SAST (pruebas de seguridad de aplicaciones estáticas, por sus siglas en inglés)
SAST (pruebas de seguridad de aplicaciones estáticas, por sus siglas en inglés), o pruebas de caja blanca, es una metodología que analiza el código fuente, código de bytes y binarios en busca de vulnerabilidades de seguridad. Lo hace identificando las condiciones de codificación y diseño que pueden representar un riesgo para la seguridad. Las herramientas de SAST analizan las aplicaciones antes de que los desarrolladores compilen el código y resuelven cualquier problema relacionado con la seguridad antes de la siguiente etapa de prueba. Estas herramientas pueden incluso analizar código en aplicaciones que no funcionan.
Lo que deben saber las pequeñas y medianas empresas sobre SAST (pruebas de seguridad de aplicaciones estáticas, por sus siglas en inglés)
Las herramientas de SAST descubren las vulnerabilidades de seguridad de las aplicaciones durante las primeras etapas de desarrollo, lo que permite a los desarrolladores modificar el código y los binarios. Algunas herramientas de SAST identifican la ubicación exacta de los fallos de seguridad de las aplicaciones al identificar el código problemático, lo que proporciona a las pymes un recurso valioso para las pruebas y la implementación.
Términos relacionados
- Tecnología háptica
- WAN (red de área amplia, por sus siglas en inglés)
- Intranet
- SLO (objetivo de nivel de servicio, por sus siglas en inglés)
- SOAR (organización, automatización y respuesta de la seguridad, por sus siglas en inglés)
- Escalabilidad
- SLA (acuerdo de nivel de servicio, por sus siglas en inglés)
- SaaS (software como un servicio, por sus siglas en inglés)
- IAM (gestión de acceso e identidad, por sus siglas en inglés)
- Centro de datos
- RA (realidad aumentada)
- Sincrónico
- Multiusuario
- CIO (director de información, por sus siglas en inglés)
- Servicios de TI
- Autorización
- SOA (arquitectura orientada a los servicios, por sus siglas en inglés)
- PaaS (plataforma como servicio, por sus siglas en inglés)
- MSP (proveedor de servicios gestionados, por sus siglas en inglés)
- SIEM (gestión de eventos e información de seguridad, por sus siglas en inglés)