SlideShare una empresa de Scribd logo
1
BC Super Maratón 2016
© 2016 IBM Corporation
BusinessConnect
SuperMaraton 2016
Sesión #9
2
BC Super Maratón 2016
2 | BC SuperMaratón 2016
Solución del ciclo de vida IBM Security AppScan: la construcción de la seguridad
en las aplicaciones de Web y Mobile, para la entrega de software y sistemas.
IBM Security AppScan® es una suite de soluciones de seguridad de las aplicaciones de Web líderes en el mercado que les
dan a las organizaciones la visibilidad y el control necesarios para abordar este desafío crítico. La suite incluye:
•IBM Security AppScan Standard (disponible como una aplicación o como software como un servicio [SaaS]).
•IBM Security AppScan Enterprise (disponible como una solución basada en la Web o un SaaS).
•IBM Application Security on Cloud (100% SaaS)
Cada una de estas amplias soluciones provee escaneo, informes y recomendaciones de arreglos, y es apropiada para
todos los tipos de pruebas de seguridad por parte de una variedad de usuarios, incluyendo desarrolladores de
aplicaciones, equipos de aseguramiento de calidad (QA), probadores de penetración, auditores de seguridad y gerentes
senior
3
BC Super Maratón 2016
3 | BC SuperMaratón 2016
Realice auditorías de seguridad y monitoreo de producción con:
IBM Security AppScan Standard
La automatización de pruebas de aplicaciones de Web para auditores de seguridad y probadores de penetración requiere
tecnologías de escaneo sofisticadas e inteligentes. IBM Security AppScan Standard Edition incluye dispositivos específicos
que están diseñados para dar soporte a usuarios moderados y poderosos.
4
BC Super Maratón 2016
4 | BC SuperMaratón 2016
Escale pruebas de seguridad de las aplicaciones a través de la empresa con
IBM Security AppScan Enterprise
Con su arquitectura basada en la Web, IBM Security AppScan Enterprise Edition está diseñado para ayudar a las
organizaciones a distribuir responsabilidad para las pruebas de seguridad entre múltiples partes interesadas, así como
también ayudar a los usuarios a descubrir tempranamente vulnerabilidades en el ciclo de vida de la entrega de aplicaciones
de Web, cuando el arreglo sea fácil y efectivo en costos.
5
BC Super Maratón 2016
5 | BC SuperMaratón 2016
Capacidades de IBM AppScan Standard e IBM AppScan Enterprise
disponibles como SaaS con IBM Application Security on Cloud
Accediendo a las capacidades de AppScan como un servicio administrado, usted puede obtener las ventajas de los
beneficios del producto sin los costos de agregar personal o hardware.
Aborde los problemas de la administración de la seguridad y del cumplimiento organizativo con una capacitación basada en la Web
6
BC Super Maratón 2016
6 | BC SuperMaratón 2016
Encontrado mientras se
desarrolla
$80 / defecto
Mientras es
compilado
$240 / defecto
En las consultas o
testing
$960 / defecto
En producción
$7,600 / defecto
80% de los costos de desarrollo
son al solucionar defectos!
80% de los costos de desarrollo
son al solucionar defectos!
Source: Ponemon InstituteSource: National Institute of Standards and Technology
7
BC Super Maratón 2016
7 | BC SuperMaratón 2016
Finding Application
Vulnerabilities
Reduce the Cost of
Being Secure
Oversight and
Governance
“GlassBox scanning allowed us to improve
results accuracy as well as test for new class of
vulnerabilities undetected by conventional web
application security scanning technologies”
Boris Gorin, Amdocs
“AppScan not only helps us to avoid costs
related to hacking attacks, but also reduces the
manual effort needed for analysis and the costs
for testing”
Michael Neumaier,Senior Quality Specialist, SAP AG
“We were able to increase the participation of
the IT community in web application scanning”
Alex Jalso, Assistant Director, Office of Information Security, WVU
8
BC Super Maratón 2016
8 | BC SuperMaratón 2016
• It’s Accurate, Mature and Flexible.
• Best detection rate in the market according to most
benchmarks.
• Supports Dynamic, Static, hybrid, and Glassbox scans
• Simple to use (AppScan Standard’s Wizard, helpers, recorders)
• Covers OWASP, SANS, & WASC security checks,
and SAST of most of used programming languages.
• Issue management
• Scalability & Control
• Enterprise application security dashboards
– Trending of issues over time
– Top security issues and risks
• Regulatory compliance reports (40+ including PCI, SOX, GLBA)
• Detailed Reports and fix recommendations, and are available in Spanish.
9
BC Super Maratón 2016
9 | BC SuperMaratón 2016
The application security threat
????????????????????????????????????????????XSS and SQL Injection Exploitations
Mobile Devices Targeted
Web Application Vulnerabilities
????????????????????????????????????????????Mobile Malware Increasing
Malicious code
is infecting more than
11.6 million
mobile devices
at any given time
Source: InfoSec, "Mobile Malware Infects Millions; LTE Spurs Growth," January 2014
Mobile devices and the apps
we rely on are under attack
90%
of the top mobile
apps have been hacked
Source: Arxan Technologies, “App Economy under Attack: Report Reveals
More than 90 Percent of the Top 100 Mobile Apps Have Been Hacked”
Web Application Vulnerabilities
XSS and SQL
injection exploits
are continuing
in high numbers
Source: IBM X-Force Threat Intelligence Quarterly, 1Q 2014
Source: IBM X-Force Threat
Intelligence Quarterly, 1Q 2014
33%
of vulnerability
disclosers are web
application vulnerabilities
10
BC Super Maratón 2016
10 | BC SuperMaratón 2016
Demonstración
CONSOLA ON CLOUD
11
BC Super Maratón 2016
11 | BC SuperMaratón 2016
Qué preguntas tienen?

Más contenido relacionado

PPTX
Asegúr@IT 7 - Forefront UAG 2010
PPTX
Forefront Threat Management Gateway TMG
PDF
WAF de AZURE
PPTX
058 work withplus-aumente_su_productividad_en_aplicaciones_web_y_web_movile__...
TXT
Cv bank pa
PDF
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
PDF
Carla Casilli - Cineca + open badges - May 2015
PDF
Searching for the grey gold - 2013
Asegúr@IT 7 - Forefront UAG 2010
Forefront Threat Management Gateway TMG
WAF de AZURE
058 work withplus-aumente_su_productividad_en_aplicaciones_web_y_web_movile__...
Cv bank pa
2015年3月の中国からGitHubへのDDoS攻撃(MITM)の概要
Carla Casilli - Cineca + open badges - May 2015
Searching for the grey gold - 2013

Destacado (15)

PDF
Here be dragons
PDF
EColi_CaseStudyRoughDraft.docx
PDF
Clustering Financial Time Series using their Correlations and their Distribut...
PPTX
IBM - Security Intelligence para PYMES
DOCX
bala.resume
PPTX
Yasemin yilmazer latifepalta_zeynepucar
PPTX
Fernando Imperiale - Una aguja en el pajar
PPTX
Nutrifit parcial vane
PDF
Prevenzione
PDF
On the stability of clustering financial time series
PPTX
Fernando Imperiale - Security Intelligence para PYMES
PPTX
Magento News @ Magento Meetup Wien 17
PDF
Bartha_Éva_Lili-A_matroid_és_gráfelmélet_összefüggései - MSc_Diplomamunka
ODT
Prabhu Sundaramurthi (4)
PPTX
Geography 372 Final Presentation
Here be dragons
EColi_CaseStudyRoughDraft.docx
Clustering Financial Time Series using their Correlations and their Distribut...
IBM - Security Intelligence para PYMES
bala.resume
Yasemin yilmazer latifepalta_zeynepucar
Fernando Imperiale - Una aguja en el pajar
Nutrifit parcial vane
Prevenzione
On the stability of clustering financial time series
Fernando Imperiale - Security Intelligence para PYMES
Magento News @ Magento Meetup Wien 17
Bartha_Éva_Lili-A_matroid_és_gráfelmélet_összefüggései - MSc_Diplomamunka
Prabhu Sundaramurthi (4)
Geography 372 Final Presentation
Publicidad

Similar a SuperMaraton - Session 9 - IBM AppScan - Fernando Imperiale v2 (20)

PDF
Presentacion ibm-rational-app-scan
PDF
Presentacion IBM Rational App Scan
PDF
Presentacion IBM AKTIO Punto Net Soluciones SRL - APPSCAN IBM
PPTX
Gestión de Seguridad de dispositivos, asegurando el nuevo perímetro
PPTX
Auditoria de sistemas-Gino paolo vargas juarez
PPT
Encuentro IBM MobileFirst
PDF
Presentación sobre la herramienta Retina
PDF
Analisis Aplicaciones Moviles con OWASP
PDF
Seguridad dispositivos móviles(Android e iOS)
PDF
Ibm mobile first overview keynote in spanish español june 2013
PDF
Argentesting 2019 - Analizando la seguridad en aplicaciones móviles
PDF
Modelo de negocios internacionales 4 ibm
PPTX
Ciberseguridad, Fundamental para la Transformación Digital
PDF
Trabajo Nrº4 Auditoria Maurtua Quevedo
PPTX
Lacrest 2012
PDF
116 owasp mobile-top_10_security_risks
PDF
Webinar Monitorización Proactiva con HPE AppPulse Active
PDF
Jornada Desarrolladores: RIM 'Aplicaciones en BB y Playbook, y concepto de la...
PDF
[Rosario] Smart Cloud Enterprise - Cecilia Conci
PDF
Ciberseguridad - IBM
Presentacion ibm-rational-app-scan
Presentacion IBM Rational App Scan
Presentacion IBM AKTIO Punto Net Soluciones SRL - APPSCAN IBM
Gestión de Seguridad de dispositivos, asegurando el nuevo perímetro
Auditoria de sistemas-Gino paolo vargas juarez
Encuentro IBM MobileFirst
Presentación sobre la herramienta Retina
Analisis Aplicaciones Moviles con OWASP
Seguridad dispositivos móviles(Android e iOS)
Ibm mobile first overview keynote in spanish español june 2013
Argentesting 2019 - Analizando la seguridad en aplicaciones móviles
Modelo de negocios internacionales 4 ibm
Ciberseguridad, Fundamental para la Transformación Digital
Trabajo Nrº4 Auditoria Maurtua Quevedo
Lacrest 2012
116 owasp mobile-top_10_security_risks
Webinar Monitorización Proactiva con HPE AppPulse Active
Jornada Desarrolladores: RIM 'Aplicaciones en BB y Playbook, y concepto de la...
[Rosario] Smart Cloud Enterprise - Cecilia Conci
Ciberseguridad - IBM
Publicidad

SuperMaraton - Session 9 - IBM AppScan - Fernando Imperiale v2

  • 1. 1 BC Super Maratón 2016 © 2016 IBM Corporation BusinessConnect SuperMaraton 2016 Sesión #9
  • 2. 2 BC Super Maratón 2016 2 | BC SuperMaratón 2016 Solución del ciclo de vida IBM Security AppScan: la construcción de la seguridad en las aplicaciones de Web y Mobile, para la entrega de software y sistemas. IBM Security AppScan® es una suite de soluciones de seguridad de las aplicaciones de Web líderes en el mercado que les dan a las organizaciones la visibilidad y el control necesarios para abordar este desafío crítico. La suite incluye: •IBM Security AppScan Standard (disponible como una aplicación o como software como un servicio [SaaS]). •IBM Security AppScan Enterprise (disponible como una solución basada en la Web o un SaaS). •IBM Application Security on Cloud (100% SaaS) Cada una de estas amplias soluciones provee escaneo, informes y recomendaciones de arreglos, y es apropiada para todos los tipos de pruebas de seguridad por parte de una variedad de usuarios, incluyendo desarrolladores de aplicaciones, equipos de aseguramiento de calidad (QA), probadores de penetración, auditores de seguridad y gerentes senior
  • 3. 3 BC Super Maratón 2016 3 | BC SuperMaratón 2016 Realice auditorías de seguridad y monitoreo de producción con: IBM Security AppScan Standard La automatización de pruebas de aplicaciones de Web para auditores de seguridad y probadores de penetración requiere tecnologías de escaneo sofisticadas e inteligentes. IBM Security AppScan Standard Edition incluye dispositivos específicos que están diseñados para dar soporte a usuarios moderados y poderosos.
  • 4. 4 BC Super Maratón 2016 4 | BC SuperMaratón 2016 Escale pruebas de seguridad de las aplicaciones a través de la empresa con IBM Security AppScan Enterprise Con su arquitectura basada en la Web, IBM Security AppScan Enterprise Edition está diseñado para ayudar a las organizaciones a distribuir responsabilidad para las pruebas de seguridad entre múltiples partes interesadas, así como también ayudar a los usuarios a descubrir tempranamente vulnerabilidades en el ciclo de vida de la entrega de aplicaciones de Web, cuando el arreglo sea fácil y efectivo en costos.
  • 5. 5 BC Super Maratón 2016 5 | BC SuperMaratón 2016 Capacidades de IBM AppScan Standard e IBM AppScan Enterprise disponibles como SaaS con IBM Application Security on Cloud Accediendo a las capacidades de AppScan como un servicio administrado, usted puede obtener las ventajas de los beneficios del producto sin los costos de agregar personal o hardware. Aborde los problemas de la administración de la seguridad y del cumplimiento organizativo con una capacitación basada en la Web
  • 6. 6 BC Super Maratón 2016 6 | BC SuperMaratón 2016 Encontrado mientras se desarrolla $80 / defecto Mientras es compilado $240 / defecto En las consultas o testing $960 / defecto En producción $7,600 / defecto 80% de los costos de desarrollo son al solucionar defectos! 80% de los costos de desarrollo son al solucionar defectos! Source: Ponemon InstituteSource: National Institute of Standards and Technology
  • 7. 7 BC Super Maratón 2016 7 | BC SuperMaratón 2016 Finding Application Vulnerabilities Reduce the Cost of Being Secure Oversight and Governance “GlassBox scanning allowed us to improve results accuracy as well as test for new class of vulnerabilities undetected by conventional web application security scanning technologies” Boris Gorin, Amdocs “AppScan not only helps us to avoid costs related to hacking attacks, but also reduces the manual effort needed for analysis and the costs for testing” Michael Neumaier,Senior Quality Specialist, SAP AG “We were able to increase the participation of the IT community in web application scanning” Alex Jalso, Assistant Director, Office of Information Security, WVU
  • 8. 8 BC Super Maratón 2016 8 | BC SuperMaratón 2016 • It’s Accurate, Mature and Flexible. • Best detection rate in the market according to most benchmarks. • Supports Dynamic, Static, hybrid, and Glassbox scans • Simple to use (AppScan Standard’s Wizard, helpers, recorders) • Covers OWASP, SANS, & WASC security checks, and SAST of most of used programming languages. • Issue management • Scalability & Control • Enterprise application security dashboards – Trending of issues over time – Top security issues and risks • Regulatory compliance reports (40+ including PCI, SOX, GLBA) • Detailed Reports and fix recommendations, and are available in Spanish.
  • 9. 9 BC Super Maratón 2016 9 | BC SuperMaratón 2016 The application security threat ????????????????????????????????????????????XSS and SQL Injection Exploitations Mobile Devices Targeted Web Application Vulnerabilities ????????????????????????????????????????????Mobile Malware Increasing Malicious code is infecting more than 11.6 million mobile devices at any given time Source: InfoSec, "Mobile Malware Infects Millions; LTE Spurs Growth," January 2014 Mobile devices and the apps we rely on are under attack 90% of the top mobile apps have been hacked Source: Arxan Technologies, “App Economy under Attack: Report Reveals More than 90 Percent of the Top 100 Mobile Apps Have Been Hacked” Web Application Vulnerabilities XSS and SQL injection exploits are continuing in high numbers Source: IBM X-Force Threat Intelligence Quarterly, 1Q 2014 Source: IBM X-Force Threat Intelligence Quarterly, 1Q 2014 33% of vulnerability disclosers are web application vulnerabilities
  • 10. 10 BC Super Maratón 2016 10 | BC SuperMaratón 2016 Demonstración CONSOLA ON CLOUD
  • 11. 11 BC Super Maratón 2016 11 | BC SuperMaratón 2016 Qué preguntas tienen?