製品資料をご請求いただくと、通常個別登録が必要な「レポート」や「動画」もまとめてご覧いただけます。

詳細は こちら

無償評価版

対象製品 期間 お申し込み 利用制限 製品詳細
OpenText Static Application Security Testing
(オンプレミス / 旧名称:Fortify Static Code Analyzer)
30日 こちら 機能制限:無し(全機能をお試しいただけます)
 ※オープンソースのソフトウェアコンポジション診断は除く
リンク先で「OpenText Static Application Security Testing」をご確認ください。
OpenText Dynamic Application Security Testing
(オンプレミス / 旧名称:Fortify WebInspect)
15日 こちら  機能制限:無し(全機能をお試しいただけます) リンク先で「OpenText Dynamic Application Security Testing」をご確認ください。
OpenText Core Application Security
(SaaS(Public)/ 旧名称:Fortify On Demand)
15日 こちら  機能制限:SAST/MASTのみ、対象言語はJava,.NET,JavaScript/TypeScript,HTML,XML、ファイルサイズ上限150MB リンク先で「OpenText Core Application Securityg」をご確認ください。
(※)お申し込みが完了すると、通常数日以内に以下の完了通知メールが送信されます。
   完了通知メール
      タイトル:「Sandbox: Trial Order Request is Fulfilled」
       送信元:「MFI Trials and Evaluations trialsandevalnotifications@microfocus.com」

アプリケーションセキュリティテストに必要な診断方式を網羅、高い検出精度、広範囲なカバレッジ

OpenTextアプリケーションセキュリティ Platform SAST SCA DAST MAST
OpenText Static Application Security Testing
ソースコードを使い論理的で網羅的に脆弱性を分析。各種統合開発環境(IDE)用プラグインも提供。
オンプレ
OpenText Core Software Composition Analysis
バイナリ/マニフェストを使いOSSの脆弱性診断やライセンス条項を可視化。SBOM(ソフトウェア部品表)の生成も可。
オンプレ
OpenText Dynamic Application Security Testing
実行中のアプリケーションに対して疑似攻撃を行い脆弱性を分析。APIも分析対象。
オンプレ
OpenText Core Application Security
パブリック型SaaSとして、各種診断(SAST/SCA/DAST/MAST⁾に対応。MASTは、モバイルのバイナリファイル(IPA/APK)の脆弱性診断を実施。
SaaS
(Public)
Hosted Application Security
プライベート型SaaSとして、各種診断(SAST/SCA/DAST)に対応。パブリック型SaaSで提供されないカスタマイズにも対応。
SaaS
(Private)
OpenText Application Security Aviator
AIを活用したSAST脆弱性の迅速な監査、特定、自動コード修正提案を実行するAIコードセキュリティツール。
SaaS
(Public)

スキャンの精度

100%
OWASP 1.2bベンチマークでのFortify SCAの真陽性率
Fortifyソフトウェアセキュリティリサーチによる裏付け (2021年12月時点)
95%
OpenText SASTは、検出漏れを最小化した上で、機械学習を使用して誤検出を削減

カバレッジの広さ

1,600以上
検出可能な脆弱性カテゴリ
33以上
サポートされるプログラミング言語
1,000,000以上
対応しているAPI(アプリケーションプログラミングインターフェイス)

Fortify on Demandで出力されるレポートサンプルの一例です。
出力レポートはカスタマイズできます。

レポートサンプルをダウンロード

Fortify On Demandは、OpenText™ Core Application Securityに名称変更しました。

お問い合わせ

いずれのメニューでも、Gartner® Magic Quadrant™ for Application Security Testing(英語)をご参照いただけるリンクをお送りしますので、是非ご活用ください。