Kostenfreies Webinar: Herausforderungen beim Einsatz von KI-Systemen in sicherheitsrelevanten Systemen (mit Dipl.-Ing. Martin Heininger)
Verifysoft Technology GmbH, gegründet 2003 im Technologiepark Offenburg und bis heute dort ansässig, bietet neben Softwaretesttools auch Webinare, Trainings und Seminare zu den Themen Softwaretesting, Code Coverage und Softwarequalität an. So auch am Donnerstag, 04.05.2023 um 10:00 Uhr MEZ das kostenfreie Webinar zum Thema „Herausforderungen beim Einsatz von KI-Systemen in sicherheitsrelevanten Systemen“ (mit Dipl.-Ing. Martin Heininger)
Melden Sie sich jetzt zu unserem kostenlosen Webinar am Do., 04.05.2023 um 10:00 Uhr MEZ an und erfahren Sie mehr zu folgenden Themen:
– Definition von künstlicher Intelligenz
– Stand der Normung
– Gegenüberstellung von KI-Algorithmen und klassischer Software
– Requirements Engineering für KI
– System- und Validierungstests
– Coverage-Messungen
Nutzen Sie folgenden Link zur Anmeldung: https://www.verifysoft.com/de_AI_algorithms_webinar.html
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Telefon: +49 (781) 1278118-6
E-Mail: handzhiyska@verifysoft.com
Seminar „Testen von Embedded Software“ (2-tägiges Präsenz-Seminar) am 26. und 27. April 2023 mit Dipl.-Ing. M. Heininger in Offenburg
Sie wollen sich auf den neuesten Stand bzgl. Qualitätsmaßnahmen und Softwaretestaktivitäten bringen?
Ihre Firma plant Aktivitäten im Bereich Softwarequalität aufzusetzen oder auszuweiten?
Ihre Mitarbeiter sollen geschult werden, um unsere Softwaretest- und -Analyse Tools in kürzester Zeit produktiv einsetzen zu können?
Wir unterstützen Sie bei der Lösung dieser Ziele.
Profitieren Sie von unserem Seminar und erwerben Sie die notwendigen Kenntnisse, um Embedded Software effizient und sicher entwickeln und testen zu können.
Ausführliche Informationen zum Inhalt sowie die Anmeldung zum Seminar, welches am 26. + 27.04.2023 in Offenburg stattfinden wird, finden sie auf unserer Homepage http://verifysoft.de/de_seminar_testen_von_embedded_systems.html
Die in Offenburg ansässige Verifysoft Technology GmbH ist Entwicklungspartner und Distributor für hochqualitative Softwaretest- und -analysetools für die Automatisierung der Tests von C/C++, Java und Webanwendungen.
Der 2003 gegründete Softwaretestspezialist hat Kunden in mehr als zehn europäischen Ländern, darunter Firmen wie Alcatel, Philips, Siemens, T-Systems und Volkswagen.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Telefon: +49 (781) 1278118-6
E-Mail: handzhiyska@verifysoft.com
Schnelleinstieg in RTOS mit FreeRTOS Kompakt-Seminar mit Professor Dr.-Ing. Daniel Fischer
Sie wollen Ihre zukünftigen Projekte basierend auf einem Echtzeitbetriebssystem (Real Time Operating System – RTOS) deutlich effizienter und stabiler umsetzen?
Bei Ihnen steht ein Refactoring von Bare-Metal-Architekturen an?
Neue Mitarbeiter sollen zügig geschult werden?
Buchen Sie jetzt unser Kompaktseminar "Schnelleinstieg in RTOS mit FreeRTOS" und erhalten Sie die notwendigen theoretischen und praktischen Kenntnisse.
Integrierte praktische Übungen in C mit FreeRTOS und einem STM32F429I-DISC1 Evaluationsboard vertiefen die Lehrinhalte und können später einfach in eigenen Projekten wiederverwendet werden.
Mehr Informationen und die Möglichkeit zur Anmeldung unter: https://www.verifysoft.com/de_seminar_free_RTOS.html
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Telefon: +49 (781) 1278118-6
E-Mail: handzhiyska@verifysoft.com
Requirements Engineering auf den Punkt gebracht: 1-tägiges Seminar mit Dipl.-Ing. M. Heininger am 03.05.2023 in Memmingen
Die Komplexität von mechatronischen Systemen nimmt seit Jahren immer weiter zu. Mehr und mehr solcher Systeme werden auch in sicherheitskritischen Umgebungen eingesetzt. Diese Tendenzen erfordern verbesserte und neue Methoden bei der Entwicklung solcher Systeme.
Das Requirements Engineering ist eine dieser Methoden. Richtig angewandt, stellt es das Handwerkszeug zur Verfügung um Komplexität professionell zu beherrschen. Gleichzeitig werden Forderungen der Funktionalen Sicherheitsstandards ISO 26262, IEC 61508, ISO 25119, IEC 62304 etc. erfüllt.
Durch das Seminar werden Sie in der Lage sein, selbst gute Requirements zu schreiben. Sie lernen, warum und wie die Komplexität von Systemen mit Requirements beherrschbar bleibt und erhalten eine über lange Jahre praxiserprobte Checkliste. Damit sind Sie in der Lage effiziente Requirementsreviews durchzuführen und gleichzeitig die Forderungen der Funktionalen Sicherheitsstandards zu erfüllen. Viele Übungen zum Formulieren von Requirements runden das Seminar ab.
Zielgruppe: Requirement Ingenieure, Systemarchitekten, Software- und Hardwareentwickler, Projektleiter, Funktionale Sicherheitsbeauftragte, Entwicklungsleiter
Unter folgendem Link können Sie sich für das Seminar, welches am 03.05.2023 von 09:00 bis 17:00 Uhr in Memmingen stattfinden wird, verbindlich anmelden: https://www.verifysoft.com/de_seminar_requirements_engineering.html
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Telefon: +49 (781) 1278118-6
E-Mail: handzhiyska@verifysoft.com
Kostenfreies Webinar: Unit- und Software Integration-Tests in sicherheitskritischen Projekten (Dipl.-Ing. Martin Heininger)
– Die Rolle der statischen Analyse
– MISRA-Prüfungen
– Laufzeit-Fehleranalyse
– Die Rolle des Requirements Engineering in Bezug auf das Testen
– Software-Integration-Tests versus Software-Unit-Tests
– Methoden zur Ableitung von Normalbereichs- und Robustheitstestfällen
– Messung der strukturellen Abdeckung
– Die Aussagekraft von Überprüfungen des Tests
Nutzen Sie folgenden Link zur Anmeldung: https://www.verifysoft.com/de_integration_tests_webinar.html
Die in Offenburg ansässige Verifysoft Technology GmbH ist Entwicklungspartner und Distributor für hochqualitative Softwaretest- und -analysetools für die Automatisierung der Tests von C/C++, Java und Webanwendungen.
Der 2003 gegründete Softwaretestspezialist hat Kunden in mehr als zehn europäischen Ländern, darunter Firmen wie Alcatel, Philips, Siemens, T-Systems und Volkswagen.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Telefon: +49 (781) 1278118-6
E-Mail: handzhiyska@verifysoft.com
Verifysoft Technology auf der embedded world 2023: Neue Lösungen für Code Coverage und statische Codeanalyse sowie ein umfangreiches Seminarprogramm
Umfangreiches Seminarprogramm für Softwareentwickler und Embedded-Spezialisten
Das Seminarprogramm für 2023 beinhaltet beispielsweise Schulungen zu den Schwerpunkten „Testen von Embedded Software“, „Requirements Engineering“ und einen „Schnelleinstieg in Echtzeitbetriebssysteme (RTOS)“. Softwareentwickler, Embedded-Projektleiter und funktionale Sicherheitsbeauftragte haben dadurch die Möglichkeit, sich über neue Trends beim Testen von Software zu informieren, die zum Beispiel durch den Einsatz KI-gestützter Systeme entstehen. Im Mittelpunkt stehen darüber hinaus Best Practices für die Ermittlung, Prüfung und Spezifizierung passender Requirements als Grundlage einer guten Softwareentwicklung sowie die Vermittlung von Kenntnissen zum Einsatz von Echtzeitbetriebssysteme (RTOS) mit FreeRTOS. Das vollständige Seminarprogramm steht unter https://www.verifysoft.com/… zur Verfügung.
Neue Version des Code Coverage Analysers Testwell CTC++
Im Produktbereich zeigt Verifysoft Technology auf der embedded world 2023 die neue Version 10 des Code Coverage Analysers Testwell CTC++. Durch optimierte HTML-Berichte wird der Überblick über die Testabdeckung erleichtert. Fehlende Coverage lässt sich auf diese Weise einfacher nachvollziehen. Testwell CTC++ zählt zu den führenden Code-Coverage-Tools zur Messung der Testabdeckung auf dem Host und auf allen (selbst kleinsten) Embedded Targets. Die Lösung kann in sicherheitskritischen Projekten genutzt werden, die beispielsweise nach DO-178C, ISO 26262, IEC 60880, IEC 61508 oder EN 50128 zertifiziert werden müssen. Dies ermöglicht auch die Abdeckung spezieller Anforderungen in Branchen wie Luftfahrt, Automotive oder Eisenbahn.
Sicherheitslücken in Software von Drittanbietern erkennen
Weitere Schwerpunkte bei Verifysoft Technology auf der embedded world 2023 sind die Analyse des Binärcodes, um Risiken und Sicherheitslücken in Software von Drittanbietern auch ohne Zugriff auf den Quellcode erkennen zu können, sowie die statische Codeanalyse. Besucher können sich dazu am Messestand über den Einsatz der jeweils neuesten Versionen der Tools CodeSentry und CodeSonar von GrammaTech informieren, die im deutschsprachigen Raum über Verifysoft Technology vertrieben werden.
Verifysoft Technology auf der embedded world 2023 (14. – 16.03.2023):Halle 4, Stand 423
Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 700 Kunden in 43 Ländern weltweit. Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Coverage (Testüberdeckung) und der Codequalität. Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene komplementäre Tools zur Qualitätssicherung von Software, wie der Statischen Codeanalyse. Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Pressekontakt
Telefon: +49 89 6230 3490
E-Mail: hansel@fx-kommunikation.de
Geschäftsführer, Direktor Marketing und Vertrieb
Telefon: +49 (781) 6392027
Fax: +49 (781) 6392029
E-Mail: lambertz@verifysoft.com
Testen von Embedded Software, die richtige Vorgehensweise beim Requirements Engineering und ein Schnelleinstieg in das Thema Echtzeitbetriebssysteme
Kosten und Risiken beim Testen von Embedded Software senken
Im zweitägigen Seminar „Testen von Embedded Software“ wird gezeigt, wie Kosten und Risiken bei Entwicklung und Test von Embedded Software verringert werden können. Im Seminar werden die erforderlichen Kenntnisse vermittelt, um qualitativ hochwertige und zuverlässige Embedded Systeme effizient und effektiv testen zu können.
Ein neuer Fokus liegt in diesem Jahr auf den Zukunftstrends beim Testen, beispielsweise in Form der Nutzung KI-basierter Systeme. Im Vordergrund stehen zudem Themen wie Embedded Software und deren Besonderheiten, Entwicklungsprozesse sowie Testprinzipien und -umgebungen. Neben Validations- und Verifikationsmethoden wird auch die Planung des Testmanagements behandelt. Im Rahmen des Seminars werden außerdem grundlegende Kenntnisse, praxisorientierte Techniken und Vorgehensweisen rund um den Bereich Embedded Softwaretests und den Einsatz dynamischer und statischer Testverfahren vermittelt.
Geleitet wird das produktneutrale Seminar von Dipl.-Ing. (FH) Martin Heininger. Der Geschäftsführer des Beratungsunternehmens HEICON Global Engineering verfügt über mehr als 20 Jahre Erfahrung rund um Methoden und Prozesse fu?r die Entwicklung von sicherheitskritischen Embedded Systemen. In diesem Jahr werden zwei Seminartermine in Offenburg angeboten: am 26. und 27. April 2023 sowie am 18. und 19. November 2023.
Requirements Engineering: Grundlage für gute Softwareentwicklung
Mit der Vorgehensweise bei der Ermittlung, Prüfung und Spezifizierung passender Requirements als Grundlage einer guten Softwareentwicklung beschäftigt sich ein Seminar mit dem Titel „Requirements Engineering“, das ebenfalls von Dipl.-Ing. Martin Heininger geleitet wird. Wird das Requirements Engineering richtig angewandt, stellt es das Handwerkszeug zur Verfügung, um Komplexität professionell zu beherrschen. Gleichzeitig werden Anforderungen funktionaler Sicherheitsstandards wie beispielsweise ISO 26262, IEC 61508, ISO 25119 oder IEC 62304 erfüllt.
Durch das Seminar werden die Teilnehmer in die Lage versetzt, selbst gute Requirements zu schreiben. Es wird gezeigt, wie die Komplexität von Systemen mit Requirements beherrschbar bleibt. Mit Hilfe einer praxiserprobten Checkliste können effiziente Requirements Reviews durchgeführt werden, die gleichzeitig die Forderungen der funktionalen Sicherheitsstandards erfüllen. Viele Übungen zum Formulieren von Requirements runden das Seminar ab. Das Seminar „Requirements Engineering“ findet am 3. Mai 2023 in Memmingen statt.
Schnelleinstieg in Echtzeitbetriebssysteme (RTOS) mit FreeRTOS
Wer sich einen Schnelleinstieg in das Thema Echtzeitbetriebssysteme (RTOS) mit FreeRTOS wünscht, erhält dazu 2023 im Rahmen eines Kompakt-Seminars Gelegenheit. Die von Prof. Dr.-Ing. Daniel Fischer (Hochschule Offenburg) geleitete Veranstaltung findet am 25. April 2023 statt. Neben der Vermittlung der notwendigen theoretischen Kenntnisse wird das Wissen in integrierten praktischen Übungen in C mit FreeRTOS und einem STM32F429I-DISC1 Evaluationsboard vertieft. Die Lehrinhalte können dadurch später einfach in eigenen Projekten wiederverwendet werden.
Alle Seminare sind optional auch als Inhouse-Seminar buchbar.
Weitere Einzelheiten zu den Schulungsinhalten, detaillierte Informationen zu allen von Verifysoft Technology angebotenen Seminaren und Webinaren sowie die jeweiligen Termine und Anmeldemöglichkeiten sind unter https://www.verifysoft.com/… zu finden.
Verifysoft Technology auf der embedded world 2023: Halle 4, Stand 423
Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 700 Kunden in 43 Ländern weltweit. Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Coverage (Testüberdeckung) und der Codequalität. Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene komplementäre Tools zur Qualitätssicherung von Software, wie der Statischen Codeanalyse.
Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Geschäftsführer, Direktor Marketing und Vertrieb
Telefon: +49 (781) 6392027
Fax: +49 (781) 6392029
E-Mail: lambertz@verifysoft.com
Pressekontakt
Telefon: +49 (89) 6230-3490
E-Mail: hansel@fx-kommunikation.de
Requirements Engineering auf den Punkt gebracht: 1-tägiges Seminar mit Dipl.-Ing. M. Heininger (Seminar | Memmingen)
Verifysoft Technology GmbH, gegründet 2003 im Technologiepark Offenburg und bis heute dort ansässig, bietet neben Softwaretesttools auch Webinare und Seminare zu den Themen Softwaretesting, Code Coverage und Softwarequalität an. So auch am 03.05.2023 in Memmingen das Seminar mit unserem Experten Dipl.-Ing. Martin Heininger zum Thema „Requirements Engineering auf den Punkt gebracht“
Die Komplexität von mechatronischen Systemen nimmt seit Jahren immer weiter zu. Mehr und mehr solcher Systeme werden auch in sicherheitskritischen Umgebungen eingesetzt. Diese Tendenzen erfordern verbesserte und neue Methoden bei der Entwicklung solcher Systeme.
Das Requirements Engineering ist eine dieser Methoden. Richtig angewandt, stellt es das Handwerkszeug zur Verfügung um Komplexität professionell zu beherrschen. Gleichzeitig werden Forderungen der Funktionalen Sicherheitsstandards ISO 26262, IEC 61508, ISO 25119, IEC 62304 etc. erfüllt.
Durch das Seminar werden Sie in der Lage sein, selbst gute Requirements zu schreiben. Sie lernen, warum und wie die Komplexität von Systemen mit Requirements beherrschbar bleibt und erhalten eine über lange Jahre praxiserprobte Checkliste. Damit sind Sie in der Lage effiziente Requirementsreviews durchzuführen und gleichzeitig die Forderungen der Funktionalen Sicherheitsstandards zu erfüllen. Viele Übungen zum Formulieren von Requirements runden das Seminar ab.
Zielgruppe: Requirement Ingenieure, Systemarchitekten, Software- und Hardwareentwickler, Projektleiter, Funktionale Sicherheitsbeauftragte, Entwicklungsleiter
Unter folgendem Link können Sie sich für das Seminar, welches am 03.05.2023 von 09:00 bis 17:00 Uhr in Memmingen stattfinden wird, verbindlich anmelden: https://www.verifysoft.com/de_seminar_requirements_engineering.html
Eventdatum: Mittwoch, 03. Mai 2023 09:00 – 17:00
Eventort: Memmingen
Firmenkontakt und Herausgeber der Eventbeschreibung:
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Weiterführende Links
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
Verifysoft Technology veröffentlicht Version 10 des Code Coverage Analysers Testwell CTC++
Einfachere Erzeugung der Berichte
Weiter optimiert wurde in Testwell CTC++ 10 auch die Erzeugung der Berichte, die jetzt noch einfacher und performanter erfolgt. So entfällt beispielsweise der bisherige Zwischenschritt über einen reinen Text-Report. Mit der Version 10 vereinfacht sich außerdem die Coverage-Messung für unterschiedlich präprozessierte Header-Varianten und für bedingt kompilierten Code drastisch. Für alle Code-Varianten werden vollständige, gleichartige Berichte generiert.
Integration von Build-Management-Tools
Eine weitere Neuerung betrifft die Integration von Programmierwerkzeugen beziehungsweise Build-Management-Tools. Neben dem bereits seit 2020 verfügbaren ctclaunch für Windows führt Verifysoft Technology in Testwell CTC++ 10 jetzt ctclaunch für Linux ein. Dadurch ist eine direkte Integration mit zahlreichen Build-Systemen wie zum Beispiel Make oder CMake möglich.
Verifysoft Technology hat sich auf Lösungen zur Steigerung der Softwarequalität und für die Messung der Testabdeckung spezialisiert. Testwell CTC++ zählt zu den führenden Code-Coverage-Tools zur Messung der Testabdeckung auf dem Host und auf allen (selbst kleinsten) Embedded Targets. Das Tool unterstützt die Programmiersprachen C und C++ sowie über Add-on Java und C#. Der Coverage Analyser kann in sicherheitskritischen Projekten genutzt werden, die beispielsweise nach DO-178C, ISO 26262, IEC 60880, IEC 61508 oder EN 50128 zertifiziert werden müssen. Dadurch werden unter anderem spezielle Anforderungen in Branchen wie Luftfahrt, Automotive oder Eisenbahn erfüllt. Alle von den Normen verlangten Code-Coverage-Stufen wie Statement-, Branch- und Modified Condition/Decision Coverage (MC/DC) werden durch Testwell CTC++ unterstützt. Zusätzlich zeigt das Werkzeug Line-, Function-, Decision-, Condition- und Multicondition-Coverage an.
Testwell CTC++ arbeitet mit jedem C / C++ Compiler und Cross-Compiler zusammen, lediglich die Compiler-Befehle müssen einmalig konfiguriert werden. Testwell CTC++ ist in die Entwicklungsumgebungen Visual Studio, IAR Embedded Workbench und Eclipse (CDT) integriert. Weitere Integrationen in verschiedene Tool-Chains und die Nutzung in CI-Prozessen sind problemlos möglich.
Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität. Die 2003 gegründete Firma betreut über 700 Kunden in 42 Ländern. Schwerpunkt von Verifysoft ist die Messung der Code Coverage (Testüberdeckung) und der Codequalität. Dazu bietet Verifysoft mit Testwell CTC++, Testwell CMT++ und CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Distributor für verschiedene komplementäre Tools zur Qualitätssicherung, wie der Statischen Codeanalyse.
Weitere Informationen zu Verifysoft stehen unter www.verifysoft.com bereit.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Pressekontakt
Telefon: +49 89 6230 3490
E-Mail: hansel@fx-kommunikation.de
Geschäftsführer, Direktor Marketing und Vertrieb
Telefon: +49 (781) 6392027
Fax: +49 (781) 6392029
E-Mail: lambertz@verifysoft.com
CodeSentry 4.1: Sicherheitslücken in der Softwareentwicklung erkennen
In der neuen Version 4.1 können mehr als 4.700 neue Sicherheitslücken von CodeSentry gemeldet werden. Weiter verbessert wurde die Komponentenerkennung für PE- und COFF-Binaries, ebenso wie die Unterstützung zur Javascript-Package-Detection bei Vorhandensein von package-lock.json- oder yarn.lock-Dateien. Das Analysetool bietet jetzt außerdem eine noch höhere Genauigkeit bei der Versionserkennung von Open-Source-Komponenten in DLLs. Interessant für den Einsatz im behördlichen Umfeld ist die Möglichkeit, CodeSentry in der Version 4.1 nun auch in AWS GovClouds auszuführen. Im Zuge des Updates wurden darüber hinaus mehrere Open-Source-Komponenten von Drittanbietern aktualisiert.
„Software-Entwicklungsteams stehen zunehmend vor der Aufgabe, die Integrität ihrer Produkte zu gewährleisten, indem sie Sicherheitsmängel vermeiden, die zu kostspieligen Ausfällen oder Rückrufen führen können“, erklärt Mike Dager, CEO von GrammaTech. „Dieses Sicherheitsbedürfnis hat inzwischen sogar dazu geführt, dass öffentliche Stellen wie die US-amerikanische Lebensmittelüberwachungs- und Arzneimittelbehörde FDA gesetzliche Anforderungen an die Software-Lieferkette gestellt haben. CodeSentry 4.1 ermöglicht es Unternehmen und Organisationen, den Inhalt und die Sicherheit der Softwarekomponenten von Drittanbietern, die sie zur Erstellung ihrer Produkte verwenden, eingehend zu analysieren und zu überprüfen.“
Während mit Initiativen wie der Open Source Security Foundation (OpenSSF) häufig vor allem Schwachstellen in Open Source Software im Fokus stehen, bleibt ein ebenso wichtiges Problem bestehen. Nach Angaben von VDC Research enthalten fast 60 % aller Softwareprodukte Code von Drittanbietern, wobei „unter der Haube“ meist Open-Source-Komponenten verwendet werden. Da dieser vorgefertigte Code im Binärformat geliefert wird, sind Unternehmen nicht in der Lage, darin enthaltene Sicherheitsrisiken zu erkennen, bevor sie ihn zur Entwicklung von Anwendungen oder zur Einbettung in Produkte wie medizinische Geräte, Fahrzeuge usw. verwenden.
CodeSentry 4.1 bietet umfassende Unterstützung für Desktop- und mobile Anwendungen, Firmware, Container und eingebettete Betriebssysteme, um Schwachstellen in Drittanbieter- oder vorgefertigtem Code während des Entwicklungsprozesses zu erkennen. Die Lösung wird als SaaS- oder On-Premises-Lösung angeboten und bietet eine breite Abdeckung binärer SCA-Plattformen:
– Desktop, Server und mobile Plattformen: Windows, Linux, macOS, Java, Android und iOS
– Sprachunterstützung: Python, JavaScript und Binärdateien aus C/C++, C#, Java und Go
– Eingebettete Betriebssysteme: VxWorks, QNX, Android
– CPU-Architekturen: x86, ARM32/64, MIPS und AVR32
– Dateiformate: Eingebettete und Firmware-Dateisystem-Image-Formate, mobile Dateiformate, Docker-Container sowie Python- und Javascript-Pakete
– Unterstützung mehrerer SBOM-Formate, einschließlich SPDX und CycloneDX
Verfügbarkeit
CodeSentry ist ein Produkt des US-amerikanischen Unternehmens GrammaTech. Vertrieb und Support erfolgen im deutschsprachigen Raum über die Verifysoft Technology GmbH. Weitere Informationen sind unter www.grammatech.com und www.verifysoft.com verfügbar.
Über GrammaTech
GrammaTechs Softwarelösungen versetzen Firmen in die Lage, sicherere Software zu entwickeln, indem Sicherheitslücken, Software-Bugs und andere Schwachstellen aufgedeckt werden. Dies verringert die Fehlerrate und die Wahrscheinlichkeit für erfolgreiche Cyber-Attacken. GrammaTech CodeSonar ist in DevSecOps-Workflows integrierbar, um Bugs und Sicherheitslücken in Quellcode und Drittanbietercode aufzudecken. GrammaTech engagiert sich darüber hinaus in der Forschung für Software-Sicherheit und ist wichtiger Partner von bedeutenden amerikanischen Institutionen wie DoD, DARPA und NASA. GrammaTech hat seinen Hauptsitz in Bethesda (Maryland) und verfügt über ein Forschungs-und Entwicklungszentrum in Ithaca (New York).
CodeSonar und CodeSentry sind eingetragene Warenzeichen der GrammaTech, Inc.
Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität. Die 2003 gegründete Firma betreut über 700 Kunden in 41 Ländern. Schwerpunkt von Verifysoft ist die Messung der Code Coverage (Testüberdeckung) und der Codequalität. Dazu bietet Verifysoft mit Testwell CTC++, Testwell CMT++ und CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Distributor für verschiedene komplementäre Tools zur Qualitätssicherung, wie der Statischen Codeanalyse.
Weitere Informationen zu Verifysoft stehen unter www.verifysoft.com bereit.
Verifysoft Technology GmbH
In der Spöck 10
77656 Offenburg
Telefon: +49 (781) 1278118-0
Telefax: +49 (781) 6392029
http://www.verifysoft.com
Pressekontakt
Telefon: +49 89 6230 3490
E-Mail: hansel@fx-kommunikation.de
Geschäftsführer, Direktor Marketing und Vertrieb
Telefon: +49 (781) 6392027
Fax: +49 (781) 6392029
E-Mail: lambertz@verifysoft.com