Static Security Testing Models in Inefficiency Reduction Identification of SQL Injection in Web Applications
| dc.creator | Tipacti Garcia, Armando | es |
| dc.date | 2024-12-19 | |
| dc.date.accessioned | 2025-11-10T19:41:25Z | |
| dc.date.available | 2025-11-10T19:41:25Z | |
| dc.description | Early detection of vulnerabilities is crucial in software development to ensure the security of web applications, especially against SQL injection attacks. Static Application Security Testing (SAST) allows for the identification of vulnerabilities from the early stages of the development lifecycle. This article systematically reviews the literature to identify and analyze the most effective SAST models in reducing inefficiencies in detecting SQL injections. Following PRISMA 2020 guidelines and Kitchenham’s approach, exhaustive searches were conducted in databases like EBSCO and Scopus. The results show that early integration of SAST and the use of artificial intelligence significantly improve vulnerability detection, reducing false positives and negatives. The implementation of advanced SAST models is essential for enhancing the security of web applications, with future research suggested to explore more integrated methodologies and new tools. | en |
| dc.description | La detección temprana de vulnerabilidades es crucial en el desarrollo de software para garantizar la seguridad de las aplicaciones web, especialmente frente a ataques de inyección SQL. Las pruebas de Seguridad Estática (SAST) permiten identificar vulnerabilidades desde las primeras etapas del ciclo de vida del desarrollo. Este artículo revisa sistemáticamente la literatura para identificar y analizar los modelos de SAST más eficaces en reducir ineficiencias en la detección de inyecciones SQL. Siguiendo las guías PRISMA 2020 y el enfoque de Kitchenham, se realizaron búsquedas exhaustivas en bases de datos como EBSCO y Scopus. Los resultados muestran que la integración temprana de SAST y el uso de inteligencia artificial mejoran la detección de vulnerabilidades, reduciendo falsos positivos y negativos. La implementación de modelos avanzados de SAST es esencial para mejorar la seguridad de las aplicaciones web, sugiriéndose investigaciones futuras en metodologías más integradas y nuevas herramientas. | es |
| dc.format | application/pdf | |
| dc.format | text/html | |
| dc.identifier | https://www.revistas.upse.edu.ec/index.php/rctu/article/view/800 | |
| dc.identifier | 10.26423/rctu.v11i2.800 | |
| dc.identifier.uri | https://repositorio.upse.edu.ec/handle/46000/15026 | |
| dc.language | spa | |
| dc.publisher | Universidad Estatal Península de Santa Elena | es |
| dc.relation | https://www.revistas.upse.edu.ec/index.php/rctu/article/view/800/665 | |
| dc.relation | https://www.revistas.upse.edu.ec/index.php/rctu/article/view/800/679 | |
| dc.rights | Derechos de autor 2024 Armando Tipacti Garcia | es |
| dc.source | UPSE Scientific and Technological Magazine; Vol. 11 No. 2 (2024): Diciembre 2024; 130-144 | en |
| dc.source | Revista Científica y Tecnológica UPSE; Vol. 11 Núm. 2 (2024): Diciembre 2024; 130-144 | es |
| dc.source | 1390-7697 | |
| dc.source | 1390-7638 | |
| dc.source | 10.26423/rctu.v11i2 | |
| dc.subject | Pruebas Seguridad Estática | es |
| dc.subject | Desarrollo de Software Seguro | es |
| dc.subject | DevSecOps | es |
| dc.subject | Inyección SQL | es |
| dc.subject | Static application security testing | en |
| dc.subject | Secure software development | en |
| dc.subject | DevSecOps | en |
| dc.subject | SQL Inyection | en |
| dc.title | Static Security Testing Models in Inefficiency Reduction Identification of SQL Injection in Web Applications | en |
| dc.title | Modelos de pruebas de seguridad estática en reducción de ineficiencia identificación de Inyección SQL en Aplicaciones Web | es |
| dc.type | info:eu-repo/semantics/article | |
| dc.type | info:eu-repo/semantics/publishedVersion | |
| dc.type | Reviews | en |
| dc.type | Articulos de revisión | es |
