Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 15-08-2023
GregoryMazon GregoryMazon is offline
Registrado
 
Registrado: feb 2017
Posts: 7
Poder: 0
GregoryMazon Va por buen camino
Escaneo de codigo

Me están solicitando que se realice un "escaneo de código" para detectar vulnerabilidades y problemas de seguridad en mi aplicación
Se requiere que sea a través de una herramienta y lo haga "automáticamente" no de forma manual
Alguna herramienta que me puedan recomendar para hacer esto?
o alguien sabe como hacerlo?

De antemano muchas gracias
Responder Con Cita
  #2  
Antiguo 15-08-2023
Avatar de mamcx
mamcx mamcx is offline
Moderador
 
Registrado: sep 2004
Ubicación: Medellín - Colombia
Posts: 3.911
Poder: 25
mamcx Tiene un aura espectacularmamcx Tiene un aura espectacularmamcx Tiene un aura espectacular
La herramienta mas popular es https://docs.github.com/en/code-secu...ith-dependabot
__________________
El malabarista.
Responder Con Cita
  #3  
Antiguo 15-08-2023
GregoryMazon GregoryMazon is offline
Registrado
 
Registrado: feb 2017
Posts: 7
Poder: 0
GregoryMazon Va por buen camino
Gracias

Muchas gracias, revisando
Responder Con Cita
  #4  
Antiguo 15-08-2023
GregoryMazon GregoryMazon is offline
Registrado
 
Registrado: feb 2017
Posts: 7
Poder: 0
GregoryMazon Va por buen camino
Lenguaje no soportado

Cita:
Empezado por mamcx Ver Mensaje
La herramienta mas popular es h t t p s://docs.github.com/en/code-security/dependabot/working-with-dependabot
Estuve revisando, pero no tiene soporte para Delphi, lo tienes integrado con un tercero?
o si lo ocupas, pero para otro lenguaje?

Gracias
Responder Con Cita
  #5  
Antiguo 16-08-2023
Avatar de pgranados
pgranados pgranados is offline
Miembro
 
Registrado: sep 2022
Ubicación: México
Posts: 264
Poder: 2
pgranados Va por buen camino
Según ChatGPT:

SonarQube: SonarQube es una plataforma de análisis estático de código que admite múltiples lenguajes de programación, incluido Delphi. Puede ayudarte a identificar problemas de seguridad, vulnerabilidades y otros problemas de calidad de código. Puedes integrarlo en tu flujo de trabajo de desarrollo para realizar análisis automáticos durante el proceso de construcción.

Checkmarx: Checkmarx es una herramienta de seguridad de aplicaciones que ofrece análisis estático de código (SAST) para detectar y mitigar vulnerabilidades en el código fuente. Ofrece soporte para varios lenguajes de programación, incluido Delphi.

Veracode: Veracode es otra plataforma líder en pruebas de seguridad de aplicaciones. Ofrece análisis estático de código, análisis dinámico de seguridad y otras capacidades de pruebas de seguridad. Puede escanear aplicaciones Delphi para encontrar problemas de seguridad.

CAST Highlight: Esta herramienta se centra en la detección de vulnerabilidades y problemas de seguridad en aplicaciones existentes. Proporciona análisis de calidad de código y análisis de software para identificar áreas de mejora y riesgo.

Fortify: Fortify by Micro Focus es una solución de seguridad de aplicaciones que ofrece análisis estático de código y análisis dinámico de seguridad. Puede ayudarte a encontrar vulnerabilidades y debilidades en tu código Delphi.
Responder Con Cita
  #6  
Antiguo 17-08-2023
GregoryMazon GregoryMazon is offline
Registrado
 
Registrado: feb 2017
Posts: 7
Poder: 0
GregoryMazon Va por buen camino
Cita:
Empezado por pgranados Ver Mensaje
Según ChatGPT:

SonarQube: SonarQube es una plataforma de análisis estático de código que admite múltiples lenguajes de programación, incluido Delphi. Puede ayudarte a identificar problemas de seguridad, vulnerabilidades y otros problemas de calidad de código. Puedes integrarlo en tu flujo de trabajo de desarrollo para realizar análisis automáticos durante el proceso de construcción.

Checkmarx: Checkmarx es una herramienta de seguridad de aplicaciones que ofrece análisis estático de código (SAST) para detectar y mitigar vulnerabilidades en el código fuente. Ofrece soporte para varios lenguajes de programación, incluido Delphi.

Veracode: Veracode es otra plataforma líder en pruebas de seguridad de aplicaciones. Ofrece análisis estático de código, análisis dinámico de seguridad y otras capacidades de pruebas de seguridad. Puede escanear aplicaciones Delphi para encontrar problemas de seguridad.

CAST Highlight: Esta herramienta se centra en la detección de vulnerabilidades y problemas de seguridad en aplicaciones existentes. Proporciona análisis de calidad de código y análisis de software para identificar áreas de mejora y riesgo.

Fortify: Fortify by Micro Focus es una solución de seguridad de aplicaciones que ofrece análisis estático de código y análisis dinámico de seguridad. Puede ayudarte a encontrar vulnerabilidades y debilidades en tu código Delphi.
Gracias por tu aporte, pero ya antes había recurrido al ChatGTP y revisando todas sus recomendaciones ninguna contempla código en Delphi o Pascal
Si contemplan COBOL o hasta RPG, pero nada de mi amado Delphi
Responder Con Cita
  #7  
Antiguo 17-08-2023
Avatar de pgranados
pgranados pgranados is offline
Miembro
 
Registrado: sep 2022
Ubicación: México
Posts: 264
Poder: 2
pgranados Va por buen camino
Talking

Cita:
Empezado por GregoryMazon Ver Mensaje
Gracias por tu aporte, pero ya antes había recurrido al ChatGTP y revisando todas sus recomendaciones ninguna contempla código en Delphi o Pascal
Si contemplan COBOL o hasta RPG, pero nada de mi amado Delphi
llama
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Componentes Escaneo Galahad Varios 3 09-07-2018 23:24:12
Como puedo pasar este codigo a delphi el codigo de la imagen es codigo python Javier13 Varios 9 16-11-2017 15:41:33
Delimitar la zona de escaneo (Twain JEDI) Yaco Gráficos 6 24-10-2013 10:40:11
escaneo de propiedades de texto pabloloustau Varios 0 15-04-2010 19:54:33
contraer por codigo, cxGrid (+) los nodos abiertos cerrarlos por codigo sakuragi OOP 6 27-07-2005 18:23:07


La franja horaria es GMT +2. Ahora son las 22:43:23.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi