Security Assessment for SonarQube Server 2.35

La versión 2.35 de Security Assessment for SonarQube Server introduce mejoras significativas en la evaluación de seguridad, gracias a la integración del nuevo informe Cloud Application Security Assessment (CASA). A partir de ahora, podrás revisar la información que tiene este informe y descargarla en PDF tanto en el modo estándar como en el modo MQR.

Como verás en la siguiente imagen, añadimos una sección específica que desglosa el cumplimiento por cada requisito del estándar, permitiendo una trazabilidad total mediante evidencias y hotspots directamente enlazados en SonarQube.

Nuevo informe CASA en Security Assessment for SonarQube

¿Qué es CASA?

El Cloud Application Security Assessment (CASA) es una iniciativa de la App Defense Alliance que utiliza el Estándar de Verificación de Seguridad de Aplicaciones (ASVS) de OWASP. Su objetivo es proporcionar un conjunto uniforme de requisitos para asegurar aplicaciones que manejan datos sensibles.

La adopción de CASA en esta versión permite a las organizaciones no solo cumplir con requisitos técnicos, sino también alinear sus procesos de desarrollo con las mejores prácticas de seguridad en la nube.

¿Cómo actualizar a la nueva versión?

Si ya eres usuario del Universal Plugin Manager, simplemente accede a la administración de plugins y pulsa sobre el botón de actualización disponible.

Si aún no has probado bitegarden Security Assessment for SonarQube™ Server, puedes descargarlo e instalarlo en tu instancia a través de este enlace.


bitegarden team

Helping companies to develop better software

Volver al blog

¡Déjanos tu comentario!