Risorse Software di Test di Sicurezza delle Applicazioni Statiche (SAST)
Articoli, Discussioni, e Rapporti per espandere la tua conoscenza su Software di Test di Sicurezza delle Applicazioni Statiche (SAST)
Le pagine delle risorse sono progettate per offrirti una sezione trasversale delle informazioni che abbiamo su categorie specifiche. Troverai articoli dai nostri esperti, discussioni da utenti come te, e rapporti dai dati del settore.
Articoli Software di Test di Sicurezza delle Applicazioni Statiche (SAST)
Che cos'è l'analisi statica del codice? Assicurare la qualità con l'automazione
Trovare aghi in un pagliaio.
Niente definisce meglio la ricerca di errori in un ampio codice sorgente di questo. Quando si costruisce un'applicazione software, trovare ed eliminare errori può facilmente richiedere più tempo.
da Tanuja Bahirat
Tendenze 2023 nel software DevSecOps
Questo post fa parte della serie di tendenze digitali 2023 di G2. Leggi di più sulla prospettiva di G2 sulle tendenze della trasformazione digitale in un'introduzione di Emily Malis Greathouse, direttrice della ricerca di mercato, e ulteriori approfondimenti sulle tendenze identificate dagli analisti di G2.
da Adam Crivello
G2 Lancia la Categoria di Software di Test di Sicurezza delle Applicazioni Interattive (IAST)
Lo spazio del software DevSecOps continua a evolversi mentre i team di sviluppo prodotto lavorano per adottare strategie di consegna "sicure per impostazione predefinita". A febbraio 2022, G2 ha lanciato la sua categoria di Software di Test di Sicurezza delle Applicazioni Interattive (IAST) per rappresentare un approccio chiave ai test.
da Adam Crivello
Che cos'è SAST? Come aiuta a sviluppare applicazioni sicure
Le aziende moderne comprendono il valore dei dati e la loro sicurezza.
da Sagar Joshi
Che cos'è DevSecOps e in che modo è diverso da DevOps?
L'età dell'oro delle migliori pratiche del software DevOps si è stabilita su di noi come una comoda coperta di coerenza. All'interno di questa utopia di gestione del cambiamento perfetta e standard di settore ben oliati, è emersa una progressione naturale verso una sicurezza informatica a tenuta stagna chiamata DevSecOps.
da Adam Crivello
SAST vs. DAST: Test di Sicurezza delle Applicazioni Spiegato
Come risultato del fiorente mercato delle applicazioni cloud, le aziende sono sempre più — e razionalmente — preoccupate per la sicurezza delle loro applicazioni e dei dati ad esse associati.
da Aaron Walker
Discussioni Software di Test di Sicurezza delle Applicazioni Statiche (SAST)
0
Domanda su: Kiuwan Code Security & Insights
Come mi aiuta Kiuwan a prendere decisioni su come correggere la mia applicazione?Una volta ottenute le metriche di sicurezza e qualità e i difetti della tua applicazione, le domande più probabili che avrai saranno alcune delle seguenti:
- Da dove dovrei iniziare a migliorare?
- Quanto tempo mi ci vuole per riparare ciascuno di essi?
- Quali sono il percorso ottimale e il piano d'azione per raggiungere i miei obiettivi di qualità?
- Ho solo 20 ore per correggere gli errori prima della prossima consegna. Cosa dovrei correggere per mirare alla migliore qualità possibile?
Kiuwan fornisce un modulo per creare Piani d'Azione, cioè un insieme concreto e definito di obiettivi e azioni da eseguire sulla tua applicazione. Una volta definito, sarai in grado di condividerlo (esportandolo in PDF o come problemi Jira) e monitorare i progressi basati sui risultati dell'analisi.
Per creare un Piano d'Azione, puoi seguire due approcci diversi.
Mostra di più
Mostra meno
0
Domanda su: Kiuwan Code Security & Insights
Quali sono i principali indicatori forniti da Kiuwan?Kiuwan fornisce indicatori per:
Caratteristiche del software
Sicurezza, efficienza, manutenibilità, affidabilità e portabilità
Indicatore Globale
È calcolato come media ponderata delle suddette caratteristiche del software attraverso un algoritmo complesso che tiene conto della gravità dei difetti, del peso della categoria in cui si trova il difetto, del volume del codice analizzato e della criticità del linguaggio per l'utente di Kiuwan. Kiuwan consente di "personalizzare" questo algoritmo modificando il suo livello di richiesta, i pesi della categoria e la priorità delle regole.
Sforzo per Obiettivo
La quantità di lavoro necessaria per raggiungere l'obiettivo definito. Gli obiettivi sono definiti a livello di applicazione. Questi obiettivi sono configurabili. CQM ha un impegno di riparazione assegnato per ciascuna delle oltre 4.000 regole che incorpora. La somma degli sforzi di riparazione di ciascun difetto indica il tempo necessario per raggiungere gli obiettivi.
Indice di Rischio
È un indice riassuntivo che concentra tutte le evidenze trovate nel codice sorgente dell'applicazione e potrebbe essere inteso come il rischio associato ai difetti del software trovati in relazione agli obiettivi definiti e allo sforzo per raggiungerli. Vedi sotto per ulteriori dettagli.
Mostra di più
Mostra meno
0
Domanda su: Kiuwan Code Security & Insights
Quali standard di sicurezza e qualità sono supportati da Kiuwan?Kiuwan fornisce "regole" pronte all'uso per garantire la sicurezza e la qualità delle tue applicazioni secondo gli standard del settore, come CWE, OWASP, CERT-Java/C/C++, SANS-Top25, WASC, PCI-DSS, NIST, MISRA, BIZEC, ISO/IEC 25000 e ISO/IEC 9126.
Visita il nostro post sul blog sugli standard di sicurezza nello sviluppo software:
https://www.kiuwan.com/blog/security-standards-in-software-development
Mostra di più
Mostra meno
Rapporti Software di Test di Sicurezza delle Applicazioni Statiche (SAST)
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapporto G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapporto G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapporto G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapporto G2: Momentum Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapporto G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapporto G2: Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapporto G2: Grid® Report
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapporto G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapporto G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapporto G2: Momentum Grid® Report






