openPR Recherche & Suche
Presseinformation

Neuer Codescanner findet Software-Schwachstellen ohne Quellcode

04.10.201909:25 UhrIT, New Media & Software
Bild: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Fraunhofer SIT - it-sa 2019 - Vulnerability Scanne
Fraunhofer SIT - it-sa 2019 - Vulnerability Scanne

(openPR) it-sa-Premiere für VUSC - den Codescanner: Fraunhofer SIT stellt neues Werkzeug für automatisierte Software-Analyse vor
------------------------------

Fehler und Sicherheitslücken in Software verursachen Schäden in Milliardenhöhe, können den Ruf eines Unternehmens ruinieren und gefährden im schlimmsten Fall die Sicherheit von Menschen. Deshalb hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt VUSC - den Codescanner entwickelt. VUSC - kurz für Vulnerability Scanner - hilft Unternehmen und Entwicklern, Schwachstellen in fremdem Code innerhalb von Minuten aufzuspüren. Im Gegensatz zu herkömmlichen Analysetools benötigt VUSC nicht den Quellcode der zu untersuchenden Software. Außerdem lässt sich der Codescanner im eigenen Netzwerk betreiben, sodass sensible Informationen nicht ungewollt das Unternehmen verlassen. Das Fraunhofer SIT stellt seine Entwicklung auf der Security-Messe it-sa vom 8. bis 10. Oktober in Nürnberg vor (Halle 9, Stand 234). Mehr Informationen zu VUSC unter www.sit.fraunhofer.de/vusc (https://www.sit.fraunhofer.de/vusc)

Experten schätzen, dass die jährlichen Verluste durch Softwarefehler und Sicherheitslücken allein in Deutschland rund 84 Milliarden Euro betragen. Für Entwickler, Softwarehersteller und Anwender ist deshalb die Fehlerfreiheit und Sicherheit ihrer Software entscheidend. Doch wie erkennen IT-Abteilungen, ob die neu gekaufte Softwarelösung sicher und fehlerfrei ist? Wie überprüfen Hersteller eingekauften Code von externen Entwicklern auf Fehler? Und wie weiß der Entwickler, ob seine App keine Schwachstellen enthält?

Schnelle Ergebnisse und Risikoeinschätzung

Mit dem neuen Codescanner VUSC, den Softwaresicherheitsexperten des Fraunhofer SIT entwickelt haben, lassen sich diese Fragen innerhalb von Minuten beantworten. "Die zu untersuchende Datei wird einfach per drag and drop in den Scanner geladen", erklärt Dr. Steven Arzt, Projektleiter VUSC und Abteilungsleiter am Fraunhofer SIT. Für den Scan-Vorgang benötigt VUSC keinen Quellcode - "das ist ein Alleinstellungsmerkmal unserer Entwicklung", sagt Steven Arzt. VUSC findet nicht nur Fehler und Sicherheitslücken, sondern klassifiziert diese auch. So können Nutzer mit einem Blick erkennen, ob die gefundene Schwachstelle ein niedriges, mittleres oder hohes Risiko darstellt. VUSC arbeitet außerdem on premises, sodass sensible Daten jederzeit beim VUSC-Nutzer bleiben und nicht an fremde Server geschickt werden.

Die Experten des Fraunhofer SIT zeigen VUSC erstmals auf der Security-Messe it-sa in Nürnberg, die vom 8. bis 10. Oktober stattfindet. Der Fraunhofer-Stand befindet sich in Halle 9, Nr. 234. Mehr Infos zum Messeauftritt finden sich unter www.sit.fraunhofer.de/itsa2019 (https://www.sit.fraunhofer.de/itsa2019).




------------------------------

Pressekontakt:

Fraunhofer-Institut für Sichere Informationstechnologie
Herr Oliver Küch
Rheinstraße 75
64295 Darmstadt

fon ..: +49 6151 869-213
web ..: https://www.sit.fraunhofer.de
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1063012
 438

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neuer Codescanner findet Software-Schwachstellen ohne Quellcode“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fraunhofer-Institut für Sichere Informationstechnologie

Bild: Gravierende Sicherheitslücken in TwitterKit für iOSBild: Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen ------------------------------ Das TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisie…
Bild: Hessens Wissenschaftsministerin überzeugt sich von Cybersicherheit made in DarmstadtBild: Hessens Wissenschaftsministerin überzeugt sich von Cybersicherheit made in Darmstadt
Hessens Wissenschaftsministerin überzeugt sich von Cybersicherheit made in Darmstadt
Angela Dorn zu Besuch am Fraunhofer SIT Angela Dorn, Hessens Wissenschaftsministerin, hat sich am Dienstag ein Bild von der Darmstädter Cybersicherheitsforschung am Fraunhofer-Institut für Sichere Informationstechnologie SIT gemacht. Ministerin Dorn überzeugte sich von den Fortschritten in der IT-Sicherheit und betonte die große Bedeutung der Forschung in diesem Bereich für die Digitalisierung in Wirtschaft und Gesellschaft. Während ihres Besuchs stellten die Fraunhofer-Wissenschaftler der hessischen Ministerin für Wissenschaft und Kunst ei…

Das könnte Sie auch interessieren:

Bild: Sicherheitsmanagement und Schwachstellenprüfung im Entwicklungsprozess mit hypersource von art of defenceBild: Sicherheitsmanagement und Schwachstellenprüfung im Entwicklungsprozess mit hypersource von art of defence
Sicherheitsmanagement und Schwachstellenprüfung im Entwicklungsprozess mit hypersource von art of defence
… defence, der europaweit einzige Anbieter von Sicherheitsprodukten für den gesamten Applikationslebenszyklus, stellt seinen neuen Web Source Code Analyzer vor: hypersource prüft Quellcodes von Web-Anwendungen bereits im laufenden Entwicklungsprozess. Dabei unterstützt der Web Source Code Analyzer zum einen Entwickler durch die übersichtliche Anzeige der …
art of defence auf der CeBIT 2009 - Neueste Sicherheitsprodukte für Web-Anwendungen
art of defence auf der CeBIT 2009 - Neueste Sicherheitsprodukte für Web-Anwendungen
Aktionen: Kostenlose Quellcode-Analyse und Live-Hacking - art of defence bei GeNUA (Halle 11, B04) und am Stand des iX CeBIT Forums (Halle 6, E16) Regensburg, 26. Januar 2009 ---- art of defence, einziger europäischer Anbieter von Sicherheitsprodukten zur Absicherung von Web-Anwendungen für den gesamten Applikationslebenszyklus, zeigt auf der CeBIT …
Systems 2008 - art of defence mit neuer Version seiner Web Application Firewall hyperguard
Systems 2008 - art of defence mit neuer Version seiner Web Application Firewall hyperguard
… gleichzeitig rechtliche Vorschriften oder Industriestandards einhalten. Mit dem Source Code Analyzer hypersource ist es möglich, im laufenden Entwicklungsprozess den Quellcode von Web-Anwendungen auf Schwachstellen zu überprüfen. Darüber hinaus informiert das Tool Qualitätsmanagementverant¬wortliche, Entwickler und Projektleiter mit statusbezogenen Reports …
Bild: „SECoverer“ bringt Sicherheit in den Software-DschungelBild: „SECoverer“ bringt Sicherheit in den Software-Dschungel
„SECoverer“ bringt Sicherheit in den Software-Dschungel
… wenn es um Sicherheitsanalysen von Software geht. Secure Software as a Services geht an die Ursache der Software-Fehler heran und behebt diese direkt im Quellcode oder vermeidet sie, noch bevor sie missbraucht werden können. Die Arbeitsprozesse bei der Software-Entwicklung werden optimiert und die Expertise von Sicherheitsexperten gezielt eingesetzt, …
Bild: Open Source Software: Vorteile und Risiken beim EinsatzBild: Open Source Software: Vorteile und Risiken beim Einsatz
Open Source Software: Vorteile und Risiken beim Einsatz
… der erfahrene Sicherheitsfachmann Benedict Voßbein, Partner der UIMC. Was sind die Vorteile von Open Source Software (OSS)?Bei OSS handelt es sich um Programme, in denen der Quellcode vom Hersteller freigegeben wird. So kann also jeder diesen Code einsehen. Da der Programmcode nachvollziehbar ist, wird dies häufig auch als Vorteil für die Sicherheit …
Bild: IoT (Internet of Things) in Gefahr: Neue Sicherheitslücken und deren AuswirkungenBild: IoT (Internet of Things) in Gefahr: Neue Sicherheitslücken und deren Auswirkungen
IoT (Internet of Things) in Gefahr: Neue Sicherheitslücken und deren Auswirkungen
Essenbach, 11. Dezember 2020: Mitte dieser Woche sorgten Medienberichte für Unruhe, dass Millionen vernetzter Geräte von gut 150 Herstellern von Software-Schwachstellen betroffen sind. Der Digitalexperte Michael Pickhardt erklärt Ursachen und Schutzmöglichkeiten. Das auf Sicherheitsanalysen spezialisierte Unternehmen Forescout Research Labs hat in einer …
Schwachstellen kennen ist nur die halbe Miete
Schwachstellen kennen ist nur die halbe Miete
… neue Schwachstellen entdeckt und die Patch-Lücke scheint nicht kleiner zu werden. Eine der häufig vorgeschlagenen Lösungen für mehr Sicherheit ist das Scannen von Quellcode. Statische und dynamische Sicherheitsscans sind zu einem wichtigen Bestandteil kontinuierlicher IT-Bereitstellungsprozesse geworden. So lässt sich jederzeit mit einem Blick auf ein …
Endspurt bei der PCI-Compliance
Endspurt bei der PCI-Compliance
… Ab diesem Zeitpunkt müssen Online-Shop-Betreiber oder Acquiring & Payment Service Provider Web-Anwendungen durch sogenannte Web Application Firewalls (WAF) absichern oder regelmäßig deren Quellcodes überprüfen. Das schreibt der PCI DSS (Payment Card Industry Data Security Standard) für Systeme vor, in die Kreditkartendaten eingegeben werden. Das …
Virtual Forge erhält Europäisches Patent auf neuen Data Leak Prevention-Ansatz (DLP)
Virtual Forge erhält Europäisches Patent auf neuen Data Leak Prevention-Ansatz (DLP)
… Das neue Verfahren, welches auf der Sicherheitssoftware CodeProfiler for ABAP von Virtual Forge basiert, identifiziert die Abflusskanäle sensibler Daten bereits im ABAB-Quellcode. Die so genannte statische DLP-Analyse von Virtual Forge setzt damit zeitlich deutlich früher an als andere Methoden, die SAP-Datenabflüsse erst an den möglichen Austrittspunkten …
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
Neue Checkmarx-Lösung für Software-Composition-Analyse beschleunigt Behebung von Open-Source-Schwachstellen
… SCA (CxSCA) ab sofort eine neue SaaS-Lösung für die Software-Composition-Analyse. Aufsetzend auf den marktführenden Quellcode-Analyse- und Automatisierungstechnologien (https://www.checkmarx.com/press-releases/checkmarx-simplifies-automation-ast-modern-development-and-devops) von Checkmarx identifiziert und priorisiert CxSCA Schwachstellen in Open Source …
Sie lesen gerade: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode