利用 WebInspect 动态应用程序安全测试 (DAST) 确保软件供应链的安全并保护代码的完整性

申 请 演 示

Fortify WebInspect

Web 安全动态扫描

更快、更轻松地识别已部署网络应用程序和服务中的漏洞

功能应用安全测试(FAST)

确保使用 IAST 所做的所有功能测试的测试不会遗漏任何内容,然后再继续进行测试

黑客级别的洞察力

模拟针对正在运行的应用程序发起的真实外部安全攻击、查找需要更新的地方来防止漏洞

客户端软件组成

客户端软件构成分析(SCA)提供客户端库的 CVE、开源项目的健康数据以及可导出的 CycloneDX SBOM

更快、更轻松地查找漏洞

 

根据您的应用程序调整和优化,在 SDLC 中更快更早地发现漏洞

自动化节省时间

 

用冗余页面检测、自动宏生成、增量扫描和容器化交付等功能优化工作效率和资源

抓取现代框架和网络技术

 

测试最新的网络技术,包括 HTML5、JSON、AJAX、JavaScript、HTTP2 等

工作流宏的 HAR 文件

可使用 HAR 文件进行工作流程扫描,确保扫描涵盖重要内容

测试及多因素身份认证

拥有统一的身份验证方法,在多因素身份验证 (MFA) 环境中也能持续扫描

API 扫描

提供完整的 API,无论它们是 SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL 还是 gRPC

灵活部署

快速上手,并根据需要进行扩展,具有离云部署、SaaS 或 AppSec 即服务的灵活性

合规管理

针对与网络应用安全相关的所有主要合规法规提供预配置策略和报告

水平缩放

通过水平扩展提高速度,使用 Kubernetes 创建专注于处理 JavaScript 的 WebInspect 小版本,从而实现更快的并行扫描

背景

一家大型企业,业务多元化,官网是企业形象展示和业务推广重要窗口,对官网安全稳定性要求高

需求

保障企业官网安全,抵御黑客攻击,维护企业形象和品牌声誉

痛点

官网存漏洞,易遭黑客攻击

缺乏官网安全检测和加固手段

解决措施

使用 WebInspect 对企业官网进行全面安全检测

检测发现网站存在文件上传漏洞、目录遍历漏洞等安全隐患

企业根据 WebInspect 的检测结果,对网站代码进行安全加固,修复漏洞,完善安全防护策略

实现结果

官网安全性显著提升,有效防止黑客攻击,维护企业形象和品牌声誉

企业官网安全加固

客户案例 

优质产品等您体验

我们的专业团队会在应用过程中一直帮助您

立 即 体 验
    • 客服电话

    • 021-33283860
    • 18721400034
    • 服务时间

    • 周一至周五 9:00-18:00
    • 扫码留言