View a markdown version of this page

GAMESEC09-BP01 Integre ferramentas e automação para reduzir o tempo médio de análises de segurança - Lente da indústria de jogos

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

GAMESEC09-BP01 Integre ferramentas e automação para reduzir o tempo médio de análises de segurança

Para identificar vulnerabilidades de segurança, as organizações podem usar uma variedade de ferramentas e serviços diferentes, como Static Application Security Testing (SAST) e Dynamic Application Security Testing (DAST). O SAST é uma forma de revisar o código-fonte e determinar a vulnerabilidade de segurança. O DAST é uma forma de caixa preta de testar seu código que testa seus aplicativos sem examinar o código-fonte.

Nível de risco exposto se esta prática recomendada não for estabelecida: Médio

Orientação para implementação

Outra ferramenta que as organizações podem usar é a Análise de Composição de Software (SCA), que avalia a segurança de suas dependências de terceiros ou de código aberto. Para uma abordagem mais manual, revisões seguras de código podem ser implementadas em todo o pipeline.

Exemplo de cliente

AnyCompany Os jogos usam ferramentas SAST para sinalizar automaticamente possíveis falhas de segurança durante o processo de desenvolvimento. Eles também usam ferramentas DAST para simular ameaças contra a execução de compilações de jogos para validar se os controles de segurança estão funcionando conforme o esperado. Além disso, a AnyCompany Games integra ferramentas de verificação de dependências em seu processo de desenvolvimento para identificar automaticamente vulnerabilidades conhecidas em bibliotecas e mecanismos de jogos de terceiros.

Etapas de implementação

  • Use a Amazon CodeGuru como uma ferramenta SAST.

  • Use ferramentas de código aberto como o OWASP Dependency Check,, ou. SonarQube OWASPZap

Recursos