IBM Rational App Scan
Raúl Lasterra y Sergio García
28/09/2016
¿Que es?
Es una herramienta de escaneo automática que hace
evaluaciones de vulnerabilidad sobre aplicaciones
Web.
Escanea aplicaciones Web, encuentra huecos de seguridad y
genera un reporte de acciones sobre ellos.
Tipos de productos que ofrecen
● Arxan Application Protection for IBM Solutions: Analiza vulnerabilidades,
incluye protección clave criptográfica, refuerzo de aplicaciones y
protección en tiempo de ejecución.
○ Protección con clave criptográfica
○ La tecnología patentada de Arxan Guard Network mantiene la integridad de las
aplicaciones en tiempo de ejecución
Tipos de productos que ofrecen
● IBM Application Security on Cloud: Ofrece una protección para aplicaciones web, móvil y de
escritorio.
○ Facilita la realización de pruebas de seguridad de aplicaciones (en el desarrollo)
○ Identifica vulnerabilidades de seguridad (EJ: inyecciones de scripts)
○ Ofrece elaboración de informes elaborados (evalúan riesgos, ofrecen prácticas para
remediar vulnerabilidades, etc.)
● IBM Security AppScan Enterprise: permite a las organizaciones mitigar los
riesgos de seguridad de sus aplicaciones. Ofrece:
○ Pruebas escalables de seguridad de las aplicaciones
○ Políticas de pruebas, plantillas de exploración y advertencias de remediación de
vulnerabilidades
○ Informes de seguridad detallados y paneles de control a nivel de empresa
Tipos de productos que ofrecen
● IBM Security AppScan Source: identifica vulnerabilidades del código
fuente de aplicaciones móviles y basado en web al principio del ciclo de
vida de desarrollo de software, de modo que puedan corregirse antes del
despliegue.
○ Seguridad del software más fuerte y más rentable
○ Inteligencia mejorada
○ Prácticas recomendadas de seguridad a través de una gestión y ejecución centralizadas
de las políticas de seguridad.
Tipos de productos que ofrecen
● IBM Security AppScan Standard: ayuda a las organizaciones a disminuir la
probabilidad de ataques a aplicaciones web.
○ Permite probar la aplicación antes de que se despliegue y detectar riesgos.
○ Amplia cobertura
○ Exploración precisa y realización de pruebas avanzada
○ Solución rápida
○ Mejor conocimiento y conformidad
Tipos de productos que ofrecen
FUENTES
Página principal IBM APPSCAN
Arxan aplicacion
Seguridad en la nube
AppScan Enterprise
AppScan Source
AppScan Standard
¡¡¡Gracias por vuestra
atención!!!

Presentacion IBM Rational App Scan

  • 1.
    IBM Rational AppScan Raúl Lasterra y Sergio García 28/09/2016
  • 2.
    ¿Que es? Es unaherramienta de escaneo automática que hace evaluaciones de vulnerabilidad sobre aplicaciones Web.
  • 3.
    Escanea aplicaciones Web,encuentra huecos de seguridad y genera un reporte de acciones sobre ellos.
  • 4.
    Tipos de productosque ofrecen ● Arxan Application Protection for IBM Solutions: Analiza vulnerabilidades, incluye protección clave criptográfica, refuerzo de aplicaciones y protección en tiempo de ejecución. ○ Protección con clave criptográfica ○ La tecnología patentada de Arxan Guard Network mantiene la integridad de las aplicaciones en tiempo de ejecución
  • 5.
    Tipos de productosque ofrecen ● IBM Application Security on Cloud: Ofrece una protección para aplicaciones web, móvil y de escritorio. ○ Facilita la realización de pruebas de seguridad de aplicaciones (en el desarrollo) ○ Identifica vulnerabilidades de seguridad (EJ: inyecciones de scripts) ○ Ofrece elaboración de informes elaborados (evalúan riesgos, ofrecen prácticas para remediar vulnerabilidades, etc.)
  • 6.
    ● IBM SecurityAppScan Enterprise: permite a las organizaciones mitigar los riesgos de seguridad de sus aplicaciones. Ofrece: ○ Pruebas escalables de seguridad de las aplicaciones ○ Políticas de pruebas, plantillas de exploración y advertencias de remediación de vulnerabilidades ○ Informes de seguridad detallados y paneles de control a nivel de empresa Tipos de productos que ofrecen
  • 7.
    ● IBM SecurityAppScan Source: identifica vulnerabilidades del código fuente de aplicaciones móviles y basado en web al principio del ciclo de vida de desarrollo de software, de modo que puedan corregirse antes del despliegue. ○ Seguridad del software más fuerte y más rentable ○ Inteligencia mejorada ○ Prácticas recomendadas de seguridad a través de una gestión y ejecución centralizadas de las políticas de seguridad. Tipos de productos que ofrecen
  • 8.
    ● IBM SecurityAppScan Standard: ayuda a las organizaciones a disminuir la probabilidad de ataques a aplicaciones web. ○ Permite probar la aplicación antes de que se despliegue y detectar riesgos. ○ Amplia cobertura ○ Exploración precisa y realización de pruebas avanzada ○ Solución rápida ○ Mejor conocimiento y conformidad Tipos de productos que ofrecen
  • 9.
    FUENTES Página principal IBMAPPSCAN Arxan aplicacion Seguridad en la nube AppScan Enterprise AppScan Source AppScan Standard
  • 10.