Bei der Risikobewertung von Quellcode stützt sich Foundstone auf die Kompetenz der Berater seines Software and Application Security Service (SASS), die bereits an zahlreichen Anwendungen von Kunden sowie an ihrer eigenen Software Quellcode-Überprüfungen durchgeführt haben. Unsere SASS-Berater haben an kommerziellen Software-Systemen für Unternehmen praktische Entwicklungsarbeit geleistet. Sie verstehen sowohl den Software-Entwicklungsprozess als auch, warum und wie es zu Sicherheitsfehlern kommt. Mit unserer Erfahrung und in Kombination mit hochentwickelten, automatischen Tools, die mit Kontextanalyse arbeiten, können wir eine größere Codemenge schneller, genauer und effektiver durchsehen als andere Sicherheitsberatungen.
Mit einem JumpStart Security Code Review führt Foundstone eine gezielte Bewertung durch, die automatische Codeanalyse durch manuelle Überprüfung erweitert. Automatische Tools allein können Architekturfehler nicht wirksam auffinden und liefern zudem "False Positives" in großer Zahl. Die erfahrenen SASS-Berater von Foundstone stellen diese Mängel ab und liefern Ihrem Team genaue und aufschlussreiche Ergebnisse, mit deren Hilfe Sie die Sicherheit Ihrer Anwendung unmittelbar verbessern können.
Das Software and Application Security Services-Team von Foundstone bietet Software-Sicherheitskompetenz, die seine Mitglieder in großen Unternehmen für Software-Entwicklung erworben haben. Sie haben an zahlreichen Anwendungen von Kunden sowie an ihrer eigenen Software Quellcode-Überprüfungen durchgeführt. Da die Teammitglieder an kommerziellen Software-Systemen für Unternehmen praktische Entwicklungsarbeit geleistet haben, verstehen sie sowohl den Software-Entwicklungsprozess als auch, warum und wie es zu Sicherheitsfehlern kommt. Ihre Empfehlungen bieten Lösungen, die sowohl auf den speziellen Codeabschnitt ausgerichtet sind, in dem das Problem aufgefunden wurde, als auch auf den gesamten Code, der mit dem Codeabschnitt interagieren muss.
Am wichtigsten ist jedoch vielleicht, dass unsere Berater gut dafür gerüstet sind, nicht nur theoretische, sondern auch in der Praxis umsetzbare Empfehlungen zu geben – haben sie doch schon unter ähnlichem Druck kommerzieller Software-Entwicklung gestanden, wie Ihr Team ihn vielleicht verspürt. Unsere Experten verwenden eine Kombination von manuellen Verfahren zur Codeüberprüfung und Kontextanalyse mit hochentwickelten, automatischen Tools und können so eine größere Codemenge schneller, genauer und effektiver durchsehen als andere.
Zudem können Sie mit der Codeüberprüfung von Foundstone die PCI DSS-Anforderung 6.6 erfüllen. Die erfahrenen Software-Sicherheitsberater von Foundstone liefern Ihrem Team genaue und aufschlussreiche Ergebnisse, die Sie dazu verwenden können, die Sicherheit Ihrer Anwendung unmittelbar zu verbessern und die PCI-Anforderungen zu erfüllen.
Foundstone führt diese Bewertung mithilfe seiner bewährten und erprobten Methoden durch:
Unser JumpStart Security Code Review umfasst: