Les capacités de Foundstone en matière d'évaluations de la sécurité du code source sont renforcées par l'expérience de nos consultants en sécurité des logiciels et des applications (SASS, Software and Application Security Service), qui ont réalisé des audits de code source pour de nombreuses applications clientes ainsi que pour leurs propres logiciels. Nos consultants SASS ont participé à titre professionnel au développement de divers systèmes logiciels d'entreprise commerciaux : ils maîtrisent donc parfaitement le processus de développement de logiciels et savent pourquoi et de quelle manière les bogues de sécurité sont introduits. Conjuguée à des outils automatisés évolués utilisant l'analyse contextuelle, notre expérience nous permet d'analyser une plus grande quantité de code de façon plus rapide, plus précise et plus efficace que toute autre entreprise de services-conseils en sécurité.
L'étude JumpStart Security Code Review de Foundstone consiste en une évaluation ciblée qui associe une analyse automatisée du code à des examens manuels. Employés seuls, les outils automatisés ne sont pas suffisamment efficaces pour détecter les défauts au niveau de l'architecture, sans compter qu'ils génèrent un grand nombre de faux positifs. Les consultants SAAS chevronnés de Foundstone comblent ces lacunes en fournissant à votre équipe des résultats précis et pertinents que vous pouvez exploiter pour améliorer immédiatement la sécurité de votre application.
Les consultants de l'équipe Software and Application Security Services (SAAS) de Foundstone possèdent des compétences pointues en matière de sécurité logicielle, nées de leur expérience professionnelle au sein d'entreprises de développement de logiciels professionnels. Ils ont réalisé des audits de code source pour de nombreuses applications clientes ainsi que pour leurs propres logiciels. Ayant participé au développement de divers systèmes logiciels d'entreprise commerciaux, ils maîtrisent le processus de développement de logiciels et savent pourquoi et de quelle manière les bogues de sécurité sont introduits. Les recommandations qu'ils proposent tiennent compte non seulement de la section spécifique du code où le problème a été décelé, mais aussi de la base de code étendue qui doit interagir avec cette section.
Plus important encore sans doute, parce qu'ils ont subi eux-mêmes les pressions associées au développement de logiciels commerciaux que connaît probablement votre équipe, nos consultants sont remarquablement bien armés pour formuler des recommandations pratiques adaptées à la réalité du terrain, plutôt que purement théoriques. En s'appuyant sur des techniques d'examen manuel du code et sur l'analyse contextuelle combinées à des outils automatisés sophistiqués, nos experts sont en mesure d'analyser une plus grande quantité de code, de façon plus précise et plus efficace.
En outre, l'examen du code réalisé par Foundstone vous aide à respecter les exigences de la norme PCI DSS 6.6. Les consultants en sécurité logicielle chevronnés de Foundstone fournissent à votre équipe des résultats précis et pertinents que vous pouvez exploiter pour renforcer immédiatement la sécurité de votre application et assurer votre conformité aux exigences PCI.
L'évaluation réalisée par Foundstone se base sur notre méthodologie éprouvée :
Les éléments fournis dans le cadre de notre étude JumpStart Security Code Review sont les suivants :