https://captura-el.com/wp-content/uploads/2022/02/PCB-layout0A.png

Test de Software


CodeSecure CodeSentry

CodeSentry

Análisis de Composición del Software (Binarios)

El uso de software de 3os es una realidad. De hecho, al menos el 90% de las empresas utilizan software de 3os y el 95% de las aplicaciones que estas desarrollan contienen también componentes de 3os. Para superar los riesgos de seguridad que estos bloques de software de los que no se tiene suficiente información pueden representar, CodeSentry permite medir y gestionar los riesgos asociados a las vulnerabilidades en el código open source del software de 3os de forma rápida y sencilla. 

CodeSentry se deriva de la innovadora investigación del análisis de código binario de GrammaTech. Esta tecnología logra un análisis profundo y escalable sin necesidad del código fuente y es adecuado para su adopción en todas las áreas de la empresa. El análisis binario es eficiente y menos propenso a errores que las herramientas SCA convencionales y, gracias a los óptimos resultados de precisión y recall que obtiene CodeSentry, se obtienen menos vulnerabilidades no detectadas y falsos positivos. La ventaja clave de CodeSentry es la capacidad de interrogar – a nivel de binarios – tanto el software open source como el software de 3os que actualmente se usa con tanta frecuencia. 

  • Software Bill of Materials (SBOM) – CodeSentry genera una completa lista de componentes software y muestra las vulnerabilidades conocidas de los componentes detectados, incluidas sus dependencias. A lo largo del ciclo de vida del software, CodeSentry realiza un seguimiento continuo de las vulnerabilidades, lo que permite tener todas las aplicaciones listas para una auditoría sin necesidad de ningún trabajo adicional. El SBOM se puede adjuntar junto con cada aplicación, por lo que dichas auditorías resultan más sencillas y de mayor confianza. 
  • Análisis de Binarios profundo – la tecnología de análisis de binarios profunda y escalable en la que se basa CodeSentry logra altos valores de precisión y recall, lo que implica menos vulnerabilidades no detectadas y menos falsos positivos. 
  • Gestión del riesgo en el uso y reutilización de componentes software – CodeSentry permite a los responsables de seguridad medir y gestionar el riesgo vinculado al software de 3os de forma rápida y sencilla. Esto se logra mediante una potente combinación de una lista de componentes software (SBOM), una lista detallada de vulnerabilidades y un análisis del código binario profundo – todo controlado y fácilmente gestionado a lo largo del ciclo de vida del software.

Enlaces CodeSentry

¿Hablamos?

Si tienes alguna consulta o necesitas ayuda, puedes ponerte en contacto con nosotros utilizando nuestro formulario.