Soluciones en ciberseguridad
Software Security Testing
Las pruebas de software para encontrar fallos y vulnerabilidades en el código son una parte fundamental del ciclo de vida de desarrollo de software (SDLC), especialmente porque los ataques en la capa de aplicación se han convertido en la principal amenaza para la seguridad de las empresas.
Corporación GSA proporciona un servicio escalable basado en la nube para la seguridad de aplicaciones y pruebas de software que ayuda a reducir el riesgo en aplicaciones web, móviles y de terceros. Nuestras herramientas son reconocidas lideres en el Cuadrante Mágico de Gartner.
Pruebas SAST
El análisis estático de código es un proceso para analizar el código de una aplicación en busca de posibles errores. Es “estático” porque analiza las aplicaciones sin ejecutarlas, lo que significa que una aplicación puede probarse exhaustivamente sin construir un entorno de ejecución ni suponer un riesgo para los sistemas de producción. Esto hace que el análisis estático de código sea muy adecuado para probar aplicaciones en busca de fallos de seguridad, un proceso denominado Prueba Estática de Seguridad de Aplicaciones (SAST, por sus siglas en inglés).
En las herramientas basadas en la nube, el análisis estático de código para detectar fallos de seguridad en las aplicaciones es un proceso automatizado que se ejecuta mientras trabajan sus desarrolladores y puede integrarse en sus canalizaciones de integración continua (CI). Nuestra plataforma también ofrece orientación para la corrección y análisis en contexto de fallos y vulnerabilidades, lo que permite a los desarrolladores aprender más sobre la seguridad de las aplicaciones y solucionar eficazmente problemas específicos al mismo tiempo.
Pruebas DAST
Una evaluación de pruebas de seguridad de análisis dinámico, o evaluación DAST, es una parte crucial de cualquier programa de pruebas de seguridad de aplicaciones web. En una prueba DAST, las aplicaciones se someten a ataques simulados en tiempo real para encontrar fallos que los piratas informáticos podrían explotar una vez que el software salga al mercado.
Una evaluación DAST puede ser útil para encontrar una amplia gama de fallos, como errores de configuración del servidor, problemas de validación de entrada/salida y otros problemas específicos de las aplicaciones.
Website Security & Monitoring
Escaneado automático de su sitio web en busca de actividad de malware/hacking, listas negras, cambios en sus DNS, registros WHOIS o certificados SSL con supervisión y alerta a SGC de posibles problemas potenciales.
Pruebas de penetración
Durante una prueba de penetración o pentest, nuestros hackers éticos utilizan el tiempo disponible para buscar un punto débil en su seguridad e intentar explotarlo, por ejemplo, para penetrar más en un entorno LAN o extranet.