A capacidade da Foundstone em avaliações de segurança de código-fonte vem de nossos consultores de Serviço de Segurança de Software e Aplicativos (SASS), que já realizaram auditorias de código-fonte em um grande número de aplicativos de clientes e em seu próprio software. Nossos consultores de SASS já trabalharam como profissionais de desenvolvimento em sistemas comerciais de software em empresas e compreendem o processo de desenvolvimento de software, bem como por que e como as falhas de segurança são introduzidas. Nossa experiência, combinada com avançadas ferramentas automatizadas que utilizam a análise contextual, nos permite examinar uma quantidade maior de código com mais rapidez, precisão e eficácia do que outros serviços de consultoria de segurança.
Com uma Análise de Código JumpStart, a Foundstone realiza uma avaliação específica que complementa a análise automatizada de código com uma análise manual. As ferramentas automatizadas por si só não são eficazes para encontrar falhas de arquitetura, e também geram um grande número de falsos positivos. Os experientes consultores de SASS da Foundstone combatem essas deficiências, proporcionando à sua equipe resultados precisos e criteriosos que você pode usar para melhorar imediatamente a segurança dos seus aplicativos.
O conhecimento de segurança de software da equipe de Serviços de Segurança de Software e Aplicativos da Foundstone vem de sua atuação anterior em organizações de grande porte de desenvolvimento de software. Eles já realizaram auditorias de código-fonte em um grande número de aplicativos de clientes e em seu próprio software. Tendo trabalhado como profissionais de desenvolvimento em sistemas comerciais de software em empresas, eles compreendem o processo de desenvolvimento de software, bem como por que e como as falhas de segurança são introduzidas. As recomendações que eles fazem oferecem soluções que cabem tanto na seção específica do código onde o problema foi identificado quanto na base de código mais ampla que deve interagir com a seção de código.
Talvez o mais importante seja que, tendo enfrentado algumas das mesmas pressões de desenvolvimento de software comercial com que a sua equipe pode lidar, nossos consultores estão bem equipados para fazer recomendações cuja implementação seja prática, e não meramente teórica. Nossos especialistas, utilizando técnicas de revisão manual de código e análise contextual, junto com avançadas ferramentas automatizadas, são capazes de examinar uma quantidade maior de código, com maior precisão, eficiência e eficácia do que os outros.
Além disso, a revisão de código da Foundstone ajuda a cumprir a exigência 6.6 da norma PCI DSS. Os experientes consultores de segurança de software da Foundstone apresentarão à sua equipe resultados precisos e criteriosos que você poderá usar para melhorar imediatamente a segurança dos seus aplicativos e cumprir os requisitos da PCI.
A Foundstone realizará essa avaliação usando a nossa metodologia testada e aprovada:
Nossa análise JumpStart de Código de Segurança contempla: