Veracode

De acordo com o Gartner, o design moderno de aplicações e a adoção contínua de DevSecOps estão expandindo o escopo do mercado de Testes de Segurança em Aplicações (AST – Application Security Testing). Os executivos de segurança e de gerenciamento de riscos das organizações precisam cumprir prazos cada vez mais apertados, testando softwares mais complexos, que devem integrar e automatizar os testes de segurança no ciclo de vida de entrega de software. Como premissas de planejamento estratégico, o Gartner alerta os executivos que:

Veracode é líder mundial no fornecimento de soluções de validação de segurança e qualidade de software (Code Review / AppSec) no processo de desenvolvimento seguro (DevOpSec).

Veracode Static Analysis (SAST)

Realiza uma análise estática do código, com o objetivo de identificar falhas no desenvolvimento da aplicação no processo de homologação, apresentando remediações completas durante o ciclo de vida do desenvolvimento.

Veracode Dynamic Analysis (DAST)

Realiza testes de segurança em aplicações web após o desenvolvimento e em execução. Este tipo de análise visa identificar vulnerabilidades de forma dinâmica, que não são possíveis de identificar em uma análise SAST, avaliando todos os componentes de segurança e as regas de negócio da aplicação.

Veracode Interactive Analysis (IAST)

Identifica vulnerabilidades no código, aproveitando a automação do controle de qualidade (QA Automation) existente no processo de desenvolvimento seguro, apresentando resultados e recomendações precisas.

Veracode Software Composition Analysis (SCA)

As bibliotecas de código aberto (open source) permitem que os desenvolvedores atendam às demandas de forma ágil. No entanto, elas também estão se tornando um vetor de ataque por serem conhecidas pela comunidade. Com o Veracode Software Composition Analysis, as equipes de desenvolvimento podem tirar proveito das bibliotecas open source sem comprometer a segurança da aplicação.