Webinspect Web 应用安全测试软件

Webinspect Web 应用安全测试软件

      WebInspect 使用最全面和准确的动态扫描程序扫描现代框架和 Web 技术。该产品可在企业环境中轻松部署,具有详尽的 REST API 便于进行集成,并且可以通过直观的 UI 或通过完全自动化运行来灵活管控安全风险。WebInspect 提供最广泛的动态应用程序安全测试 (DAST) 覆盖,可检测黑盒安全测试技术经常无法检测到的新型漏洞。

0.00
0.00
  
商品描述

      WebInspect 使用最全面和准确的动态扫描程序扫描现代框架和 Web 技术。该产品可在企业环境中轻松部署,具有详尽的 REST API 便于进行集成,并且可以通过直观的 UI 或通过完全自动化运行来灵活管控安全风险。WebInspect 提供最广泛的动态应用程序安全测试 (DAST) 覆盖,可检测黑盒安全测试技术经常无法检测到的新型漏洞。




使用自动化 DAST 保护 DevOps

  • WebInspect 提供了业界最成熟的动态 Web 应用程序测试解决方案,覆盖范围广,可支持传统和现代应用程序类型。
  • 这种基础覆盖范围可以扩展到管道中,以支持近乎无限的集成。作为本地、SaaS 或混合解决方案提供。

实现合规

  • 借助 Fortify 软件安全研究团队的前沿研究,为最新的 Web 技术提供支持。
  • 通过针对主要合规性条款(包括 PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP 和 HIPPAA)预配置的策略和报告,满足安全合规性标准。

爬网现代框架和 API

  • 支持 OpenAPI (Swagger),几秒钟内即可完成基础 API 扫描。
  • 若要进行更高级的 API 扫描,请使用 WebInspect 的 Postman 集成来支持独特的工作流程、复杂的身份验证和自定义参数要求。

批量管理 AppSec 风险

  • 利用自动宏生成、Selenium 支持和容器化等关键的战略性功能,支持大规模动态分析。
  • 扫描业务流程、协作和强大的 API 覆盖范围等企业功能,可通过合适的方式将动态分析扩展到您认为合适的管道中。

向左移动 DAST

  • 利用我们的预建扫描策略,或构建自己的策略,以平衡速度需求和组织需求。
  • 使用增量扫描可以快速评估应用程序更改区域中的漏洞,或者利用 QA 脚本进行高度有针对性的扫描。

统揽全局

无论是在本地还是在云中,WebInspect 都是 Fortify on Demand 这一广泛解决方案的一部分,该解决方案跨通用分类法、共享工作流和集中式可管理性集成了静态、动态和开源漏洞。