Articulo de referencia

Fortalecer el software

Fortify Software , más tarde conocido como Fortify Inc. , es un proveedor de seguridad de software con sede en California , fundado en 2003 y adquirido por Hewlett-Packard en 20...

Fortify Software , más tarde conocido como Fortify Inc. , es un proveedor de seguridad de software con sede en California , fundado en 2003 y adquirido por Hewlett-Packard en 2010, [1] [2] [3] Micro Focus en 2017 y OpenText en 2023.

Las ofertas de Fortify incluían productos de pruebas de seguridad de aplicaciones estáticas (SAST) [4] y pruebas de seguridad de aplicaciones dinámicas [5] , así como productos y servicios que respaldan la garantía de seguridad del software . En 2011, Fortify presentó Fortify OnDemand , un servicio de pruebas de aplicaciones estáticas y dinámicas. [6]

Historia

Fortify Software fue fundada por Kleiner Perkins en 2003. Fortify Inc. fue adquirida por HP en 2010. [7]

El 7 de septiembre de 2016, la directora ejecutiva de HPE, Meg Whitman, anunció que los activos de software de Hewlett Packard Enterprise, incluido Fortify, se fusionarían con Micro Focus para crear una empresa independiente de la que los accionistas de HP Enterprise conservarían la propiedad mayoritaria. [ cita requerida ]

Kevin Loosemore, director ejecutivo de Micro Focus, calificó la transacción como "totalmente coherente con nuestra estrategia de adquisición establecida y nuestro enfoque en la gestión eficiente de productos de infraestructura maduros" e indicó que Micro Focus tenía la intención de "llevar el margen de ganancias básicas para los activos maduros en el acuerdo -alrededor del 80 por ciento del total- del 21 por ciento actual al nivel actual de Micro Focus del 46 por ciento dentro de tres años". [8] La fusión concluyó el 1 de septiembre de 2017. [ cita requerida ]

OpenText adquirió Micro Focus (incluidos los productos de Fortify Software) en 2023.

Consejo asesor técnico

El consejo asesor técnico de Fortify estuvo compuesto por Avi Rubin , Bill Joy , David Wagner , Fred Schneider , Gary McGraw , Greg Morrisett , Li Gong, Marcus Ranum , Matt Bishop, William Pugh y John Viega .

Investigación de seguridad

Fortify creó un grupo de investigación de seguridad que mantuvo el proyecto Java Open Review [9] y la taxonomía Vulncat de vulnerabilidades de seguridad además de las reglas de seguridad para el software de análisis de Fortify. [10] Los miembros del grupo escribieron el libro Secure Coding with Static Analysis y publicaron investigaciones, incluyendo JavaScript Hijacking , [11] Attacking the build: Cross build Injection , [12] Watch what you write: Preventing Cross-site scripting by observation program output , [13] y Dynamic taint propagation: Finding vulnerabilities without attacking . [14]

Véase también

Referencias

  1. ^ "HP completa la adquisición de Fortify Software, acelerando la seguridad en todo el ciclo de vida de las aplicaciones". 22 de septiembre de 2010. Consultado el 17 de diciembre de 2018 .
  2. ^ Roberts, Paul (5 de abril de 2004). «Software Searches for Security Flaws» (El software busca fallos de seguridad). PCWorld.com . Archivado desde el original el 19 de diciembre de 2020. Consultado el 17 de diciembre de 2018 .
  3. ^ Wagner, Jim (5 de abril de 2004). "Un nuevo enfoque para fortalecer su software". Internetnews.com . Consultado el 17 de diciembre de 2018 .
  4. ^ "Analizador de código estático HP Fortify" . Consultado el 17 de diciembre de 2018 .
  5. ^ "HP presenta una herramienta de prueba de seguridad de aplicaciones en tiempo real". DarkReading.com . 14 de julio de 2011 . Consultado el 17 de diciembre de 2018 .
  6. ^ Reitano, Victoria (15 de febrero de 2011). "HP desarrolla su seguridad como servicio". SD Times . Consultado el 17 de diciembre de 2018 .
  7. ^ "Las cifras de compra de Fortify por parte de HP cuentan una historia lucrativa para la seguridad del software". Forbes . 18 de agosto de 2010 . Consultado el 4 de mayo de 2020 .
  8. ^ Sandle, Paul; Baker, Liana B. (7 de septiembre de 2016). "HP Enterprise alcanza un acuerdo de 8.800 millones de dólares con Micro Focus para adquirir activos de software". Reuters . Consultado el 17 de diciembre de 2018 .
  9. ^ "Calidad y seguridad para la comunidad de código abierto". Archivado desde el original el 16 de diciembre de 2006 . Consultado el 17 de diciembre de 2018 .
  10. ^ "Taxonomía de HP Fortify: errores de seguridad del software". Archivado desde el original el 27 de noviembre de 2012. Consultado el 17 de diciembre de 2018 .
  11. ^ Chess, Brian; O'Neil, Yekaterina Tsipenyuk; West, Jacob (12 de marzo de 2007). "JavaScript Hijacking" (PDF) . Consultado el 17 de diciembre de 2018 .
  12. ^ Chess, Brian; Lee, Fredrick DeQuan; West, Jacob (10 de octubre de 2007). "Attacking the Build through Cross-Build Injection" (Ataque a la construcción mediante inyección entre construcciones) . Consultado el 17 de diciembre de 2018 .
  13. ^ Madou, Matias; Lee, Edward; West, Jacob; Chess, Brian (2008). "Cuidado con lo que escribes: prevención de secuencias de comandos entre sitios mediante la observación de la salida del programa" (PDF) . Consultado el 17 de diciembre de 2018 .
  14. ^ Chess, Brian; West, Jacob (enero de 2008). "Propagación dinámica de la contaminación: encontrar vulnerabilidades sin atacar". Tecnología de seguridad de la información . 13 (1): 33–39. doi :10.1016/j.istr.2008.02.003 . Consultado el 17 de diciembre de 2018 .
  • Sitio web oficial
  • Joy, Bill (26 de septiembre de 2006). "El software no está completo a menos que sea seguro". BusinessWeek . Consultado el 17 de diciembre de 2018 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=Fortify_Software&oldid=1249109904"