Recursos de Software de Teste de Segurança de Aplicações Estáticas (SAST)
Clique em Artigos, Discussões, e Relatórios para expandir seu conhecimento sobre Software de Teste de Segurança de Aplicações Estáticas (SAST)
As páginas de recursos são projetadas para fornecer uma visão geral das informações que temos em categorias específicas. Você encontrará artigos de nossos especialistas, discussões de usuários como você, e relatórios de dados da indústria.
Artigos Software de Teste de Segurança de Aplicações Estáticas (SAST)
O que é Análise de Código Estático? Assegure a Qualidade com Automação
Encontrar agulhas em um palheiro.
Nada define melhor encontrar erros em uma grande base de código do que isso. Ao construir um aplicativo de software, encontrar e eliminar erros pode facilmente levar mais tempo.
por Tanuja Bahirat
Tendências de 2023 em Software DevSecOps
Esta postagem faz parte da série de tendências digitais de 2023 da G2. Leia mais sobre a perspectiva da G2 sobre tendências de transformação digital em uma introdução de Emily Malis Greathouse, diretora de pesquisa de mercado, e cobertura adicional sobre tendências identificadas pelos analistas da G2.
por Adam Crivello
G2 Lança Categoria de Software de Teste de Segurança de Aplicações Interativas (IAST)
O espaço de software DevSecOps continua a evoluir à medida que as equipes de desenvolvimento de produtos trabalham para adotar estratégias de entrega "seguras por padrão". Em fevereiro de 2022, a G2 lançou sua categoria de Software de Teste de Segurança de Aplicações Interativas (IAST) para representar uma abordagem de teste chave.
por Adam Crivello
O que é SAST? Como ele ajuda a desenvolver aplicações seguras
As empresas modernas entendem o valor dos dados e sua segurança.
por Sagar Joshi
O que é DevSecOps e como ele é diferente do DevOps?
A era dourada das melhores práticas de software DevOps se estabeleceu sobre nós como um cobertor aconchegante de consistência. Dentro desta utopia de gerenciamento de mudanças perfeito e padrões industriais bem ajustados, surgiu uma progressão natural em direção a uma cibersegurança infalível chamada DevSecOps.
por Adam Crivello
SAST vs. DAST: Teste de Segurança de Aplicações Explicado
Como resultado do mercado em expansão de aplicativos em nuvem, as empresas estão cada vez mais — e racionalmente — preocupadas com a segurança de seus aplicativos e os dados a eles associados.
por Aaron Walker
Discussões Software de Teste de Segurança de Aplicações Estáticas (SAST)
0
Pergunta sobre: Kiuwan Code Security & Insights
Como o Kiuwan me ajuda a tomar decisões sobre como corrigir meu aplicativo?Uma vez que você tenha obtido métricas de segurança e qualidade e defeitos do seu aplicativo, as perguntas mais prováveis que você terá serão algumas das seguintes:
- Onde devo começar a melhorar?
- Quanto tempo leva para reparar cada um deles?
- Quais são o caminho e o plano de ação ótimos para alcançar meus objetivos de qualidade?
- Tenho apenas 20 horas para corrigir erros antes da próxima entrega. O que devo corrigir para atingir a melhor qualidade possível?
Kiuwan fornece um módulo para criar Planos de Ação, ou seja, um conjunto concreto e definido de metas e ações a serem realizadas no seu aplicativo. Uma vez definido, você poderá compartilhá-lo (exportando para PDF ou como problemas do Jira) e acompanhar o progresso com base nos resultados da análise.
Para criar um Plano de Ação, você pode seguir duas abordagens diferentes.
Mostrar mais
Mostrar menos
0
Pergunta sobre: Kiuwan Code Security & Insights
Quais são os principais indicadores fornecidos pelo Kiuwan?Kiuwan fornece indicadores para:
Características do software
Segurança, eficiência, manutenibilidade, confiabilidade e portabilidade
Indicador Global
É calculado como média ponderada das características de software acima através de um algoritmo complexo que leva em conta a gravidade dos defeitos, o peso da categoria em que o defeito está, o volume de código analisado e a criticidade da linguagem para o usuário do Kiuwan. Kiuwan permite "customizar" este algoritmo modificando seu nível de exigência, os pesos da categoria e a prioridade das regras.
Esforço para Alvo
A quantidade de esforço de trabalho necessária para alcançar o objetivo definido. Os objetivos são definidos no nível da aplicação. Esses objetivos são configuráveis. O CQM tem um esforço de reparo atribuído para cada uma das mais de 4.000 regras que incorpora. A soma dos esforços de reparo de cada defeito indica o tempo necessário para alcançar os objetivos.
Índice de Risco
É um índice resumido que concentra todas as evidências encontradas no código-fonte da aplicação e pode ser entendido como o risco associado aos defeitos de software encontrados relacionados aos objetivos definidos e ao esforço para alcançá-los. Veja abaixo para mais detalhes.
Mostrar mais
Mostrar menos
0
Pergunta sobre: Kiuwan Code Security & Insights
Quais Padrões de Segurança e Qualidade são suportados pelo Kiuwan?Kiuwan fornece "regras" prontas para alcançar a segurança e qualidade de suas aplicações com padrões da indústria, como CWE, OWASP, CERT-Java/C/C++, SANS-Top25, WASC, PCI-DSS, NIST, MISRA, BIZEC, ISO/IEC 25000 e ISO/IEC 9126.
Mostrar mais
Mostrar menos
Relatórios Software de Teste de Segurança de Aplicações Estáticas (SAST)
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Relatório G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Relatório G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Relatório G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Relatório G2: Momentum Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Relatório G2: Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Relatório G2: Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Relatório G2: Grid® Report
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Relatório G2: Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Relatório G2: Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Relatório G2: Momentum Grid® Report






