Aller au contenu
Logo OpenText
Voir la démo

Un recours accru à l'IA ne corrigera pas votre code. Une plateforme de sécurité des applications basée sur l'IA plus intelligente le fera.

Image de la bannière amplifiée par l'IA

Une sécurité des applications plus intelligente pour le développement agentique

Découvrez des conseils pratiques sur la sécurité des modèles de langage de grande capacité (LLM), la couverture des risques selon l'OWASP et les résultats concrets obtenus grâce à des déploiements de sécurité applicative (AppSec) de type « agentic ».

Rapport d'analyste

Perspectives d'innovation en matière de sécurité des applications d'IA

Buyer's guide

Ce que l'analyse de code met en évidence dans le Top 10 OWASP LLM

Vidéo client

Sage résout les retards en matière de sécurité et réduit considérablement les délais de correction

Regarder la vidéo

Déployez rapidement des logiciels sécurisés grâce à des solutions de sécurité du code basées sur l'IA

Associez des tests SAST, DAST et SCA éprouvés à une détection par IA avec agent et à une correction automatisée

Détection

Découvrez ce que le SAST ne parvient pas à détecter

L'analyseur « Fortify Agentic » effectue une analyse approfondie et agentique afin de mettre au jour les failles architecturales et les vulnérabilités complexes que les outils SAST traditionnels ne détectent pas.

Workflow

Corrigez le code là où les développeurs le déploient

Les compétences des agents Fortify transforment Claude Code, Codex, Gemini CLI et GitHub Copilot en agents compatibles avec Fortify, capables d'analyser, de trier et de corriger les problèmes directement sur place.

Assainissement

Réduisez la durée du triage grâce à l'audit par IA

OpenText™ Fortify™ Remediation Aviator™ classe les résultats, explique chaque décision et a permis de réduire le délai moyen de correction de 70% au cours de ses huit premières semaines chez OpenText.

Consolidation

Unifier la sécurité des applications et la détection par IA

Combinez les techniques SAST, DAST, SCA et la détection de l'IA par agent avec une gouvernance conforme aux exigences d'audit pour DORA et NIS2 au sein d'une seule et même plateforme de sécurité des applications basée sur l'IA.

Sécurité du code succès des clients

Découvrez comment ces organisations utilisent les solutions de sécurité des applications d'entreprise d'OpenText.

Alors que les menaces liées à l'IA se multiplient, nous apprécions particulièrement notre collaboration continue avec OpenText, qui nous aide à sécuriser Sage à mesure que nous avançons.

Logo Sage

En passant aux applications cloud natives et en ligne, il nous a semblé tout naturel de tirer parti des fonctionnalités DAST de Fortify. Cela nous permettra de réduire la complexité, car nos développeurs pourront consulter les résultats des analyses SAST et DAST au sein d'une même interface conviviale.

DATEV eG logo

Grâce à [OpenText Core Application Security], nous disposons désormais d'un paysage applicatif stable, avec des processus efficaces de gestion des vulnérabilités.

Logo d'UD Trucks

Découvrez notre plateforme de sécurité applicative

Gamme OpenText Fortify

Donnez les moyens aux développeurs. Renforcer la sécurité. Accélérer la livraison

OpenText™ Fortify™ Remediation Aviator™

Passez du bruit aux résultats grâce à une IA qui vous indique la correction à apporter au code, et pas seulement la faille

OpenText™ Fortify™ DAST Aviator™

Automatisez les macros de connexion pour les tests DAST authentifiés à l'échelle DevSecOps

OpenText™ Fortify™ SAST

Identifiez et corrigez les failles de sécurité à un stade précoce grâce à une précision inégalée dans le secteur

OpenText™ Fortify™ On Demand

Bénéficiez de tests de sécurité, d'une gestion des failles, ainsi que d'une expertise et d'une assistance sur mesure.

Questions fréquentes

Les applications basées sur l'IA introduisent de nouveaux modes de défaillance, tels que l'injection de prompts, les résultats de modèles non sécurisés, une logique d'IA non sécurisée et la divulgation involontaire de données, qui n'existent pas dans le code classique. Ces risques nécessitent une plateforme de sécurité dédiée aux applications d'IA qui comprenne le fonctionnement des fonctionnalités d'IA, et pas seulement la manière dont le code est écrit.

Les tests de sécurité axés sur l'IA peuvent identifier des problèmes tels que les voies d'injection rapide, le traitement non sécurisé des entrées et sorties de l'IA, la logique décisionnelle défectueuse de l'IA, les fuites de données par les réponses de l'IA et les vulnérabilités introduites par le code généré par l'IA.

Fortify Remediation Aviator apporte des solutions de sécurité du code basées sur l’IA au développement agentique, avec des audits pilotés par l’IA et des corrections automatisées directement intégrés à votre flux de travail. Elle classe les résultats avec une grande précision et explique chacune de ses décisions dans le cadre de la plateforme globale de sécurité des applications d'IA. Lorsque Fortify détecte des vulnérabilités spécifiques à l'IA, il adapte ses recommandations de correction au contexte de l'IA, aidant ainsi les équipes à corriger les invites non sécurisées, à renforcer la validation, à rectifier les logiques non sécurisées ou à remédier aux vulnérabilités du code généré par l'IA, sans passer par des essais et des erreurs.

Oui. Même des fonctions d'IA limitées, telles que les interfaces de chat, la logique de recommandation ou les flux de travail assistés par l'IA, peuvent introduire de nouvelles voies d'attaque. La détection et la correction des vulnérabilités spécifiques à l'IA sont essentielles lorsque l'IA influence le comportement des applications.

La détection et la correction spécifiques à l'IA viennent compléter les pratiques existantes en matière de sécurité des applications, sans pour autant les remplacer. Fortify traite les risques liés à l'IA au sein d'une plateforme unique dédiée à la sécurité des applications basées sur l'IA, tout en prenant en charge les vulnérabilités traditionnelles, grâce à des workflows, des outils et des modèles de gouvernance familiers.

OpenText met à profit plusieurs décennies d'expertise en matière de sécurité des applications pour entrer dans l'ère des agents grâce à l'analyse hybride : des technologies éprouvées telles que SAST, DAST et SCA, associées à la détection par IA basée sur des agents, le tout au sein d'une seule et même plateforme de sécurité des applications basée sur l'IA. Les « Fortify Agent Skills » permettent à Claude Code, Codex, Gemini CLI et GitHub Copilot de prendre en charge Fortify ; « Fortify Remediation Aviator » accélère les processus d'audit et de correction ; et « Fortify Agentic Analyzer » détecte les failles architecturales que les outils SAST traditionnels ne parviennent pas à identifier. OpenText aide les organisations à adopter l'IA en toute confiance, sans compromettre la sécurité, la gouvernance ni la rapidité de développement.


Gartner, « Innovation Insight for AI Application Security », Dionisio Zumerle, Jeremy D’Hoinne, Meghan Hollis, 8 janvier 2026.
GARTNER est une marque déposée de Gartner, Inc. et/ou de ses filiales.