Recursos de Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)
Haz clic en Artículos, Discusiones, y Informes para ampliar tus conocimientos sobre Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)
Las páginas de recursos están diseñadas para brindarle una visión general de la información que tenemos sobre categorías específicas. Encontrará artículos de nuestros expertos, discusiones de usuarios como usted, y informes de datos de la industria.
Artículos de Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)
¿Qué es el análisis estático de código? Asegura la calidad con automatización.
Encontrar agujas en un pajar.
Nada define mejor encontrar errores en una gran base de código que esto. Al construir una aplicación de software, encontrar y eliminar errores puede fácilmente tomar más tiempo.
por Tanuja Bahirat
Tendencias de 2023 en Software DevSecOps
Esta publicación es parte de la serie de tendencias digitales 2023 de G2. Lee más sobre la perspectiva de G2 sobre tendencias de transformación digital en una introducción de Emily Malis Greathouse, directora de investigación de mercado, y cobertura adicional sobre tendencias identificadas por los analistas de G2.
por Adam Crivello
G2 lanza la categoría de software de pruebas de seguridad de aplicaciones interactivas (IAST)
El espacio de software DevSecOps sigue evolucionando a medida que los equipos de desarrollo de productos trabajan para adoptar estrategias de entrega "seguras por defecto". En febrero de 2022, G2 lanzó su categoría de Software de Pruebas de Seguridad de Aplicaciones Interactivas (IAST) para representar un enfoque clave de pruebas.
por Adam Crivello
¿Qué es SAST? Cómo ayuda a desarrollar aplicaciones seguras
Las empresas modernas entienden el valor de los datos y su seguridad.
por Sagar Joshi
¿Qué es DevSecOps y en qué se diferencia de DevOps?
La edad de oro de las mejores prácticas de software DevOps se ha asentado sobre nosotros como una acogedora manta de consistencia. Dentro de esta utopía de gestión de cambios perfecta y estándares industriales bien engrasados, surgió una progresión natural hacia una ciberseguridad hermética llamada DevSecOps.
por Adam Crivello
SAST vs. DAST: Pruebas de Seguridad de Aplicaciones Explicadas
Como resultado del floreciente mercado de aplicaciones en la nube, las empresas están cada vez más —y de manera racional— preocupadas por la seguridad de sus aplicaciones y los datos asociados con ellas.
por Aaron Walker
Discusiones de Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)
0
Pregunta sobre: Kiuwan Code Security & Insights
¿Cómo me ayuda Kiuwan a tomar decisiones sobre cómo arreglar mi aplicación?Una vez que hayas obtenido métricas de seguridad y calidad y defectos de tu aplicación, las preguntas más probables que tendrás serán algunas de las siguientes:
- ¿Por dónde debería empezar a mejorar?
- ¿Cuánto tiempo me lleva reparar cada uno de ellos?
- ¿Cuáles son el camino óptimo y el plan de acción para alcanzar mis objetivos de calidad?
- Solo tengo 20 horas para corregir errores antes de la próxima entrega. ¿Qué debería corregir para apuntar a la mejor calidad posible?
Kiuwan proporciona un módulo para crear Planes de Acción, es decir, un conjunto concreto y definido de objetivos y acciones a realizar en tu aplicación. Una vez definido, podrás compartirlo (exportándolo a PDF o como incidencias de Jira) y seguir el progreso basado en los resultados del análisis.
Para crear un Plan de Acción, puedes seguir dos enfoques diferentes.
Mostrar más
Mostrar menos
0
Pregunta sobre: Kiuwan Code Security & Insights
¿Cuáles son los principales indicadores proporcionados por Kiuwan?Kiuwan proporciona indicadores para:
Características del software
Seguridad, eficiencia, mantenibilidad, fiabilidad y portabilidad
Indicador Global
Se calcula como un promedio ponderado de las características del software mencionadas a través de un algoritmo complejo que tiene en cuenta la gravedad de los defectos, el peso de la categoría en la que se encuentra el defecto, el volumen de código analizado y la criticidad del lenguaje para el usuario de Kiuwan. Kiuwan permite "personalizar" este algoritmo modificando su nivel de exigencia, los pesos de la categoría y la prioridad de las reglas.
Esfuerzo para el Objetivo
La cantidad de esfuerzo de trabajo necesario para alcanzar la meta definida. Los objetivos se definen a nivel de aplicación. Estos objetivos son configurables. CQM tiene un esfuerzo de reparación asignado para cada una de las más de 4,000 reglas que incorpora. La suma de los esfuerzos de reparación de cada defecto indica el tiempo necesario para alcanzar los objetivos.
Índice de Riesgo
Es un índice resumen que concentra toda la evidencia encontrada en el código fuente de la aplicación y podría entenderse como el riesgo asociado a los defectos de software encontrados en relación con los objetivos definidos y el esfuerzo para alcanzarlos. Véase a continuación para más detalles.
Mostrar más
Mostrar menos
0
Pregunta sobre: Kiuwan Code Security & Insights
¿Qué estándares de seguridad y calidad son compatibles con Kiuwan?Kiuwan proporciona "reglas" listas para usar para lograr la seguridad y calidad de sus aplicaciones con estándares de la industria, como CWE, OWASP, CERT-Java/C/C++, SANS-Top25, WASC, PCI-DSS, NIST, MISRA, BIZEC, ISO/IEC 25000 e ISO/IEC 9126.
Mostrar más
Mostrar menos
Informes de Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Informe de G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Informe de G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Informe de G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Informe de G2: Momentum Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Informe de G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Informe de G2: Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Informe de G2: Grid® Report
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Informe de G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Informe de G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Informe de G2: Momentum Grid® Report






