Revista Científica y Tecnológica UPSE (RCTU)
versión On-line ISSN 1390-7697versión impresa ISSN 1390-7638
Resumen
Modelos de Pruebas de Seguridad Estática en Reducción de Ineficiencia identificación de Inyección SQL en Aplicaciones Web. RCTU [online]. 2024, vol.11, n.2, pp.130-144. ISSN 1390-7697. https://doi.org/10.26423/rctu.v11i2.800.
La detección temprana de vulnerabilidades es crucial en el desarrollo de software para garantizar la seguridad de las aplicaciones web, especialmente frente a ataques de inyección SQL. Las pruebas de Seguridad Estática (SAST) permiten identificar vulnerabilidades desde las primeras etapas del ciclo de vida del desarrollo. Este artículo revisa sistemáticamente la literatura para identificar y analizar los modelos de SAST más eficaces en reducir ineficiencias en la detección de inyecciones SQL. Siguiendo las guías PRISMA 2020 y el enfoque de Kitchenham, se realizaron búsquedas exhaustivas en bases de datos como EBSCO y Scopus. Los resultados muestran que la integración temprana de SAST y el uso de inteligencia artificial mejoran la detección de vulnerabilidades, reduciendo falsos positivos y negativos. La implementación de modelos avanzados de SAST es esencial para mejorar la seguridad de las aplicaciones web, sugiriéndose investigaciones futuras en metodologías más integradas y nuevas herramientas.
Palabras clave : Pruebas Seguridad Estática; Desarrollo de Software Seguro; DevSecOps; Inyección SQL..











uBio 
