Inicio arrow Análisis y auditoría de Código


Iván Javier Sánchez.

Information Security Manager.
Null Code Services.



Análisis y Auditoría de Código

El Servicio de Certificación de Calidad de Aplicaciones brindado por Null Code Services constituye una herramienta indispensable para las empresas, al asegurar la calidad de sus aplicaciones y evitar posibles inconvenientes generados por el mal funcionamiento de las mismas.

La evaluación crítica de las aplicaciones, aporta a la empresa la información necesaria para medir el grado de eficiencia del servicio de desarrollo contratado a terceros y/o producidos por la misma, con la posibilidad de efectuar mejoras y evitar riesgos de seguridad.

El servicio abarca el seguimiento completo del proceso de desarrollo de software, monitoreando, mejorando y verificando que los estándares y los procedimientos previamente establecidos sean respetados.

Involucra la operación de un sistema o aplicación bajo condiciones controladas y controlables y la consiguiente evaluación de los resultados, detectando los problemas y direccionándolos antes del despliegue del producto.

“Un atacante tendrá éxito si el software atacado tiene agujeros de seguridad.”

 

“Un software es inseguro por la cantidad de agujeros que tiene y no por la cantidad de ataques que recibe.”

 

“Debemos siempre tener presente que un hacker, sólo necesita conocer alguna de las tantas vulnerabilidades en nuestros sistemas, mientras que el team de la solución debe analizar, implementar y testear cada una de ellas.”

 

Testing de Aplicaciones:
Consiste en el análisis del código de programación de una aplicación, con el fin de detectar en dichos códigos porciones de códigos vulnerables o funciones del código explotables con fines maliciosos.

White Box Testing:
Este mecanismo asume que el hacker conoce los detalles de la implementación del sistema, por cuanto intentamos utilizarlos para explotar una vulnerabilidad.

Black Box Testing:
En este caso asumimos no conocer ningún detalle de implementación y de esta forma solo tendremos a disposición el front-end gráfico para intentar “entrar” en el sistema.

Este tipo de Testeo se trabaja en paralelo con un Penetration Testing.

Null Code Services audita sus aplicaciones en todos los lenguajes.

 


CECF CECF GCFA