¿Que es el analisis de codigo?
El análisis de código estático ofrece la posibilidad de identificar los errores antes de que sucedan en el sistema, lo que contribuye a la reducción de costes ocasionados por la detección y consecuente corrección tardía de las vulnerabilidades.
Codigo estatico
Este tipo de procedimientos se enfocan en la verificación del funcionamiento de los componentes de software en diversos entornos, a través del escáner del código fuente, en búsqueda de errores como fugas de memoria o incumplimiento de parámetros de codificación, entre otros.

Herramientas SAST
Una herramienta de análisis de código estático puede buscar código que realiza consultas SQL y verificar si esas consultas dependen o no de entrada externa no confiable y si esa entrada está desinfectada (eliminando cualquier contenido potencialmente malicioso o peligroso) antes de su uso entre las principales detecciones son:

Reporte Ejecutivo
Tiene la finalidad de ofrecer un compendio o resumen para los niveles ejecutivos, ofreciendo un entendimiento en términos no técnicos de las pruebas ejecutadas y los hallazgos descubiertos durante la revisión técnica en términos de riesgo y posibles afectaciones al negocio.

Reporte Tecnico
Va dirigido hacia las áreas tácticas y operativas involucradas. Tiene por objetivo reflejar el detalle de las pruebas realizadas (exitosas o no), las herramientas utilizadas, los resultados obtenidos, así como recomendaciones de solución con base en buenas prácticas y recomendaciones de fabricantes.
