Manuelle Sourcecodeanalyse
Dort, wo eine manuelle Sourcecodeanalyse auf Sicherheitsprobleme gewünscht oder erforderlich ist, bieten wir mit unserem Verfahren SAST-Quick-Wins einen schlanken und leistungsfähigen Ansatz.
Für Sicherheitslücken verantwortliche Programmierfehler treten in modernen Webanwendungen häufig an typischen, systematisch identifizierbaren Stellen im Code und der Konfiguration auf. Mit unserem Verfahren SAST-Quick-Wins lassen diese sich mit überschaubarem Aufwand prüfen und die Sicherheit einer Webanwendung beträchtlich erhöhen. Das Verfahren ist auch bestens als vorbereitende Ergänzung für einen Penetrationstest geeignet.
Ergebnisreport:
Als Resultat unsere Analyse erhalten Sie einen umfassenden Report, der jedes geprüfte Problemfeld beschreibt und die dazu korrespondierenden Stellen im Source Code aufzeigt. Hierbei geben wir allgemeine Hinweise oder Best Practices zur Lösung des Problems. Dies sollte einem Entwickler leicht ermöglichen, die entsprechenden Probleme zu finden, nachzuvollziehen und zu beheben.
Automatische Statische Codeanalyse
Abgestimmt auf Ihre Anforderungen setzen wir eines der am Markt verfügbaren Tools zur statischen Codeanalyse ein–auch Static Application Security Testing (SAST)-Tool genannt – und bereiten die Ergebnisse in einer für Verantwortliche und Entwickler leicht verstehbaren Form auf.
Die Automatische Sourcecodeanalyse als Methode zur Prüfung der Sicherheit stellt eine – häufig bessere – Alternative zum Penetrationstest dar, oder liefert in Kombination mit diesem maximale Sicherheit. Die Möglichkeiten des Einsatzes dieses Mittels sind sehr breit und reichen vom schnellen Scan mit hoher Aussagekraft bis hin zur Integration in den gesamten Software Development Lifecycle (SDLC). Lassen Sie sich von uns beraten, wie Sie dieses leistungsfähige Mittel für sich nutzen, um Ihre Webanwendungen nachhaltig sicher zu machen und den besten Tradeoff zwischen Kosten und Sicherheit zu erzielen. Wir bieten diese Tests an: