Por favor, use este identificador para citar o enlazar este ítem:
http://hdl.handle.net/10609/149610
Título : | Metodología de benchmark de herramientas SAST |
Autoría: | de Vega Martín, Miguel E. |
Tutor: | del Canto Rodrigo, Pau |
Otros: | Garcia-Font, Victor ![]() |
Resumen : | La evaluación de herramientas para pruebas de seguridad en aplicaciones es esencial cuando las empresas consideran invertir tiempo y esfuerzo en establecer procesos de seguridad en el SDLC. Por ello, es crucial determinar las mejores formas de llevar a cabo un estudio riguroso y una comparación, buscando medir y cotejar de la manera más objetiva posible. Para las organizaciones, es primordial que estas herramientas sean efectivas en la detección de vulnerabilidades, que generen pocos falsos positivos, que ofrezcan interoperabilidad con sistemas de gestión de vulnerabilidades y que proporcionen informes de alta calidad en términos de detección y recomendaciones de mitigación. El objetivo de este TFM es establecer una metodología de pruebas basándose en otras ya existentes, extendiéndola si es necesario con parámetros de comparación pertinentes para las organizaciones. Adicionalmente, como objetivo secundario, se llevará a cabo una prueba de concepto para obtener métricas sobre aciertos, falsos positivos y falsos negativos, desarrollando un sistema que compare el resultado de una herramienta con lo esperado, alineando ambas en un formato estandarizado como el SARIF. |
Palabras clave : | SAST DAST Benchmark |
Tipo de documento: | info:eu-repo/semantics/masterThesis |
Fecha de publicación : | ene-2024 |
Licencia de publicación: | http://creativecommons.org/licenses/by-nc-nd/3.0/es/ ![]() |
Aparece en las colecciones: | Treballs finals de carrera, treballs de recerca, etc. |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
mdevegamTFM0124memoria.pdf | Memoria del TFM | 2,49 MB | Adobe PDF | ![]() Visualizar/Abrir |
Comparte:


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons