computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Web Application Security

art of defence bietet Quellcode-Analyse aus der Box

07.05.2008 um 12:00 Uhr
Der Web-Sourcecode-Analyzer "hypersource" von art of defence prüft den Quellcode von Web-Anwendungen bereits während der Entwicklung auf sicherheitsrelevante Fehler.

Als zeit- und kostensparende Alternative zu manuellen Sicherheitschecks von Web-Applikationen stellt das Regensburger Sicherheitsunternehmen art of defence seine Software hypersource vor. Das System überprüft den Quellcode von in Entwicklung befindlichen Web-Applikationen automatisiert auf Schwachstellen.

Laut Anbieter analysiert das Tool Abhängigkeiten zwischen einzelnen Variablen im Code und ist dadurch in der Lage, nicht nur die Ursachen von Sicherheitslücken, sondern auch Folgefehler aufzuzeigen. Darüber hinaus prüft hypersource Tragweite, Tiefe und Umfang der aufgespürten Lücken und stellt den jeweiligen Sicherheitsstatus der Web-Anwendung grafisch dar. In Reports dokumentiert der Quellcode-Analyzer, welche Schwachstellen bereits beseitigt wurden. Hilfestellung bei der Behebung aufgespürter Fehler soll eine "hypersource-Workbench" leisten, die Entwickler in ihre Entwicklungsumgebung integrieren können. Firmenangaben zufolge eignet sich das Analyse-Tool aber auch als Werkzeug für die Qualitätssicherung - etwa um Web-Applikationen im Rahmen eines bestehenden Abnahmeprozesses automatisiert auf potenzielle sicherheitskritische Schwachstellen hin zu überprüfen.

Dank seiner Web-basierenden Oberfläche soll sich der als Appliance-Lösung erhältliche Web-Sourcecode-Analyzer durch besonders einfache Implementierung auszeichnen. (kf)


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security