JavaScript, HTTP2 등 최신 웹 기술 테스트 지원


주요기능

| 유연한 배포

오프 클라우드 배포, SaaS, 또는 서비스형 AppSec(AppSec-as-a-Service)으로 신속하게 시작하고 필요에 따라 확장 가능

| 컴플라이언스 관리

PCI-DSS, DISA STIG, NIST 800-53, ISO 27K, OWASP, HIPAA 등 주요 웹 애플리케이션 보안 규정에 대한 사전 구성 정책 및 보고서 제공

| 스캔 속도 향상

Kubernetes를 활용하여 JavaScript 처리를 위한 작은 WebInspect 버전을 생성, 병렬 스캔 속도의 대폭 향상 달성

| API 스캔

SOAP, REST, Swagger, OpenAPI, Postman, GraphQL, gRPC 등 모든 유형의 API에 대한 포괄적인 정보 제공