Según Gartner, el 90% de las vulnerabilidades existen dentro de los códigos fuente de las aplicaciones, enterradas profundamente dentro de las estaciones de trabajo de los desarrolladores y fuera del alcance de la mayoría de las herramientas y pruebas de seguridad.
Desafortunadamente, la mayoría de las organizaciones no someten los códigos fuente de sus aplicaciones a pruebas y análisis de seguridad, lo que crea una brecha peligrosa en la seguridad entre el desarrollo y la implementación.
Se realiza un análisis en profundidad del código de aplicación para detectar vulnerabilidades de seguridad. La lógica de validación de entrada, la administración de memoria, la autenticación, las llamadas a la API y el flujo de ruta de código son aspectos importantes del software que deben revisarse y analizarse.
El análisis de código fuente ayuda a encontrar problemas de seguridad que pueden quedar enmascarados por las otras capas de la red, especialmente porque los firewalls se pueden omitir a través de las vulnerabilidades de la capa de aplicación.