ブラック・ダックの動的アプリケーション・セキュリティ・テスト(DAST)ソリューションは、APIとwebアプリケーションの脆弱性をデプロイの前後で特定することで、ハッカーよりも先にセキュリティ上の問題を確実に見つけられるようにします。
デプロイ前とデプロイ後のテスト
モダン・アプリケーション向けにDASTを最適化
問題となる検知結果のみに集中
開発チームとセキュリティ・チームのための包括的な
ブラック・ダックのDASTソリューションはセキュリティ・チームに自動化されたスケーラブルなスキャンと専門家が検証した結果を提供するため、重要な脆弱性を識別でき、効率的に優先順位を付けられます。
で自動化された高速スキャンを開始できるため、スケジュール設定のボトルネックを解消できます。
一番必要な場面で高精度、スピード、スケーラビリティを提供
ブラック・ダックの DASTソリューションにより、開発チームとセキュリティ・チームは、セキュリティ・テストに対して「多層防御」アプローチを取れるようになります。
開発からQAまで
Polaris fAST Dynamicは高速DASTをオンデマンドで提供することで、セキュリティ・チームが早期に脆弱性を特定して修正できるようになり、ビルトインのAPIセキュリティ・テストが、OpenAPI仕様、Postmanコレクション、.HARファイル、GraphQL(.sdl)を最大カバレッジでスキャンすることで、デプロイ前の脆弱性検知を強化します。
本番環境へのデプロイ後
セキュリティ・リーダーはノイズではなく行動に移すことのできるインテリジェンスを必要としています。Continuous Dynamicは専門家の検証を受けた信頼性の高いDAST結果をライブ環境で提供することで、誤検知を排除し、フィルターを入れていない本当のアタック・サーフェス(攻撃対象領域)をはっきりと映し出します。
複雑なモダン・アプリケーション向けに最適化されたDAST
ブラック・ダックのソリューションは今日の複雑なアプリケーションと攻撃状況に対応するように設計されており、高度なスキャン・エンジン、何十年にもわたって蓄積されたセキュリティ・インテリジェンス、専門家による検証を生かして、正確かつ実践可能な知見を速やかに提供します。
モダン・アプリケーションに特化
20年以上にわたるセキュリティ情報を支えに
ビジネス・ロジック評価による高度な脅威検知
ブラック・ダックの強み
2016年以来、ブラック・ダックはアプリケーション・セキュリティ・テストのGartner® Magic Quadrant ™でリーダーの位置を保ち続けています。お客様がソフトウェアへの信頼を構築するため、ブラック・ダック製品を利用する理由をご確認ください。