openPR Recherche & Suche
Presseinformation

Static Code Analysis Day am 21. März 2017 in Offenburg

06.02.201709:18 UhrIT, New Media & Software
Bild: Static Code Analysis Day am 21. März 2017 in Offenburg

(openPR) Zum vierten Mal in Folge veranstaltet Verifysoft am 21. März 2017 in Offenburg den Static Code Analysis Day. In den Vorträgen der Experten geht es um die Verbesserung der Produktivität und der Qualität durch den Einsatz von statischer Codeanalyse.


Das Aufdecken von Bugs mit Debugging-Sessions auf Systemebene ist zeit- und kostenintensiv. Statische Codeanalyse-Tools finden Fehler schnell und ohne großen Aufwand. Hierdurch ergibt sich ein enormes Kosteneinsparungspotential. Der Werkzeugeinsatz amortisiert sich früh und ist bei Systemen mit Sicherheitsrelevanz dringend empfohlen. Wir zeigen Ihnen, wie Sie durch Einsatz von statischer Codeanalyse Ihre Softwarequalität effizient verbessern. Sie erfahren mehr über die Vorteile von Advanced Static Code Analysis-Tools im Vergleich zu herkömmlichen Werkzeugen wie Lint. Sehen Sie, wie komplexe Softwaredefekte problemlos aufgedeckt werden und wie Sie Checker für individuelle Prüfungen erstellen.
Im Vortrag "Softwarequalitätssicherung" gibt Professor Fischer (Professor Dr. Daniel Fischer, Hochschule Offenburg) einen fundierten Überblick über Methodiken zur Absicherung der Softwarequalität sowie über Testtechniken, die in der Praxis erfolgreich zum Einsatz kommen.
Der Vortrag "Advanced Static Code Analysis" von Dr. Paul Anderson (Vice President of Engineering, GrammaTech) zeigt auf, wie ein Werkzeug zur statischen Codeanalyse anforderungsgerecht optimiert werden kann.
Sicherheitslücken, hervorgerufen durch Programmierfehler, stellen für eingebettete Systeme ein zunehmendes Risiko dar. Gründe dafür sind eine höhere Softwarekomplexität durch vermehrten Bedarf an Funktionalität, sowie die zu verzeichnende Fokussierung der Angreifer auf eingebettete Systeme. So kann ein einfacher Fehler, wie ein nicht vor Überlauf geschützter Zwischenspeicher, von einem Angreifer genutzt werden um das Programm von ihm kontrollierten Code ausführen zu lassen. Die Nachverfolgung von gefährlichem Informationsfluss (Taint Analysis) gibt Hinweise über die Ausbreitung von möglicherweise nicht vertrauenswürdigen Eingangsdaten innerhalb der Applikation mit Sicht auf den Quellcode. Somit werden Schwachstellen deutlich, die ein Angreifer ausnutzen könnte. Der Vortrag "Sicherheitslücken mithilfe statischer Codeanalyse vermeiden" erklärt die Funktionsweise dieser Analysetechnik und zeigt wie gravierende Sicherheitslücken aufgedeckt werden können, die sich mit herkömmlichen Verfahren nur schwer auffinden lassen.
Neben der statischen Analyse des Quellcodes besteht oftmals die Notwendigkeit, auch binäre Komponenten externer Anbieter in die eigene Applikation einzubinden. Für diese ist meist kein Quellcode verfügbar. Eine Aussage über deren Qualität kann daher nur unzureichend aufgrund dynamischer Black-Box-Tests getroffen werden. Der Vortrag von Royd Lüdtke (Dipl.-Ing. (FH) Royd Lüdtke, Director Static Code Analysis, Verifysoft Offenburg) zeigt, wie ein modernes, statisches Analysewerkzeug hier unterstützen kann.
Da die Plätze begrenzt sind und auch dieses Mal mit zahlreichen Teilnehmern gerechnet wird, empfehlen wir eine rechtzeitige Anmeldung.
Weitere Informationen und Anmeldung zum Static Code Analysis Day 2017 hier: http://www.verifysoft.com/de_static_analysis_day_2017.html

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 937289
 742

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Static Code Analysis Day am 21. März 2017 in Offenburg“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Verifysoft Technology GmbH

Kostenfreies Webinar: Unit- und Software Integration-Tests in sicherheitskritischen Projekten
Kostenfreies Webinar: Unit- und Software Integration-Tests in sicherheitskritischen Projekten
Die Verifysoft Technology GmbH wurde 2003 in Offenburg im Schwarzwald gegründet und hat sich seither als ein bedeutender Akteur im globalen Softwarevertriebsmarkt etabliert. Mit ihren Produkten wie dem Code-Coverage-Analyzer Testwell CTC++ sowie den Code-Komplexitätsmesswerkzeugen Testwell CMT++ und CMTJava bietet das Unternehmen einen einzigartige Produkte an, insbesondere durch die kontinuierliche Weiterentwicklung von Standards in der Softwaretechnik. Neben der Bereitstellung innovativer Softwarelösungen bietet Verifysoft Technology regel…
2-tägiges Präsenz-Seminar „Testen von Embedded Software“ am 22. und 23. November 2023
2-tägiges Präsenz-Seminar „Testen von Embedded Software“ am 22. und 23. November 2023
Zielgruppe: Entscheidungsträger, Software-Entwickler und Tester   Schulungsinhalte Teil 1: Grundlagen * Begriffsdefinitionen * Validations- und Verifikationsmethoden * WCET- und andere typische Analysen * Embedded Systeme versus IT-Systeme * Klassisches/Sicherheitsgerichtetes Umfeld versus Agiles Umfeld * Abgrenzung zu ISTQB-Lehrgängen * Test-Teamkompetenzen und Rollen in Anlehnung an ISTQB * Testmanagement - Planung, Strategien, Risikomanagement Metriken und Dokumentation * Prozesse: Wasserfallmodell, V-Modell, Agil, Typischer Pr…

Das könnte Sie auch interessieren:

Webinar am 12. Mai 2016 14.00 Uhr: Trends in der Nutzung und Security Testing von Open Source Software
Webinar am 12. Mai 2016 14.00 Uhr: Trends in der Nutzung und Security Testing von Open Source Software
… 27034 zertifizierten Entwicklungsprozess sicherer Software und dem Security Testing Process zur Identifizierung unerkannter Sicherheitslücken (Zero-Day-Vulnerabilities): Security Requirements Analysis, Threat Modeling, Static Source Code Analysis, Dynamic Analysis (Fuzzing), Penetration Testing Software, Firmware, Apps und Systems, Steuerungssysteme, …
Bild: Static Code Analysis Day in Offenburg. Hochkarätige Vorträge zum Thema „Statische Codeanalyse“ am 4. März 2014Bild: Static Code Analysis Day in Offenburg. Hochkarätige Vorträge zum Thema „Statische Codeanalyse“ am 4. März 2014
Static Code Analysis Day in Offenburg. Hochkarätige Vorträge zum Thema „Statische Codeanalyse“ am 4. März 2014
… Prüfungen erstellt werden. Unsere Referenten: Dr. Paul Anderson, Vice President of Engineering bei GrammaTech (USA) und Professor Dr. Daniel Fischer (Hochschule Offenburg) informieren über Nebenläufigkeiten, False Positives, Visualisierung von Programmstrukturen. Außerdem erfahren die Teilnehmer, wie sie das für ihr Projekt passende Analysewerkzeug …
Bild: Smart Grid Security TestingBild: Smart Grid Security Testing
Smart Grid Security Testing
… Sicherheitslücke erreicht softScheck durch die Identifizierung bisher nicht-erkannter Sicherheitslücken mit den folgenden 6 Verfahren Security by Design, Threat Modeling, Dynamic Analysis – Fuzzing, Static Source Code Analysis, Penetration Testing und Explorative Testing: 1. Massive Einsparungen an Softwarewartungskosten. Nach Untersuchungen können …
Bild: Sicherheitslücken identifizierenBild: Sicherheitslücken identifizieren
Sicherheitslücken identifizieren
… o Vulnerability Scanning 5. softScheck Security Testing Prozess mit 6 Methoden: Risk Analysis, Threat Modeling Security Design, Static Source Code Analysis, Penetration Testing und Fuzzing. Weitere Informationen finden sie auf dem folgenden Link https://www.softscheck.com/de/workshops-de/grundlagen-cyber-security-workshop-sicherheitsluecken-identifizieren/.
Bild: CERN entscheidet sich für Coverity zur Qualitätssicherung der Analysesoftware für die physikalischen DatenBild: CERN entscheidet sich für Coverity zur Qualitätssicherung der Analysesoftware für die physikalischen Daten
CERN entscheidet sich für Coverity zur Qualitätssicherung der Analysesoftware für die physikalischen Daten
Coverity Static Analysis überprüft mehr als 50 Millionen Codezeilen aus dem Umfeld der physikalischen Forschung am Large Hadron Collider und behebt so mehr als 40.000 Defekte. Ismaning, den 22. September 2011 - Coverity, führender Anbieter auf dem Gebiet der automatisierten Software-Integritätsprüfung, unterstützt die Europäische Organisation für Kernforschung …
Bild: Entwicklung sicherer SoftwareBild: Entwicklung sicherer Software
Entwicklung sicherer Software
… und IT-Leitung bei der Softwareentwicklung Einführung in den Security Testing Prozess mit den Vorgehensweise und Ziele der 5 Methoden: Security Requirements Analysis, Security by Design – Threat Modeling, Static Source Code Analysis, Pen-etration Testing, Dynamic Analysis – Fuzzing. Zertifizierung von Tests und Ergebnissen Beispielhafte Integration …
Bild: Tag der Statischen Codeanalyse in Offenburg am 3. März 2015Bild: Tag der Statischen Codeanalyse in Offenburg am 3. März 2015
Tag der Statischen Codeanalyse in Offenburg am 3. März 2015
Erfahren Sie beim Static Analysis Day in Offenburg, wie Sie durch Einsatz von statischer Codeanalyse Ihre Softwarequalität effizient verbessern. Profitieren Sie von hochkarätigen Vorträgen zu den Themen Softwarequalitätssicherung, Misra-C und Nebenläufigkeiten! Erfahren Sie mehr unter: http://www.verifysoft.com/de_static_analysis_day_2015.html
Bild: Use Case Secure Medical DeviceBild: Use Case Secure Medical Device
Use Case Secure Medical Device
… das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht …
Webinar "Trends in der Nutzung und Security Testing von Open Source Software"
Webinar "Trends in der Nutzung und Security Testing von Open Source Software"
… 27034 zertifizierten Entwicklungsprozess sicherer Software und dem Security Testing Process zur Identifizierung unerkannter Sicherheitslücken (Zero-Day-Vulnerabilities): Security Requirements Analysis, Threat Modeling, Static Source Code Analysis, Dynamic Analysis (Fuzzing), Penetration Testing Software, Firmware, Apps und Systems, Steuerungssysteme, …
Seminarbesuch Online: Coverity mit umfangreichem Webinar-Programm
Seminarbesuch Online: Coverity mit umfangreichem Webinar-Programm
… Luftfahrts- und Militärsysteme durch frühzeitige und effiziente Behebung von kritischen Fehlern zu maximieren. Das Webinar vom 31. März dreht sich um „Effective Software Analysis for Telecommunications Systems”. Chris Rommel, Analyst von VDC Research, erläutert Embedded Engineering Trends und mit welchen Kosten und Herausforderungen sich die Telekom- …
Sie lesen gerade: Static Code Analysis Day am 21. März 2017 in Offenburg