Source Code Audit
“Para que sirve?
Es una evaluación del estado de seguridad del código fuente de las aplicaciones que permite identificar las potenciales vulnerabilidades de manera temprana en el SDLC, sin necesidad de adquirir o mantener el software específico. Minimiza los riesgos y disminuye los costos de remediación; además, el cliente puede gestionar la conformidad para las pruebas de seguridad de las aplicaciones.
Qué es?
Es un servicio que permitirá al cliente obtener una evaluación del estado de la seguridad de sus aplicaciones a partir de su código fuente. El análisis estático de código se realiza sin ejecución del programa a auditar. Por el contrario, el análisis dinámico de código se realiza sobre programas en ejecución. El análisis estático de código se lleva a cabo contra alguna versión –idealmente la más cercana a producción- del código fuente y en otros casos también contra el código objeto. Durante el análisis se evaluará la metodología utilizada para el desarrollo de la aplicación, complementando y beneficiando también a la seguridad de los sistemas. Dicho examen está orientado a mitigar potenciales vulnerabilidades o fallas en los sistemas.
Objetivos Principales:
✓Mayor seguridad: Proporciona una visión integral del estado de seguridad de sus aplicaciones partiendo del análisis del código fuente
¿Por qué realizar un Penetration Test?
Un problema en una aplicación puede generar que las operaciones, empleados, clientes y socios, entre otros, queden expuestos al fraude, robo de identidad y defacements de los sitios.
Las etapas asociadas a este servicio son:
✓ Utilización de herramientas automatizadas para la detección de vulnerabilidades.