Detecção de vulnerabilidades através do codigo-fonte

É uma plataforma SAST que promove auditoria de código-fonte mais completa e versátil do mercado para a detecção de Vulnerabilidades de segurança das aplicações.

A bugScout® tem a capacidade de realizar auditorias completas de aplicativos e, ao mesmo tempo, integrar-se de forma transparente ao ciclo de vida do DevOps, facilitando a análise contínua do código-fonte, sem qualquer interferência nos processos de desenvolvimento de aplicativos.

Atua reportando vulnerabilidades em tempo real e poupando um tempo precioso ao processo de esteira de desenvolvimento.

+90%

dos endereços web estão expostos a ataques em suas aplicações (Watchfire®)

78%

das aplicações Web analisadas são vulneráveis a um ataque (Symantec™)

80%

das organizações experimentaram um incidente de segurança em App durante 2017 (Gartner)

Principais características

Cloud/Aplicativo em servidor
Análise Estática, SAST
Análise por auditoria e em todo o ciclo de vida do desenvolvimento
Analisa mais de 35 linguagens de programação
Comprovação de mais de 5.600 regras
Detecção de Vulnerabilidades e valoração de QA
Aderente aos principais padrões de Segurança e QA: CWE, OWASP, PCI, Seven pernicious Kingdoms, CPE, CVSS, WASC e SANS Top25
Personalização de regras de segurança para as análises

Como?

Domínio de Segurança

  • VULNERABILIDADES

Domínio de Qualidade

  • BUGS
  • CODE SMELLS

Análise de fluxo de dados

Identificação de parâmetros de entrada e sua validação

Análise Semântica

Identificação do uso de código potencialmente perigoso

Análise Estrutural

Detecção de problemas por falhas estruturais no desenvolvimento

Momento de detecção de vulnerabilidades

Cenário real

No melhor cenário, as falhas são
detectadas antes de entrar na Fase de
Produção. Geralmente as vulnerabilidades
entram em Produção.

O impacto positivo do bugScout ®

Cenário real

Ser capaz de detectar as falhas na fase de
desenvolvimento e codificação

Análise Técnica

Certificação de aplicações por padrão CVSS

Common Vulnerability Score System (CVSS) é uma maneira de capturar as principais características de uma vulnerabilidade e produzir uma pontuação numérica que reflete sua gravidade. Permite medir o impacto das vulnerabilidades.

Quantifica e padroniza a severidade que podem representar instabilidades ao software.

Visualização de resultados