Subir material

Suba sus trabajos a SEDICI, para mejorar notoriamente su visibilidad e impacto

 

Mostrar el registro sencillo del ítem

dc.date.accessioned 2024-03-20T12:28:36Z
dc.date.available 2024-03-20T12:28:36Z
dc.date.issued 2023
dc.identifier.uri http://sedici.unlp.edu.ar/handle/10915/164030
dc.description.abstract Las pruebas estáticas de seguridad de las aplicaciones que se utilizan para proteger el software se denominan SAST (Static Application Security Testing) y consisten en la revisión automática del código fuente para identificar patrones vulnerables. Las herramientas SAST permiten automatizar la detección de vulnerabilidades y se pueden integrar al sistema de CI/CD (integración continua / distribución continua) para que detecten vulnerabilidades en etapas tempranas del ciclo de vida. Esto ayuda al equipo de Seguridad de las Aplicaciones a implementar un ciclo de vida del desarrollo de software seguro. CI/CD es un método para distribuir las aplicaciones a los clientes mediante el uso de la automatización en las etapas del desarrollo de las aplicaciones. En este contexto, cualquier equipo de Seguridad de las Aplicaciones se enfrentará al desafío de automatizar los chequeos de seguridad y encontrará la solución en herramientas SAST. Integrar una herramienta SAST al proceso de CI/CD permite detectar vulnerabilidades en la etapa de desarrollo, en vez de esperar a la etapa de prueba o que se detecten directamente en producción. Hay disponibles herramientas SAST gratuitas para los repositorios open-source y pagas para los repositorios privados. Algunas son open-source, otras usan un motor privado pero las reglas son open-source y algunas pocas son totalmente privadas. Este proyecto de investigación propone hacer un análisis de estas herramientas SAST y aportar los resultados obtenidos a la comunidad opensource para mejorar la seguridad de los repositorios de proyectos de desarrollo de software que las utilizan. es
dc.language es es
dc.subject herramienta SAST es
dc.subject detección de vulnerabilidades es
dc.subject análisis estático es
dc.subject seguridad de las aplicaciones es
dc.title Análisis de las herramientas para realizar pruebas estáticas de seguridad de las aplicaciones es
dc.type Objeto de conferencia es
sedici.identifier.isbn 978-987-3724-66-4 es
sedici.identifier.isbn 978-987-3724-67-1 es
sedici.creator.person Eterovic, Jorge es
sedici.creator.person Silvestri, Valeria es
sedici.creator.person Vera, Andrea es
sedici.creator.person Zeballos, Martin es
sedici.creator.person Sinopoli, Alesio Esteban es
sedici.subject.materias Ciencias Informáticas es
sedici.description.fulltext true es
mods.originInfo.place Red de Universidades con Carreras en Informática es
sedici.subtype Objeto de conferencia es
sedici.rights.license Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
sedici.rights.uri http://creativecommons.org/licenses/by-nc-sa/4.0/
sedici.date.exposure 2023-04
sedici.relation.event XXV Workshop de Investigadores en Ciencias de la Computación (Junín, 13 y 14 de abril de 2023) es
sedici.description.peerReview peer-review es
sedici.relation.isRelatedWith https://sedici.unlp.edu.ar/handle/10915/162004 es
sedici.relation.isRelatedWith https://sedici.unlp.edu.ar/handle/10915/161620 es


Descargar archivos

Este ítem aparece en la(s) siguiente(s) colección(ones)

Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0) Excepto donde se diga explícitamente, este item se publica bajo la siguiente licencia Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)