(Registrieren)

Coverity räumt auf mit unsicherer Software

Geschrieben am 16-03-2010

San Francisco, March 16, 2010 (ots/PRNewswire) - Coverity, Inc.,
Marktführer auf dem Gebiet der Software-Integrität, hat heute ein
Angebot für Global-2000-Firmen bekanntgeben, um Integritäts-Prüfungen
für sicherheitsrelevante Software durchzuführen. Der Coverity
Software Integrity Audit ist ausgelegt um Programmfehler
offenzulegen, die das System beeinträchtigen, Vorgänge lahmlegen oder
die Leistungsfähigkeit von sicherheitsrelevanten Geräten oder
Produkten beeinträchtigen können. Coverity dehnt dieses Angebot auch
auf Zulieferer von Global-2000-Firmen aus und hilft dadurch den
Unternehmen dabei, Probleme mit der Software-Integrität bei
Komponenten, Geräten oder Softwareprodukten in der Zulieferkette
abzustellen. Näheres zu dem Programm unter http://www.coverity.com.

(Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-a)
(Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-b)
(Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-c)
(Photo: http://www.newscom.com/cgi-bin/prnh/20100315/SF70243-d)

Der Coverity Software Integrity Audit hilft Führungskräften von
Global-2000-Unternehmen bei der Lösung von zwei entscheidenden
Problemstellungen:


- "Bestehen sicherheitsrelevante Softwaremängel, die meine ausgelieferten
Produkte beeinträchtigen?"
- "Bestehen sicherheitsrelevante Softwaremängel bei den Produkten meiner
Zulieferer?"


"Die Komplexität der Software konfrontiert Global-2000-Firmen mit
einem grundlegend neuartigen Geschäftsrisiko bei
sicherheitsrelevanten Produkten, und zwar durchgehen in der gesamten
Wertschöpfungskette der Softwareentwicklung", sagte
Coverity-Geschäftsführer Seth Hallem. "Die Unternehmen sind für
beiderlei verantwortlich: für die mit ihren Produkten ausgelieferte
Software und auch für die von Zulieferern beigesteuerten Programme.
Mit seinem Angebot spricht Coverity Global-2000-Unternehmen an, bei
denen sicherheitsrelevante Software ein Thema ist. Wir bieten ihnen
die notwendige Klarheit um einschätzen zu können, ob die
ausgelieferte Software den Sicherheitsstandards entspricht oder
nicht.

Der Coverity Software Integrity Audit gibt Führungskräften und
Entwicklungsteams wertvolle Information zur Integrität der Software
an die Hand:


- Eine Liste der Programmfehler in dem Code, der die sicherheitsrelevanten
Geräte, Komponenten oder Produkte steuert;
- Die potentiellen Auswirkungen solcher Softwaremängel auf Verhalten,
Bedienbarkeit oder Leistung der Produkte;
- Das umfassende Coverity Integrity Rating. Diese integritätsrelevante
Einstufung des geprüften Produkts oder seiner Codebase vergleicht die
Software-Integrität mit branchenüblichen Standards.


Warum die Komplexität der Software Geschäftsrisiken birgt

Coverity hat weitreichende Erfahrung bei der Minimierung des
Risikos von Softwaredefekten in Richtung Endverbraucher wie auch
geschäftsintern. Seit 2003 hat Coverity für über 750 Geschäftskunden
und bei 250 Open-Source-Projekten daran mitgearbeitet, Milliarden von
Codezeile zu analysieren und Millionen von Softwaremängeln
aufzudecken. Wie aus dem 2009er Coverity Scan Open Source Report
hervorgeht, wurden dabei über 11.200 Mängel an quelloffenen
Programmen abgestellt.

"Software-Integrität ist eine Herausforderung, die in vielen
Zusammenhängen zum Tragen kommt. Doch zwei der herausragenden
Probleme, denen sich Firmen gegenübersehen, sind sicher die
kombinatorische Pfadkomplexität und die Komplexität der Testtiefe",
sagte Andy Chou, Wissenschaftlicher Direktor und Mitbegründer von
Coverity. "Vor besonders hohe Anforderungen stellt dies solche
Firmen, die mehrere Software-Komponenten von verschiedenen
Herstellern und Zulieferern verwenden."


- Kombinatorische Pfadkomplexität: Jede Softwarekomponente hat ihre
eigene kombinatorische Pfadkomplexität. So kann zum Beispiel eine
Codebase mit 1 Million Codelinien über 1 Billion möglicherweise falsche
Pfade aufweisen. In Kombination mit einer weiteren Sofwarekomponente
erhöht sich die Komplexität dramatisch, denn die Interaktikon zwischen
den beiden Komponenten kann neue und unerwartete Folgen haben, die vor
der Kombination nicht bestanden. Das Problem spitzt sich noch zu, wenn
obendrein Komponenten verschiedener Hersteller zusammentreffen, bei
denen verschiedene Testverfahren und Methoden zur Integritätsanalyse
angewandt wurden.
- Komplexität der Testtiefe: Die Komplexität der Testtiefe ist bei
umfangreichen Codebases ebenfalls eine bedeutende Herausforderung. Die
herkömmlicher Weise manuelle Prüfung der Codes kann nur kleine Fragmente
einer Codebase abdecken. Situative Tests wie etwa Funktionstests,
Modultests, Leistungsdiagnosen und Sicherheitsprüfungen können einen
bedeutenden Anteil der Codezeilen abdecken, doch fast nie einen
nennenswerten Anteil der kombinatorischen Pfade. Nur eine automatisierte
Analyse der Software-Integrität kann die gesamte Codebase durchtesten
und auf nachvollziehbare Weise alle möglichen Pfade durchspielen, die
Fehler enthalten können.


"Die Komplexität der Software hat in modernen Autos, Flugzeugen
und sicherheitsrelevanten Systemen gigantische Ausmasse angenommen",
sagte Analystin Teresa Lanowitz von Voke, Inc. "Traditioneller
manueller Codereview und Szenariotest bleiben notwendig, reichen aber
nicht aus um alle potentiellen Fehlerrisiken in einem Softwarecode
aufzudecken. Komplexe moderne Systeme erfordern grundlegende,
automatisierte Verfahren um die Codequalität vor Beginn der Testphase
sicherzustellen. Coverity hat in diesem Bereich eine Führungsposition
inne und bietet mit seinen automatisierten Kapazitäten zur Analyse
der Software-Integrität ein grundlegend neuartiges Verfahren um
komplexe Codebases mit über 100 Millionen Codezeilen untersuchen zu
können."

Anschaulich dargestellt wurde dieses Problem auch in Coveritys
Bericht zum Thema Softwaresicherheit. So sagte Andreas Gerstinger,
Ingenieur für Software-Qualität und -Sicherheit bei Frequentis, einem
weltweit führenden Anbieter von Lösungen im Bereich Kommunikations-
und Nachrichtentechnik für sicherheitskritische Anwendungen: "Da
unsere Produkte bei kritischen Einsätzen eine entscheidende Rolle
spielen, muss Frequentis in Sachen Sicherheit und Integrität die
höchsten Massstäbe ansetzen. Coverity ist inzwischen einer der
tragenden Pfeiler in unserem Qualitätsmanagement. Coverity Static
Analysis spürt Softwarefehler auf, die beim normalen Testen und
manuellen Codereviews nur schwer oder gar nicht zu finden wären.
Coverity bildet eine hervorragende Ergänzung zu unseren bisherigen
Prozessen und Hilfsmitteln, und es ist obendrein eine Lösung, die zur
Steigerung der Produktivität beiträgt. Deshalb nimmt unser gesamter
Entwicklungsbereich das Tool mit Begeisterung in Anspruch."

Interessierte Global-2000-Unternehmen können sich für den
Coverity Software Integrity Audit anmelden unter
http://www.coverity.com.

Über Coverity:

Coverity (http://www.coverity.com) ist Marktführer im Bereich
Software-Integrität. Auf seine Lösungen vertrauen Firmen, in deren
Unternehmenspolitik gegenüber Softwarefehlern Nulltoleranz besteht.
Das preisgekrönte Produktsortiment von Coverity im Bereich
Software-Integrität spürt Programmfehler in der Entwicklungsphase
auf, also bevor sie sich negativ auf das Geschäft auswirken können.
Über 900 Kunden vertrauen Coverity wenn es darum geht, fehlerfreie
Software zu liefern. Coverity ist ein privatwirtschaftliches
Unternehmen mit Hauptsitz in San Francisco.

Originaltext: Coverity, Inc.
Digitale Pressemappe: http://www.presseportal.de/pm/58263
Pressemappe via RSS : http://www.presseportal.de/rss/pm_58263.rss2

Pressekontakt:
CONTACT: Chantal Yang, Page One Public Relations,
+1-415-875-7494,coverity@pageonepr.com


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

257243

weitere Artikel:
  • ots.Audio: Arzt klagt vor dem Bundesverfassungsgericht gegen den Gesundheitsfonds Ärzteverbund MEDI unterstützt die Klage MANUSKRIPT MIT O-TÖNEN Stuttgart (ots) - - Querverweis: Audiomaterial ist unter http://www.presseportal.de/audio und http://www.presseportal.de/link/multimedia.mecom.eu abrufbar - Anmoderation: Dr. Ulrich Brander aus Brackenheim hat eine Klage gegen den Gesundheitsfonds beim Bundesverfassungsgericht in Karlsruhe eingereicht. Er zog damit die Konsequenz aus den veränderten Honorarbedingungen seit Einführung des Fonds zum 1. Januar 2009. Damals wurden auch die Arzt-Honorare reformiert. Die Auswirkungen sind für die einzelnen Praxen zum Teil mehr...

  • PIAFFE - sechste Ausgabe im Handel erhältlich Wiesbaden (ots) - In Kürze erscheint die sechste Ausgabe von PIAFFE - Magazin und Forum für die Klassische Reitkunst. Voll gespickt mit interessanten Themen rund um Pferd und Reiter ist PIAFFE ab dem 17. März zum Preis von 6,90 EUR im Bahnhofsbuchhandel und im gut sortierten Pressefachhandel erhältlich. Das PIAFFE-Konzept ist hinsichtlich seiner redaktionellen Ausrichtung unabhängig von Rassen und Reitweisen und hat sich zum Ziel gesetzt, dem Wohle des Pferdes durch Vermittlung von Wissen und damit von reiterlicher Geistesbildung zu mehr...

  • Abstimmung mit den Füßen / Weniger Grundschüler zur Hauptschule - mehr zur Nachhilfe Bochum (ots) - Wer am 9. Mai zur Landtagswahl geht, entscheidet mit über das künftige Schulsystem in Nordrhein-Westfalen. Schon jetzt melden immer weniger Eltern ihre Kinder an einer Hauptschule an. Um ihren Kindern bessere Bildungschancen zu ermöglichen, setzen gleichzeitig immer mehr Eltern von Grundschülern auf Nachhilfe. Diesen Trend bestätigt der Studienkreis, mit mehr als einer Million geförderten Schülern Deutschlands meistbesuchtes Nachhilfeinstitut. Allein in den vergangenen fünf Jahren ist der Grundschüleranteil in Nordrhein-Westfalens mehr...

  • Keine Zuzahlung mehr im Hospiz / Die bisherige Selbstbeteiligung bis zu 90 Euro pro Tag wurde abgeschafft Baierbrunn (ots) - Kein Patient muss mehr für seinen Aufenthalt in einem stationären Hospiz zuzahlen, berichtet die "Apotheken Umschau" unter Berufung auf die Patientenschutzorganisation Deutsche Hospizstiftung. Eine Änderung des Sozialgesetzbuches habe zur Folge, dass die bisherige Selbstbeteiligung, die bis zu 90 Euro pro Tag betragen konnte, nun aufgehoben ist. Höhere Zuschüsse durch die Krankenkassen machen dies möglich. Im Jahr 2008 haben in Deutschland 19000 Menschen ihre letzten Wochen und Tage in einem der 163 Hospize verbracht. mehr...

  • Timo Scheiders RACE-4-KIDS im Tiroler Kühtai erstmals "on Snow" Kühtai, Österreich (ots) - RACE-4-KIDS, die erfolgreiche Charity-Rennveranstaltungs-Serie, findet normalerweise nur im Sommer statt. Erstmals verwirklichen der DTM-Seriensieger Timo Scheider und seine Verlobte Jasmin Rubatto RACE-4-KIDS unter winterlichen Bedingungen auf 2.020m Seehöhe am 27. und 28.03.2010 im Kühtai. "Kart-Sport, Schnee, Österreichs höchst gelegener Wintersportort Kühtai und zahlreiche Prominente wie RTL- Moderatorin Sonja Zietlow, Radsportlegende Jan Ulrich, Comedian Dirk Bach oder Skisprungstar Dieter Thoma die mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht