Descripción
Verificación es una de las funciones de negocio descritas por OWASP SAMM.
La actividad de Testeo de Seguridad de SAMM describe el uso tanto de pruebas de seguridad automatizadas como pruebas de seguridad manuales por expertos para descubrir defectos de seguridad. Estas pruebas de seguridad deben ser automatizadas como parte de los procesos de desarrollo, construcción y despliegue; y pueden ser complementadas con pruebas manuales de seguridad de penetración de forma regular.
Las herramientas automatizadas de pruebas de seguridad son rápidas y escalan bien para numerosas aplicaciones, mientras que las pruebas de seguridad manuales de componentes de alto riesgo requieren un buen conocimiento de la aplicación y su lógica de negocio.
Traducción de versión original en inglés.
La Guía del Desarrollador de OWASP es un esfuerzo comunitario; si ve algo que necesita cambios, entonces cree un issue o edítelo en GitHub.