42
Yanet Cabeza Chávez Marlon Rodríguez García

Yanet Cabeza Chávez Marlon Rodríguez García - … · El proceso de detección de vulnerabilidades en código fuente. El código fuente. Se realizó un estudio de las principales

Embed Size (px)

Citation preview

Yanet Cabeza ChávezMarlon Rodríguez García

Centro de Telemática

Auditoría de BD

CISED

Gestión Hospitalaria

Centro de Telemática

Auditoría de BD

CISED

Gestión Hospitalaria

CESOL

Centro de Telemática

Auditoría de BD

CISED

Gestión Hospitalaria

CESOL

Proceso de MigraciónResolución 179/14

Centro de Telemática

Auditoría de BD

CISED

Gestión Hospitalaria

CESOL

Proceso de MigraciónResolución 179/14

No soporta larevisión de

código fuente en loslenguajes PhP, Java y JavaScript

¿Cómo detectar vulnerabilidades en código fuente

JAVA, JavaScript y PhP en el repositorio de Nova

haciendo uso de la herramienta ACF?

El proceso de detección de vulnerabilidades en código

fuente.

El código fuente

Se realizó un estudio de las principales herramientas

que realizan auditoría de código fuente JAVA lo cual

posibilitó identificar las mejores prácticas en el

proceso de detección de vulnerabilidades.

Se realizó el análisis, diseño e implementación de los

módulos de los lenguajes JAVA, JavaScript y PhP

obteniendo una biblioteca dinámica que integrada a la

herramienta ACF realiza análisis de ficheros de código

fuente de dichos lenguajes.

Se diseñaron y realizaron las pruebas de software, que

permitieron la correcta comprobación del funcionamiento de

la solución posibilitando realizar el proceso de entrega del

software a consideración del cliente.

Continuar con el estudio de los algoritmos que se utilizan

para detectar otros tipos de vulnerabilidades en el código

fuente y actualización de los módulos existentes.

Yanet Cabeza ChávezMarlon Rodríguez García