Entradas

Mostrando entradas de febrero, 2016

Static Source Code Security Analyzers comparison

Imagen
Hoy en día, la seguridad en aplicaciones es fundamental para las organizaciones. El software se encuentra en todos lados, como en las compras electrónicas,  pago de facturas o servicios, transferencias de dinero, manejo y control de la televisión, cierre de puertas electrónicas, en operaciones médicas a pacientes, etc. y los ataques informáticos están creciendo en número y complejidad. Paralelamente, los nuevos enfoques ágiles de desarrollo de software demandan tiempos de evaluación de las aplicaciones más cortos e iterativos. Es por esto que, el desafío actual se centra en cómo evitar o reducir las vulnerabilidades en las primeras etapas del SDLC (Software Development Life Cycle) de manera de producir software más seguro.  Como OWASP describe “ La revisión de código es probablemente la única y más efectiva técnica para identificar fallas de seguridad ”. Además las revisiones de código pretenden, como aconseja uno de los principios fundamentales de seguridad, reducir la superficie