La capacidad de Foundstone para realizar evaluaciones de seguridad de código fuente proviene de nuestros consultores del Servicio de seguridad de software y aplicaciones (SASS), quienes han realizado auditorías de código fuente en numerosas aplicaciones cliente y en sus propios programas de software. Nuestros consultores de SASS han trabajado como profesionales de desarrollo en sistemas comerciales de software empresarial y comprenden tanto el proceso de desarrollo de software como las razones y las maneras en que se introducen los errores de seguridad. Nuestra experiencia, combinada con avanzadas herramientas automatizadas que usan análisis contextual, nos permite analizar una mayor cantidad de código con más rapidez, más precisión y más eficacia que otros servicios de consultoría de seguridad.
Con la Revisión de código inicial, Foundstone lleva a cabo una evaluación dirigida que complementa el análisis automatizado de código con revisiones manuales. Las herramientas automatizadas por sí solas no son eficaces para detectar falencias arquitectónicas y además, generan una gran cantidad de falsos positivos. Los consultores de SASS expertos de Foundstone combaten estas limitaciones y le proporcionan a su equipo resultados precisos y reveladores que puede usar para realizar mejoras inmediatas en la seguridad de su aplicación.
El equipo de Servicios de seguridad de software y aplicaciones de Foundstone ofrece experiencia en seguridad de software obtenida a través de su trabajo en organizaciones de desarrollo de software empresarial. Han realizado auditorías de código fuente en numerosas aplicaciones cliente y también en su propio software. Al haber trabajado como profesionales de desarrollo en sistemas comerciales de software empresarial, comprenden tanto el proceso de desarrollo de software como las razones y las maneras en que se introducen los errores de seguridad. Sus recomendaciones ofrecen soluciones que se ajustan a la sección específica del código donde se identificó el problema y a la base de código mayor que debe interactuar con la sección de código.
Quizás lo más importante, al haber enfrentado algunas de las mismas presiones de desarrollo de software comercial que su equipo debe enfrentar, nuestros consultores están en una buena posición para realizar recomendaciones que se puedan implementar en la práctica y que no sólo sean de naturaleza teórica. Nuestros expertos, usando técnicas de revisión manual de códigos y análisis contextuales en combinación con avanzadas herramientas automatizadas, pueden analizar una mayor cantidad de código, de manera más precisa, más eficiente y más eficaz que otros.
Además, la revisión de código de Foundstone le ayudará a cumplir el requisito de PCI DSS 6.6. Los consultores de seguridad de software expertos de Foundstone le brindarán a su equipo resultados precisos y reveladores que puede usar para realizar mejoras inmediatas en la seguridad de su aplicación y cumplir con los requisitos de PCI.
Foundstone llevará a cabo esta evaluación usando su metodología probada y comprobada:
Nuestra Revisión inicial de seguridad de código incluye: