Fortify WebInspect

Slide

제품설명

CyberRes Fortify WebInspect는 배포된 웹 응용 프로그램 및 서비스의 응용 프로그램 취약성을 식별하는 동적 응용 프로그램 보안 테스트(DAST) 도구로 포괄적인 취약성 탐지 기능을 제공하고 보안을 지원하는 자동화된 동적 테스트 솔루션입니다. 전문가 및 QA 테스터가 자동 동적 애플리케이션 보안 테스트로 악용될 수 있는 웹 애플리케이션 취약성을 찾아 문제를 해결합니다.이는 실행 중인 애플리케이션에 대한 실제 외부 보안 공격을 시뮬레이션하여 문제를 식별하고 근본 원인 분석을 위해 우선순위를 정함으로써 가능합니다. WebInspect는 통합에 도움이 되는 수많은 REST API를 가지고 있으며 직관적인 UI를 통해 관리되거나 자동화를 통해 완전히 실행될 수 있는 유연성을 가지고 있습니다.

Fortify WebInspect

WebInspect는 DevOps 및 확장 요구사항을 충족하고 추가 오버헤드 없이 SDLC와 통합할 수 있는 완전 자동화 솔루션으로 실행할 수 있습니다.

 

  • REST API는 더 긴밀한 통합을 달성하고 스캔을 자동화하고 규정 준수 요구 사항이 충족되었는지 여부를 확인하는 데 도움이 됩니다.
  • Micro Focus ALM(애플리케이션 수명 주기 관리), Quality Center, 기타 보안 테스트 및 관리 시스템을 위해 사전 구축된 통합을 활용합니다.
  • 강력한 통합을 통해 팀은 기존 스크립트와 도구를 재사용할 수 있습니다. WebInspect는 모든 Selenium 스크립트와 쉽게 통합할 수 있습니다.
  • RESTful 웹 서비스 스캔: WISwag 명령줄 도구를 통해 Swagger 및 OData 형식을 지원하므로 WebInspect를 모든 DevOps 파이프라인에 맞출 수 있습니다.
  • 기본 설정: ScanCentral Admin은 스캔 템플릿을 사전 구성하고 사용자가 자신의 앱을 스캔하도록 제공할 수 있습니다. 보안 지식이 필요하지 않습니다.

특장점

메뉴