PAPOFÁCIL: Nalbatech BugScout Identificación y corrección de código inseguro

Y esta semana tuvimos la participación de nuestro CEO Francisco Bernabeu en el canal de chat fácil de Flavio Xandó, donde informó que la regla es encontrar aplicaciones que contengan muchos agujeros de seguridad. Para resolver esto, bugScout puede evaluar el código fuente de forma estática o dinámica (con la aplicación en ejecución) para eliminar las vulnerabilidades. Cuenta el caso de una empresa que iba a poner en producción un sistema con más de 1700 áreas de riesgo.

 

Nalbatech - bugScout

Sabesp avanza en seguridad a través de servicios gestionados

La solución aplicada envía sistemas propios y de terceros al análisis del código fuente para la detección de vulnerabilidades; los equipos ganaron productividad después de que las aplicaciones pasaron correcciones específicas

Compuesto por una amplia variedad de sistemas para atender diversos procesos internos y externos, Sabesp actualmente presta servicios a 367 municipios en el estado de São Paulo, beneficia a más de 27.7 millones de personas con suministro de agua y más de 21.4 millones de usuarios con alcantarillado. Para proteger el sistema de vulnerabilidades y fallas de seguridad en las aplicaciones de software, la compañía anuncia la contratación de servicios administrados de Nalbatech. El proyecto es compatible con el uso de la plataforma bugScout.

“Con los servicios administrados para la seguridad de las aplicaciones, aumentamos la eficiencia de nuestro trabajo, lo que nos permite cumplir con el Plan Maestro de Seguridad de la Información de la compañía”, dice Daniel Bocalão, gerente del Departamento de Seguridad de la Información y Conectividad (CIC) en Sabesp. El ejecutivo es responsable de la seguridad de la red corporativa, sistemas y servicios e información vital para los procesos comerciales de la compañía.

En el desarrollo de sistemas internos, Nalbatech supervisa y admite el uso de la solución bugScout, que detecta los riesgos de seguridad durante el ciclo de vida de las aplicaciones de software. Cuando son terceros, la empresa realiza el análisis del código fuente para detectar posibles fallas y la posterior corrección por parte del fabricante. “El trabajo se realiza mediante muestreo, para reducir el tiempo y la inversión, y más adelante en toda la aplicación. Se informa a los proveedores sobre las pruebas incluso antes de la contratación y luego se les indica que realicen las correcciones necesarias. El análisis de todo el código fuente de la aplicación sigue el patrón de uso de estos sistemas dentro de la empresa ”, explica Bocalão.

En el campo, el Internet de las cosas ya se aplica en dispositivos y sistemas que recopilan en tiempo real los datos sobre los servicios de agua y alcantarillado entregados a la población, y que implica la identificación del consumo, cambios o desviaciones en el patrón de consumo, posibles fugas. , entre muchas otras variantes, producir una gran cantidad de datos que deben protegerse. Esta cuenta también incluye administración administrativa, facturación, CRM, control de activos, suministros, recursos humanos y otros sistemas, que pasan las pruebas de vulnerabilidad requeridas por la empresa.

Las vulnerabilidades más encontradas

Ya se han analizado más de mil aplicaciones, y los defectos más comunes en aplicaciones de terceros están relacionados con la exposición de información sensible, cifrado débil, violación de los límites de confianza, errores básicos en el código fuente, entre otros. “Raramente hay una aplicación en el mercado sin encontrar una falla”, dice Bocalão.

Aumento de la productividad del usuario.

Las vulnerabilidades de seguridad no son las únicas identificadas. Con errores en los códigos fuente, muchos sistemas se vuelven lentos, impactando significativamente la productividad de las redes y los equipos. “Notamos un gran aumento en la productividad después de que las aplicaciones pasaron por las correcciones guiadas por bugScout”, dice Bocalão. “Con la madurez en el uso de la solución, también mejoramos nuestros procesos y procedimientos internos”.

Nalbatech adquiere bugScout

Nalbatech, una compañía del Grupo Nfq, especializada en consultoría y servicios profesionales para bancos, mercados de capitales y seguros, anuncia la adquisición de la plataforma bugScout, creada por la española Buguroo Offensive Security, de la que ha sido socio durante más de 4 años. ofreciendo, implementando y apoyando la solución de detección de riesgos de seguridad durante todo el ciclo de vida de las aplicaciones de software.

Nalbatech, una compañía del Grupo Nfq, especializada en consultoría y servicios profesionales para bancos, mercados de capitales y seguros, anuncia la adquisición de la plataforma bugScout, creada por la española Buguroo Offensive Security, de la que ha sido socio durante más de 4 años. ofreciendo, implementando y apoyando la solución de detección de riesgos de seguridad durante todo el ciclo de vida de las aplicaciones de software. Con la adquisición de bugScout, Nalbatech fortalece su cartera de tecnologías y servicios de seguridad de la información, gobierno y cumplimiento y calidad de software.

Francisco Bernabeu, director de Nalbatech, dice que desde 2013 la compañía ha estado ofreciendo servicios administrados basados en bugScout y la decisión de comprar los derechos definitivos de la herramienta “fortalece su posición como proveedor clave de seguridad administrada y servicios de calidad de software, ya que la empresa se convierte en propietaria y desarrolladora de la plataforma, y también es responsable de su evolución y mejora tecnológica ”.

El ejecutivo también afirma que, con la adquisición, NalbaTech logra una posición estratégica en un mercado donde todos los sistemas enfrentan algún tipo de vulnerabilidad en alguna etapa de su ciclo de vida. “En la práctica, las empresas sufren de debilidades de alta seguridad y la posibilidad real de pérdida de datos o ataques cibernéticos en las redes corporativas. Además, las inversiones en la corrección de vulnerabilidades son en promedio tres o cuatro veces mayores que el desarrollo en sí. Con bugScout justo al comienzo del proyecto de software, esta vez y las inversiones pueden ser 90% menos teniendo en cuenta el gasto actual, además de evitar pérdidas incalculables en caso de un ataque ”, destaca Bernabeu.

BugScout es compatible con los lenguajes más utilizados en entornos web y móviles e incluye marcos completos para cada entorno de desarrollo, cubriendo los flujos más complejos, como inyección de dependencia, ORM o bases de datos no relacionadas con otros. La plataforma ayuda a crear aplicaciones seguras basadas en el análisis de todas las vulnerabilidades identificadas en todos los estándares de referencia, como OWASP, WASC o CWE.

“La solución tiene una alta capacidad para observar los códigos fuente y minimiza la exposición al riesgo de empresas y usuarios, lo que hace que el software desarrollado sea más fuerte y más robusto contra las amenazas, tanto en el entorno interno corporativo como en el móvil”, enfatiza Francisco Bernabeu.

Mas informaciones: https://nalbatech.com

Nalbatech tem presença marcante no CNASI 2017

Nalbatech tiene una fuerte presencia en CNASI 2017, el mayor Congreso sobre Seguridad de la Información, Auditoría y Gobernanza de las TIC – 26a edición. El evento tuvo lugar los días 25 y 26 de septiembre.www.cnasi.com.br.

Nalbatech se destacó con su asociación exclusiva con BUGUROO.

BUGUROO lleva más de 15 años en el mercado creando soluciones de vanguardia en el ámbito de la ciberseguridad gracias a la visión innovadora de un equipo joven con gran talento.

Nuestras herramientas de ciberseguridad se dividen en dos áreas principales: la prevención del fraude en línea es el análisis de vulnerabilidad en el código.

bugFraud Defense, Una solución de fraude en línea que utiliza el aprendizaje profundo y el análisis biométrico de los usuarios para detectar y prevenir amenazas a los usuarios de la banca digital.

bugScout, un analizador de código fuente de última generación que combina análisis de calidad y seguridad para tener la detección de riesgos más completa asociada con sus códigos fuente.

Nalbatech aporta soluciones innovadoras a ASUG

En el último evento, Nalbatech, llevó a los miembros de ASUG algunas de las instalaciones de la herramienta enfocándose en la aplicación de eSocial. Siga el enlace a continuación para obtener una demostración simple de extracción y carga de datos masivos. En este ejemplo, la corrección de algunos campos en el infotipo 0006 se usa con respecto al registro de dirección en la transacción PA30 de SAP en el módulo HCM, sin embargo, dependiendo de la demanda, podemos realizar la automatización de procesos robóticos (RPA) de diferentes tipos de transacciones, infotipos y análisis de dados:

Innowera Process Runnerreduce drásticamente los costos continuos. Permite a los usuarios de SAP mantener automáticamente y migrar datos diariamente a sus sistemas SAP sin tener que escribir un programa. Utilice múltiples fuentes de datos, como Microsoft Excel, SQL, Oracle, Sybase, DB2, Access, SharePoint, etc. para realizar la operación de arrastrar y soltar entre estas fuentes y su sistema SAP.
Estas son las 5 formas en que Innowera ha descubierto que hace que SAP sea más fácil:
1 – Ejecute SAP Excel
2 – Ejecute SAP directamente desde su correo electrónico
3 – Administrar flujos de trabajo de Excel basados en servidor
4 – No te quedes en un escritorio / DeskTop
5 – Usa la WEB