spot_img
StartNewstickerSichere Applikationen nur mit ganzheitlichem Ansatz möglich

Sichere Applikationen nur mit ganzheitlichem Ansatz möglich

Black Duck und Cigital verhelfen zu mehr Sicherheit bei der Entwicklung von Softwareanwendungen – egal ob quelloffener oder proprietärer Code eingesetzt wird

Sichere Applikationen nur mit ganzheitlichem Ansatz möglich

Open Source Code gelangt über unterschiedliche Wege in ein Unternehmen (Bildquelle: Black Duck Software)

Open Source Software (OSS) bietet unbestreitbar Vorteile – birgt aber auch ein nicht zu unterschätzendes Sicherheitsrisiko. Laut einer Studie von Black Duck wurden bei 67% der getesteten Anwendungen Open Source-Komponenten im Durchschnitt 22,5 Sicherheitslücken gefunden. Doch auch selbstentwickelte Software-Komponenten sind nicht vor potentiellen Schwachstellen gefeit.

Softwareanwendungen haben sich in den letzten Jahren und Jahrzehnten zunehmend verändert. Sie sind längst keine einfachen und monolithischen Gebilde mehr. Bei ihrer Entwicklung wird eine Kombination aus selbstentwickeltem Code und Open Source-Komponenten verwendet. Diese Zusammensetzung stellt traditionelle Tools zur Überprüfung der Anwendungssicherheit vor Probleme. Klassische Tools eignen sich gut für die Überprüfung proprietärer Software, doch für ein erfolgreiches Management von OSS-Komponenten bedarf es zusätzlicher Mittel, um Sicherheitsrisiken zu vermeiden.

Und diese Risiken sind extrem hoch, besonders bei kommerziellen Anwendungen, denn hier werden bei Sicherheitslücken auch die Informationen der Kunden angreifbar. Unternehmen brauchen deshalb einen ganzheitlichen Ansatz, der gewährleistet, dass die entwickelte Softwareanwendung nicht angreifbar ist.

Die Partnerschaft zwischen Black Duck und Cigital unterstützt sie bei einem solchen Ansatz: Während Cigital sich um die selbstgeschriebenen Softwareelemente kümmert, nimmt Black Duck die Open Source-Komponenten unter die Lupe. Die Kombination beider Maßnahmen stellt sicher, dass Sicherlücken erkannt und behoben werden, bevor sie Ziel eines Angriffs werden können. So wird das Gesamtrisiko drastisch gesenkt.

Black Duck steht dabei die hauseigene Black Duck Knowledge Base zur Verfügung, eine Datenbank, welche die Informationen von über einer Million Softwareprojekten auf über 8.500 Seiten über die letzten zehn Jahre enthält. Sie bildet die Datengrundlage für den Black Duck Hub , mithilfe dessen Open Source Security effektiv analysiert und verwaltet wird. Zudem überwacht er sämtliche eingesetzte Software permanent und alarmiert das zuständige Personal, wenn neu bekannt gewordene Sicherheitslücken auftauchen.

Weitere Informationen:

– Ankündigung der Partnerschaft im Blog von Black Duck
– Ankündigung der Partnerschaft im Blog von Cigital
– Studie: The State of Open Source Security in Commercial Applications
Black Duck Hub
Black Duck Knowledge Base

Unternehmen weltweit setzen die branchenführenden Produkte von Black Duck Software ein, um ihre Open Source Software zu schützen und zu verwalten und um Gefahren durch Sicherheitslücken, Compliance-Verstößen und betriebliche Risiken zu beheben. Black Duck hat seinen Hauptsitz in Burlington, Massachusetts und hat Niederlassungen in Mountain View, London, Frankfurt, Hongkong, Tokio, Seoul und Peking.

Firmenkontakt
Black Duck
Birgit Fuchs-Laine
Prinzregentenstraße 79
81675 München
089-417761-13
[email protected]
https://www.blackducksoftware.de/

Pressekontakt
Lucy Turpin Communications
Birgit Fuchs-Laine
Prinzregentenstraße 79
81675 München
089-417761-13
[email protected]
https://www.blackducksoftware.de/

Pressedienst
Pressedienst
Laura ist als Junior Marketing Manager bei Business Today Network tätig. Zuletzt machte Sie Ihren Master-Abschluss in BWL mit Schwerpunkt Marketing.

zugehörige Artikel

TOP ARTIKEL

Über Produktionsleiter.today

Produktionsleiter.today ist eine von fünf Special-Interest-Seiten des Business.today Networks und richtet sich an Produktionsleiter und Entwicklungsleiter. Wir bieten Produktions-Entscheidern aktuelle Konferenzen, Vorträge, Whitepaper und Fachartikel aus den Bereichen Fertigung, Industrie 4.0 und Industrieservice.

Aktuelle Meldungen

Rokstyle Memorial nominiert für Innovationspreis Bayern 2024

Einheitliches Design-Konzept für Urne, Grabstein und Grabschmuck erfolgreich Große Freude...

Prof. Dr. Jo Groebel erklärt eROCKIT zum „Kultgegenstand“

eROCKIT Vorstand Andreas Zurwehme (Mitte) mit TV-Moderator Andreas Dorfmann...

Streitpunkt zwischen Unternehmen und Finanzämtern – Fahrtenbuch Teil I

Steuerberater Roland FranzEssen - "Auch wenn sich Unternehmer und...

Beliebt

Digitalisierungsstrategie entwickeln mit KI & Vorlagen

Digitalisierungsstrategie entwickeln mit DIGITAL BUSINESS NAVIGATOR: Digitalstrategie entwickeln in...

Was kostet ein Maschinentransport? Ein Ratgeber mit Preisrechner

Was sagt die Statistik? Günstige Transporte einer Kompaktmaschine liegen...

Hochstapler erwünscht – Eine Handlungsempfehlung für die Logistik

Auch die Logistik muss sich dem Wandel der Zeit...

Fachportale

© 2023 Business.today Network GmbH. All Rights Reserved.