Die @-yet untersucht den von Ihnen bereitgestellten Quellcode umfassend auf Sicherheitslücken, Schwachstellen, veraltete Abhängigkeiten und fehlerhafte Implementierungen. Die Secure-Coding-Analyse kann als eigenständiges Assessment durchgeführt oder in einen Whitebox Penetration Test integriert werden.
Sicherer Quellcode von Beginn an
Im Mittelpunkt stehen sicherheitsrelevante Aspekte wie starke Authentifizierung, geschützte Übertragung und Speicherung von Daten sowie sicheres Sitzungsmanagement. Die @-yet Resulter orientieren sich an Best Practices für sichere Softwareentwicklung. Besonderes Augenmerk gilt ebenfalls den verwendeten Bibliotheken, da sich darin oft veraltete Abhängigkeiten mit bekannten Schwachstellen finden. Zudem werden der Code und Dokumentation auf sensible Daten untersucht.
Wie geht die @-yet vor?
- Intensiver Dialog mit dem Entwicklerteam
- Datenfluss nachvollziehen und mögliche Schwachstellen identifizieren
- Wechsel zwischen toolgestützter und manueller Analyse
- Analyse der Abhängigkeiten
Wie hilft Ihnen die @-yet?
- Präzise Handlungsempfehlungen direkt am Code
- Abdeckung eines breiten Spektrums möglicher Risiken
- Ganzheitliche Betrachtung des Quellcodes
- Deutliche Erhöhung des Sicherheitsniveaus der entwickelten Software