SciELO - Scientific Electronic Library Online

 
vol.11 número2Influencia de diferentes tipos de fertilizantes en indicadores morfoagronómicos del maní (Arachis hypogaea L.)Revisión sistemática de Literatura sobre la Incidencia de la Tecnología CNC en la Industria 4.0 índice de autoresíndice de materiabúsqueda de artículos
Home Pagelista alfabética de revistas  

Servicios Personalizados

Revista

Articulo

Indicadores

Links relacionados

Compartir


Revista Científica y Tecnológica UPSE (RCTU)

versión On-line ISSN 1390-7697versión impresa ISSN 1390-7638

Resumen

Modelos de Pruebas de Seguridad Estática en Reducción de Ineficiencia identificación de Inyección SQL en Aplicaciones Web. RCTU [online]. 2024, vol.11, n.2, pp.130-144. ISSN 1390-7697.  https://doi.org/10.26423/rctu.v11i2.800.

La detección temprana de vulnerabilidades es crucial en el desarrollo de software para garantizar la seguridad de las aplicaciones web, especialmente frente a ataques de inyección SQL. Las pruebas de Seguridad Estática (SAST) permiten identificar vulnerabilidades desde las primeras etapas del ciclo de vida del desarrollo. Este artículo revisa sistemáticamente la literatura para identificar y analizar los modelos de SAST más eficaces en reducir ineficiencias en la detección de inyecciones SQL. Siguiendo las guías PRISMA 2020 y el enfoque de Kitchenham, se realizaron búsquedas exhaustivas en bases de datos como EBSCO y Scopus. Los resultados muestran que la integración temprana de SAST y el uso de inteligencia artificial mejoran la detección de vulnerabilidades, reduciendo falsos positivos y negativos. La implementación de modelos avanzados de SAST es esencial para mejorar la seguridad de las aplicaciones web, sugiriéndose investigaciones futuras en metodologías más integradas y nuevas herramientas.

Palabras clave : Pruebas Seguridad Estática; Desarrollo de Software Seguro; DevSecOps; Inyección SQL..

        · resumen en Inglés     · texto en Español