Coverity räumt auf mit unsicherer Software
Geschrieben am 16-03-2010 |
San Francisco, March 16, 2010 (ots/PRNewswire) - Coverity, Inc., Marktführer auf dem Gebiet der Software-Integrität, hat heute ein Angebot für Global-2000-Firmen bekanntgeben, um Integritäts-Prüfungen für sicherheitsrelevante Software durchzuführen. Der Coverity Software Integrity Audit ist ausgelegt um Programmfehler offenzulegen, die das System beeinträchtigen, Vorgänge lahmlegen oder die Leistungsfähigkeit von sicherheitsrelevanten Geräten oder Produkten beeinträchtigen können. Coverity dehnt dieses Angebot auch auf Zulieferer von Global-2000-Firmen aus und hilft dadurch den Unternehmen dabei, Probleme mit der Software-Integrität bei Komponenten, Geräten oder Softwareprodukten in der Zulieferkette abzustellen. Näheres zu dem Programm unter http://www.coverity.com.
(Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-a) (Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-b) (Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-c) (Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-d)
Der Coverity Software Integrity Audit hilft Führungskräften von Global-2000-Unternehmen bei der Lösung von zwei entscheidenden Problemstellungen:
- "Bestehen sicherheitsrelevante Softwaremängel, die meine ausgelieferten Produkte beeinträchtigen?" - "Bestehen sicherheitsrelevante Softwaremängel bei den Produkten meiner Zulieferer?"
"Die Komplexität der Software konfrontiert Global-2000-Firmen mit einem grundlegend neuartigen Geschäftsrisiko bei sicherheitsrelevanten Produkten, und zwar durchgehen in der gesamten Wertschöpfungskette der Softwareentwicklung", sagte Coverity-Geschäftsführer Seth Hallem. "Die Unternehmen sind für beiderlei verantwortlich: für die mit ihren Produkten ausgelieferte Software und auch für die von Zulieferern beigesteuerten Programme. Mit seinem Angebot spricht Coverity Global-2000-Unternehmen an, bei denen sicherheitsrelevante Software ein Thema ist. Wir bieten ihnen die notwendige Klarheit um einschätzen zu können, ob die ausgelieferte Software den Sicherheitsstandards entspricht oder nicht.
Der Coverity Software Integrity Audit gibt Führungskräften und Entwicklungsteams wertvolle Information zur Integrität der Software an die Hand:
- Eine Liste der Programmfehler in dem Code, der die sicherheitsrelevanten Geräte, Komponenten oder Produkte steuert; - Die potentiellen Auswirkungen solcher Softwaremängel auf Verhalten, Bedienbarkeit oder Leistung der Produkte; - Das umfassende Coverity Integrity Rating. Diese integritätsrelevante Einstufung des geprüften Produkts oder seiner Codebase vergleicht die Software-Integrität mit branchenüblichen Standards.
Warum die Komplexität der Software Geschäftsrisiken birgt
Coverity hat weitreichende Erfahrung bei der Minimierung des Risikos von Softwaredefekten in Richtung Endverbraucher wie auch geschäftsintern. Seit 2003 hat Coverity für über 750 Geschäftskunden und bei 250 Open-Source-Projekten daran mitgearbeitet, Milliarden von Codezeile zu analysieren und Millionen von Softwaremängeln aufzudecken. Wie aus dem 2009er Coverity Scan Open Source Report hervorgeht, wurden dabei über 11.200 Mängel an quelloffenen Programmen abgestellt.
"Software-Integrität ist eine Herausforderung, die in vielen Zusammenhängen zum Tragen kommt. Doch zwei der herausragenden Probleme, denen sich Firmen gegenübersehen, sind sicher die kombinatorische Pfadkomplexität und die Komplexität der Testtiefe", sagte Andy Chou, Wissenschaftlicher Direktor und Mitbegründer von Coverity. "Vor besonders hohe Anforderungen stellt dies solche Firmen, die mehrere Software-Komponenten von verschiedenen Herstellern und Zulieferern verwenden."
- Kombinatorische Pfadkomplexität: Jede Softwarekomponente hat ihre eigene kombinatorische Pfadkomplexität. So kann zum Beispiel eine Codebase mit 1 Million Codelinien über 1 Billion möglicherweise falsche Pfade aufweisen. In Kombination mit einer weiteren Sofwarekomponente erhöht sich die Komplexität dramatisch, denn die Interaktikon zwischen den beiden Komponenten kann neue und unerwartete Folgen haben, die vor der Kombination nicht bestanden. Das Problem spitzt sich noch zu, wenn obendrein Komponenten verschiedener Hersteller zusammentreffen, bei denen verschiedene Testverfahren und Methoden zur Integritätsanalyse angewandt wurden. - Komplexität der Testtiefe: Die Komplexität der Testtiefe ist bei umfangreichen Codebases ebenfalls eine bedeutende Herausforderung. Die herkömmlicher Weise manuelle Prüfung der Codes kann nur kleine Fragmente einer Codebase abdecken. Situative Tests wie etwa Funktionstests, Modultests, Leistungsdiagnosen und Sicherheitsprüfungen können einen bedeutenden Anteil der Codezeilen abdecken, doch fast nie einen nennenswerten Anteil der kombinatorischen Pfade. Nur eine automatisierte Analyse der Software-Integrität kann die gesamte Codebase durchtesten und auf nachvollziehbare Weise alle möglichen Pfade durchspielen, die Fehler enthalten können.
"Die Komplexität der Software hat in modernen Autos, Flugzeugen und sicherheitsrelevanten Systemen gigantische Ausmasse angenommen", sagte Analystin Teresa Lanowitz von Voke, Inc. "Traditioneller manueller Codereview und Szenariotest bleiben notwendig, reichen aber nicht aus um alle potentiellen Fehlerrisiken in einem Softwarecode aufzudecken. Komplexe moderne Systeme erfordern grundlegende, automatisierte Verfahren um die Codequalität vor Beginn der Testphase sicherzustellen. Coverity hat in diesem Bereich eine Führungsposition inne und bietet mit seinen automatisierten Kapazitäten zur Analyse der Software-Integrität ein grundlegend neuartiges Verfahren um komplexe Codebases mit über 100 Millionen Codezeilen untersuchen zu können."
Anschaulich dargestellt wurde dieses Problem auch in Coveritys Bericht zum Thema Softwaresicherheit. So sagte Andreas Gerstinger, Ingenieur für Software-Qualität und -Sicherheit bei Frequentis, einem weltweit führenden Anbieter von Lösungen im Bereich Kommunikations- und Nachrichtentechnik für sicherheitskritische Anwendungen: "Da unsere Produkte bei kritischen Einsätzen eine entscheidende Rolle spielen, muss Frequentis in Sachen Sicherheit und Integrität die höchsten Massstäbe ansetzen. Coverity ist inzwischen einer der tragenden Pfeiler in unserem Qualitätsmanagement. Coverity Static Analysis spürt Softwarefehler auf, die beim normalen Testen und manuellen Codereviews nur schwer oder gar nicht zu finden wären. Coverity bildet eine hervorragende Ergänzung zu unseren bisherigen Prozessen und Hilfsmitteln, und es ist obendrein eine Lösung, die zur Steigerung der Produktivität beiträgt. Deshalb nimmt unser gesamter Entwicklungsbereich das Tool mit Begeisterung in Anspruch."
Interessierte Global-2000-Unternehmen können sich für den Coverity Software Integrity Audit anmelden unter http://www.coverity.com.
Über Coverity:
Coverity (http://www.coverity.com) ist Marktführer im Bereich Software-Integrität. Auf seine Lösungen vertrauen Firmen, in deren Unternehmenspolitik gegenüber Softwarefehlern Nulltoleranz besteht. Das preisgekrönte Produktsortiment von Coverity im Bereich Software-Integrität spürt Programmfehler in der Entwicklungsphase auf, also bevor sie sich negativ auf das Geschäft auswirken können. Über 900 Kunden vertrauen Coverity wenn es darum geht, fehlerfreie Software zu liefern. Coverity ist ein privatwirtschaftliches Unternehmen mit Hauptsitz in San Francisco.
Originaltext: Coverity, Inc. Digitale Pressemappe: http://www.presseportal.de/pm/58263 Pressemappe via RSS : http://www.presseportal.de/rss/pm_58263.rss2
Pressekontakt: CONTACT: Chantal Yang, Page One Public Relations, +1-415-875-7494,coverity@pageonepr.com
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
257243
weitere Artikel:
- ots.Audio: Arzt klagt vor dem Bundesverfassungsgericht gegen den Gesundheitsfonds Ärzteverbund MEDI unterstützt die Klage MANUSKRIPT MIT O-TÖNEN Stuttgart (ots) - - Querverweis: Audiomaterial ist unter http://www.presseportal.de/audio und http://www.presseportal.de/link/multimedia.mecom.eu abrufbar - Anmoderation: Dr. Ulrich Brander aus Brackenheim hat eine Klage gegen den Gesundheitsfonds beim Bundesverfassungsgericht in Karlsruhe eingereicht. Er zog damit die Konsequenz aus den veränderten Honorarbedingungen seit Einführung des Fonds zum 1. Januar 2009. Damals wurden auch die Arzt-Honorare reformiert. Die Auswirkungen sind für die einzelnen Praxen zum Teil mehr...
- PIAFFE - sechste Ausgabe im Handel erhältlich Wiesbaden (ots) - In Kürze erscheint die sechste Ausgabe von PIAFFE - Magazin und Forum für die Klassische Reitkunst. Voll gespickt mit interessanten Themen rund um Pferd und Reiter ist PIAFFE ab dem 17. März zum Preis von 6,90 EUR im Bahnhofsbuchhandel und im gut sortierten Pressefachhandel erhältlich. Das PIAFFE-Konzept ist hinsichtlich seiner redaktionellen Ausrichtung unabhängig von Rassen und Reitweisen und hat sich zum Ziel gesetzt, dem Wohle des Pferdes durch Vermittlung von Wissen und damit von reiterlicher Geistesbildung zu mehr...
- Abstimmung mit den Füßen / Weniger Grundschüler zur Hauptschule - mehr zur Nachhilfe Bochum (ots) - Wer am 9. Mai zur Landtagswahl geht, entscheidet mit über das künftige Schulsystem in Nordrhein-Westfalen. Schon jetzt melden immer weniger Eltern ihre Kinder an einer Hauptschule an. Um ihren Kindern bessere Bildungschancen zu ermöglichen, setzen gleichzeitig immer mehr Eltern von Grundschülern auf Nachhilfe. Diesen Trend bestätigt der Studienkreis, mit mehr als einer Million geförderten Schülern Deutschlands meistbesuchtes Nachhilfeinstitut. Allein in den vergangenen fünf Jahren ist der Grundschüleranteil in Nordrhein-Westfalens mehr...
- Keine Zuzahlung mehr im Hospiz / Die bisherige Selbstbeteiligung bis zu 90 Euro pro Tag wurde abgeschafft Baierbrunn (ots) - Kein Patient muss mehr für seinen Aufenthalt in einem stationären Hospiz zuzahlen, berichtet die "Apotheken Umschau" unter Berufung auf die Patientenschutzorganisation Deutsche Hospizstiftung. Eine Änderung des Sozialgesetzbuches habe zur Folge, dass die bisherige Selbstbeteiligung, die bis zu 90 Euro pro Tag betragen konnte, nun aufgehoben ist. Höhere Zuschüsse durch die Krankenkassen machen dies möglich. Im Jahr 2008 haben in Deutschland 19000 Menschen ihre letzten Wochen und Tage in einem der 163 Hospize verbracht. mehr...
- Timo Scheiders RACE-4-KIDS im Tiroler Kühtai erstmals "on Snow" Kühtai, Österreich (ots) - RACE-4-KIDS, die erfolgreiche Charity-Rennveranstaltungs-Serie, findet normalerweise nur im Sommer statt. Erstmals verwirklichen der DTM-Seriensieger Timo Scheider und seine Verlobte Jasmin Rubatto RACE-4-KIDS unter winterlichen Bedingungen auf 2.020m Seehöhe am 27. und 28.03.2010 im Kühtai. "Kart-Sport, Schnee, Österreichs höchst gelegener Wintersportort Kühtai und zahlreiche Prominente wie RTL- Moderatorin Sonja Zietlow, Radsportlegende Jan Ulrich, Comedian Dirk Bach oder Skisprungstar Dieter Thoma die mehr...
|
|
|
Mehr zu dem Thema Sonstiges
Der meistgelesene Artikel zu dem Thema:
Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus
durchschnittliche Punktzahl: 0 Stimmen: 0
|