Fortify Static Code Analyzer

Desenvolva softwares seguros rapidamente. Localize problemas de segurança logo no início e corrija na velocidade do DevOps.

A análise estática e automatizada do código ajuda os desenvolvedores a eliminar vulnerabilidades e criar softwares seguros.
Code securely with integrated SAST
Code securely with integrated SAST

Com as integrações a IDEs, os desenvolvedores localizam e corrigem defeitos de segurança em tempo real durante o processo de codificação. Saiba mais.

face to face
Cover languages that developers use

Obtenha uma cobertura abrangente e precisa das linguagens e possibilite a conformidade. Saiba mais.

Launch fast, automated scans
Launch fast, automated scans

Lance verificações automatizadas otimizadas para cobertura ou velocidade. Saiba mais.

Fix at the speed of DevOps
Fix at the speed of DevOps

Veja detalhes do código-fonte com os resultados da análise avançada, que permite fazer a triagem de problemas complexos de segurança e resolvê-los rapidamente. Saiba mais.

Automate security within CI/CD
Automate security within CI/CD

Automatize as verificações para capacitar os desenvolvedores em relação à segurança. Saiba mais.

Scale your AppSec program
Scale your AppSec program

Proteja códigos personalizados e abertos com verificações estáticas rápidas e altamente otimizadas. Saiba mais.

Mergulhe mais fundo. Descubra mais.

  • Code securely with integrated SAST
    Codifique de forma segura com o SAST integrado

    Code securely with integrated SAST
    Codifique de forma segura com o SAST integrado

    • Localize e corrija vulnerabilidades de segurança em tempo real com o Security Assistant no IDE Eclipse ou Visual Studio usando o “corretor” de segurança para desenvolvedores.
    • O treinamento gamificado contribui para que os desenvolvedores criem códigos seguros.
    DATA SHEET
    PLANILHA DE DADOS

    Teste estático da segurança de aplicativos com o Fortify Static Code Analyzer (SCA)

    INFOGRAPHIC
    INFOGRÁFICO

    Fortify Security Assistant

    Demonstração do Security Assistant for Visual Studio
  • icon
    Trabalhe com as linguagens que os desenvolvedores usam

    icon
    Trabalhe com as linguagens que os desenvolvedores usam

    • O suporte preciso para mais de 25 das principais linguagens e suas estruturas, com atualizações ágeis que contam com o respaldo da equipe de pesquisa de segurança de software (SSR) líder do setor.
    • Viabilize a conformidade com uma ampla cobertura de vulnerabilidades, incluindo 800 categorias de vulnerabilidade para SAST que possibilitam a conformidade com normas como o Top 10 do OWASP, o Top 25 do CWE/SANS, DISA STIG e PCI DSS.
    FLYER
    PANFLETO

    Linguagens compatíveis

    WEB PAGE
    PÁGINA DA WEB

    Taxonomia do Fortify: erros de segurança de software

    IDE Eclipse – uso do Fortify Security Assistant
  • Launch fast, automated scans
    Lance verificações rápidas e automatizadas

    Launch fast, automated scans
    Lance verificações rápidas e automatizadas

    • Lance verificações localmente a partir da plataforma Fortify ou pelo IDE e pelo pipeline de CI/CD.
    • Crie softwares seguros rapidamente e obtenha um insight valioso com um repositório de gerenciamento centralizado para os resultados de verificações.
    • O Software Security Center (SSC) possibilita que as organizações automatizem todos os aspectos de um programa de segurança de aplicativos.
    Value Brief
    RESUMO DO VALOR

    Analisador de código estático

    BUYER’S GUIDE
    GUIA DO COMPRADOR

    O Guia do comprador de segurança de aplicativos 2019 da TechBeacon

    Demonstração da instalação e do uso do Fortify Extension for Visual Studio 2019
  • Fix at the speed of DevOps
    Correção na velocidade do DevOps

    Fix at the speed of DevOps
    Correção na velocidade do DevOps

    • Crie filtros e emita modelos para fornecer visualizações específicas para desenvolvedores.
    • O Audit Assistant reduz o tempo das auditorias manuais removendo até 90% dos falsos positivos com a auditoria assistida pelo aprendizado de máquina.
    • O Audit Workbench possibilita uma análise avançada e triagem automatizada.
    • Resolva os problemas no ponto mais eficiente com filtros do SmartView que mostram a relação entre os problemas sob a perspectiva do fluxo de dados.
    WHITE PAPER
    WHITE PAPER

    Fortify Audit Assistant

    VIDEO
    VÍDEO

    Demonstração do Smart View

    Integração do Fortify SSC ao JIRA para rastreamento de erros
  • Automate security within CI/CD
    Automatize a segurança no CI/CD

    Automate security within CI/CD
    Automatize a segurança no CI/CD

    • Automatize a segurança no pipeline do CI/CD com APIs com informações de REST compatíveis com o Swagger, repositório do GitHub, plug-ins para Bamboo, VSTS e Jenkins e integração a ferramentas de análise de componentes com código aberto.
    • O Fortify SCA se adapta aos ambientes de desenvolvimento já existentes por meio de scripts, plug-ins e ferramentas de GUI, para que os desenvolvedores possam iniciar a utilização de forma rápida e fácil.
    WEB PAGE
    PÁGINA DA WEB

    Ecossistema de integração

    WEB PAGE
    PÁGINA DA WEB

    Fortify Marketplace

    Verificação do código com o Fortify SCA no Visual Studio
  • Scale your AppSec program
    Ajuste a escala do programa de segurança de aplicativos

    Scale your AppSec program
    Ajuste a escala do programa de segurança de aplicativos

    • O Scan Central possibilita o ajuste da escala com uma farm de análise estática que pode ter a escala ajustada dinamicamente para atender às demandas variáveis do pipeline de CI/CD.
    • Verifique com uma implantação flexível. O Fortify SAST está disponível no local, como serviço, ou no modo híbrido, para se adaptar às suas necessidades comerciais. Você pode começar rapidamente e expandir o seu programa de segurança de aplicativos de forma central.
    BROCHURE
    FOLHETO

    Integre a segurança de aplicativos a todo o SDLC

    Demonstração do Fortify com o Visual Studio e o Azure DevOps

Estudos de caso

Deixe a segurança dos seus softwares a cargo da solução de segurança de aplicativos em escala empresarial integrada e mais abrangente.

Ver estudos de caso

A Vital Images, uma empresa de software voltada para imagens médicas, usa o Fortify Static Code Analyzer para entrar no mercado do Departamento de Defesa dos EUA.

Leia o estudo de caso

A Acxiom, uma empresa líder em tecnologia de dados, aumenta a segurança dos aplicativos com o Fortify Static Code Analyzer para proteger as informações dos clientes.

Leia o estudo de caso
`
release-rel-2020-1-2-3618 | Wed Jan 22 16:58:54 PST 2020
3618
release/rel-2020-1-2-3618
Wed Jan 22 16:58:54 PST 2020