openPR Recherche & Suche
Presseinformation

Coverity macht Schluss mit gefährlicher Software

18.03.201008:55 UhrIT, New Media & Software

(openPR) SAN FRANCISCO – 15. März 2010 – Coverity, Inc., führender Anbieter von Lösungen zur Software Integrität, wird qualifizierten Global 2000 Unternehmen mit Interesse an Softwaresicherheit Software Integrity Audits anbieten. Die Software Integritätsprüfung von Coverity kann Softwaredefekte entdecken, die sich auf das Verhalten von Software auswirken, den Programmablauf blockieren oder die Leistung von sicherheitskritischen Geräten oder Produkte beeinflussen. Coverity erweitert dieses Angebot auch auf ausgewählte Zulieferer der teilnehmenden Global 2000 Unternehmen, um Software Integritätsprobleme in der Lieferkette von zugelieferten Komponenten, Geräten und Produkten aufzudecken.


Interessierte Global 2000 Unternehmen können sich unter www.coverity.com für das Coverity Software Integrity Audit anmelden.
Mit dem Software Integrity Audit unterstützt Coverity die Global 2000 Firmen bei der Beantwortung von zwei kritischen Fragen:
- Gibt es sicherheitskritische Fehler in meinen ausgelieferten Produkten?
- Gibt es sicherheitskritische Fehler in den Produkten meiner Zulieferer?

„Durch die wachsende Softwarekomplexität sehen sich die Global 2000 Unternehmen, die sicherheitskritische Produkte anbieten, entlang ihrer gesamten Software Lieferkette mit völlig neuen Geschäftsrisiken konfrontiert“, erläutert Seth Hallem, CEO von Coverity. „Sie sind sowohl für die in ihren Produkten ausgelieferte Software als auch die Software ihrer Drittdienstleister bzw. Zulieferer verantwortlich. Mit diesem Angebot ermöglicht Coverity den Global 2000 Unternehmen die erforderliche Transparenz, um einzuschätzen, ob sie ihren Kunden sichere Software ausliefern.“

Das Ergebnis der Software Integritätsprüfung von Coverity liefert der Geschäftsleitung und den Entwicklungsteams entscheidende Information über Softwaresicherheit:
- Eine Liste der Softwaredefekte im Code ihrer sicherheitskritischen Geräte, Komponenten und Produkte,
- die Aufzeichnung der potenziellen Auswirkung dieser Softwarefehler auf Verhalten, Programmablauf oder Leistung ihrer Produkte,
- das gesamte Coverity Integrity Rating ihrer geprüften Produkte oder der Codebasis als Vergleich ihrer Softwaresicherheit mit industrieweiten Mittelwerten.

Warum Softwarekomplexität zu Geschäftsrisiken führt
Coverity verweist auf eine lange Historie bei der Risikominimierung von Softwarefehlern in Unternehmen. Seit 2003 hat Coverity über 750 Unternehmen und 250 Open Source Projekte bei der Analyse von Milliarden an Codezeilen unterstützt und Millionen an Softwarefehlern aufgespürt. Laut des 2009 Coverity Open Source Reports wurden über 11.200 Open Source Fehler beseitigt.

„Zu den grundlegenden Problemen bei Softwaresicherheit für Unternehmen gehört die kombinatorische Pfadkomplexität und Komplexität der Testtiefe“, so Andy Chou, Coverity Chief Science Officer und Mitbegründer. „Besonders für Unternehmen, die mehrere Softwarekomponenten von verschiedenen Zulieferern integrieren, kann das sehr schwierig sein.“
- Combinatorial Path Complexity: Jede Softwarekomponente hat eine eigene kombinatorische Pfadkomplexität. Beispielsweise kann eine Codebasis mit 1 Mio. Codezeilen über eine Billion mögliche Pfade zu Defekten aufweisen. Bei der Verbindung mit einer anderen Softwarekomponente steigt die Komplexität extrem, weil die Interaktion zwischen den Komponenten zu neuem und unerwartetem Verhalten führen kann, das vor der Integration nicht existierte. Dieses Problem verschlimmert sich sogar bei der Integration von Komponenten von verschiedenen Zulieferern, wenn diese unterschiedliche Testabläufe und Integritätsanalysen nutzen.
- Test coverage complexity: Auch die Komplexität der Testtiefe ist eine maßgebliche Herausforderung bei großen Codebasen. Die manuelle Codeüberprüfung kann nur kleine Fragmente einer Codebasis abdecken. Situative Tests wie die Funktionsprüfung, Leistungs- oder Sicherheitstests können wichtige Teile der Codezeilen umfassen, aber so gut wie nie einen wichtigen Teil der kombinatorischen Pfade. Um die gesamte Codebasis und alle möglichen Pfade abzudecken, die Fehler enthalten könnten, bedarf es einer automatisierten Software-Integritätsanalyse.

„Das Ausmaß der Softwarekomplexität in modernen Automobilen, Flugzeugen und sicherheitskritischen Systemen ist unglaublich“, so Theresa Lanowitz, Analyst bei Voke, Inc. „Die traditionelle manuelle Codeüberprüfung und Tests sind erforderlich, aber nicht ausreichend, um alle möglichen Risiken im Software-Code aufzuspüren. Aufwändige moderne Systeme benötigen grundlegende Vorgehensweisen auf der Basis von Automatisierung, um die Codequalität vor den Testläufen sicherzustellen. Hier ist Coverity mit seinen automatisierten Fähigkeiten zur Software Integritätsanalyse, die komplexe Codebasen mit über 100 Millionen an Codezeilen untersuchen kann, führend.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 409532
 678

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Coverity macht Schluss mit gefährlicher Software“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Coverity, Inc.

Schneider Electric setzt bei Softwaresicherheit auf Coverity Static Analysis
Schneider Electric setzt bei Softwaresicherheit auf Coverity Static Analysis
SAN FRANCISCO/USA – 4. Mai 2010 – Schneider Electric, einer der weltweit größten Anbieter von Energiemanagement-Lösungen, hat sich für die statische Analyse von Coverity, führendes Unternehmen im Bereich Software-Integrität, entschieden. Im Rahmen eines automatisierten Prozesses ermittelt die Lösung Softwaredefekte in der Automatisierungs- und Steuerungssoftware Unity von Schneider. Die Entscheidung fiel im Zuge einer Top-Down-Qualitätsinitiative für die Unity-Produktreihe. Dabei prüfte Schneider Electric seinen bestehenden Prozess der Softw…
Bild: Frequentis setzt bei Qualität von sicherheitskritischem Softwarecode auf CoverityBild: Frequentis setzt bei Qualität von sicherheitskritischem Softwarecode auf Coverity
Frequentis setzt bei Qualität von sicherheitskritischem Softwarecode auf Coverity
San Francisco/München – 8. März 2010 – Coverity, Inc., führender Anbieter im Bereich Software-Integrität, gibt bekannt, dass Frequentis, führender internationaler Anbieter von Lösungen für Kontrollzentren, zur Suche und Beseitigung von Softwaredefekten in sämtlichen Produktreihen Coverity Static Analysis eingeführt hat. Seit seiner Einführung ist die statische Analyse von Coverity bei allen sieben Entwicklungsteams von Frequentis standardmäßiger Prozessbestandteil. Ein wichtiger Erfolgsfaktor bildete die Akzeptanz durch die Entwickler. Mit de…

Das könnte Sie auch interessieren:

Coverity Mitbegründer Dr. Dawson Engler erhält ACM Grace Murry Hopper Award
Coverity Mitbegründer Dr. Dawson Engler erhält ACM Grace Murry Hopper Award
San Francisco/München – 25. Mai 2009 – Die Assocation for Computing Machinery (ACM) hat Dr. Dawson Engler, Mitbegründer von Coverity, für seine wegweisende Forschung im Bereich automatisierte Programmprüfung nach Fehlern in komplexer Computersoftware mit dem Grace Murry Hopper Award ausgezeichnet. ACMs Wahl fiel auf Dr. Dawson Engler, weil er leistungsstarke …
Partnerschaft von Coverity und Headway Software zur Weiterentwicklung der Analyse von Software-Architektur
Partnerschaft von Coverity und Headway Software zur Weiterentwicklung der Analyse von Software-Architektur
SAN FRANCISCO und Waterford, Irland, 7. Mai 2007 – Coverity, Inc., führend bei der Optimierung der Qualität und Sicherheit von Software, und Headway Software, tonangebend bei der Software-Strukturanalyse, kündigten heute eine technologische Partnerschaft an, deren Ziel es ist, Technologien der Strukturanalyse und Architekturkontrolle weiter-zuentwickeln …
Coverity® Software Build Analysis – neu und wegweisend
Coverity® Software Build Analysis – neu und wegweisend
Coverity, Inc., führendes Unternehmen bei Software Integrität, kündigt die Einführung von Coverity Build Analysis, eines neuen und hochpräzisen Softwareanalysesystems an, das Bestandteil des Coverity Integrity Center sein wird. Ineffiziente und unpräzise Build-Systeme verlangsamen und verteuern die Softwareentwicklung. Dieses Problem löst Coverity mit …
Rekordjahr - Coverity erzielt 300 Prozent Wachstum in Europa in 2007
Rekordjahr - Coverity erzielt 300 Prozent Wachstum in Europa in 2007
Coverity, Inc., US- amerikanischer Spezialist für Quellcode-Analyse und Qualitätssicherung von Software, verzeichnet ein Rekordjahr in Europa in 2007: Das Unternehmen konnte seine Kundenbasis in Europa in 2007 um 300 Prozent steigern. In den USA hat Coverity jetzt die erste Fremdkapital-Finanzierungsrunde von Foundation Capital und Benchmark erhalten. …
Coverity unterstützt Wind River bei Reduzierung der Software-Markteinführungszeit um 20 Prozent und Erlangung des Coverity Clean™-Status
Coverity unterstützt Wind River bei Reduzierung der Software-Markteinführungszeit um 20 Prozent und Erlangung des Coverity Clean™-Status
Weltmarktführer im Bereich Optimierung von Device Software führt Quellcodeanalyse-Lösung von Coverity unternehmensweit ein, damit Kunden schneller sichere Software entwickeln können GLOBALCOMM 2006, CHICAGO, 7. Juni 2006 – Coverity, Inc., Entwickler der führenden Lösung für die Quellcodeanalyse, ließ heute verlauten, dass Wind River Systems die Coverity-Software …
Coverity Software Integrity Rating Program prüft Integrität entlang der Software Supply Chain
Coverity Software Integrity Rating Program prüft Integrität entlang der Software Supply Chain
San Francisco/München, 6. April 2010 – Coverity, Inc. kündigt sein Coverity Software Integrity Rating Program an. Die Coverity Software Integrity Ratings bieten Unternehmen einen objektiven Standard, mit dem sie die Integrität ihrer Software messen und Fehler in der von Fremdanbietern integrierten Software aufdecken können. Unternehmen, die ihre Produkte …
ACHTZIG PROZENT ALLER HERSTELLER VON SICHERHEITSSOFTWARE – DARUNTER DIE VIER GRÖSSTEN FIRMEN – SETZEN ZUR OPTIMIERUNG IHRES CODES AUF COVERITY
ACHTZIG PROZENT ALLER HERSTELLER VON SICHERHEITSSOFTWARE – DARUNTER DIE VIER GRÖSSTEN FIRMEN – SETZEN ZUR OPTIMIERUNG IHRES CODES AUF COVERITY
Symantec, McAfee, RSA Security und PGP eliminieren mit Coverity Prevent Sicherheitsdefekte schon früh im Entwicklungsprozess SAN FRANCISCO, 13. Juni 2006 – Coverity, Inc., Entwickler der führenden Lösung für die Quellcodeanalyse, gab heute bekannt, dass die Branchenführer Symantec, McAfee, RSA Security und PGP mit Hilfe von Coverity Prevent Sicherheitslecks …
Coverity auf der Embedded World - H 11, Stand 426
Coverity auf der Embedded World - H 11, Stand 426
San Francisco/München, 05. Februar 2009 - Mit Produkt-Demonstrationen und Vorträgen veranschaulicht Coverity, führendes Unternehmen bei der automatischen Optimierung von Softwarequalität und –sicherheit, die Funktionsweise und Vorteile seiner Analysetools, die das Handwerkszeug für Software-Entwickler bereichern. Das Herzstück der Toolsuite bildet Coverity …
Coverity® Integrity Center - Komplettes Set hochpräziser Software Analyse Produkte
Coverity® Integrity Center - Komplettes Set hochpräziser Software Analyse Produkte
Coverity Inc., Spezialist bei Software Integrität, präsentiert einen neuen Meilenstein: Das Coverity Integrity Center umfasst ein komplettes Set hochpräziser Software Analyse Produkte in einem Paket. Dieses zielt auf Unternehmen ab, die von Softwarefehlern verschuldete Produktfehler und Rückrufaktionen vermeiden möchten. Die Lösungen ermöglichen schnellere …
Coverity gewinnt Varian als 200. Kunden
Coverity gewinnt Varian als 200. Kunden
Führender Anbieter von Medizintechnik setzt wie die Neukunden Lucent und Rockwell Collins auf die Coverity-Lösung für die Quellcodeanalyse zur Optimierung der Qualität und Sicherheit seiner Software SAN FRANCISCO und Embedded World in Nürnberg, 13. Februar 2007 – Coverity, Inc., Entwickler der führenden skalierbaren Lösung für die Quellcodeanalyse, gab …
Sie lesen gerade: Coverity macht Schluss mit gefährlicher Software