Coverity macht Schluss mit gefährlicher Software
SAN FRANCISCO – 15. März 2010 – Coverity, Inc., führender Anbieter von Lösungen zur Software Integrität, wird qualifizierten Global 2000 Unternehmen mit Interesse an Softwaresicherheit Software Integrity Audits anbieten. Die Software Integritätsprüfung von Coverity kann Softwaredefekte entdecken, die sich auf das Verhalten von Software auswirken, den Programmablauf blockieren oder die Leistung von sicherheitskritischen Geräten oder Produkte beeinflussen. Coverity erweitert dieses Angebot auch auf ausgewählte Zulieferer der teilnehmenden Global 2000 Unternehmen, um Software Integritätsprobleme in der Lieferkette von zugelieferten Komponenten, Geräten und Produkten aufzudecken.
Interessierte Global 2000 Unternehmen können sich unter www.coverity.com für das Coverity Software Integrity Audit anmelden.
Mit dem Software Integrity Audit unterstützt Coverity die Global 2000 Firmen bei der Beantwortung von zwei kritischen Fragen:
- Gibt es sicherheitskritische Fehler in meinen ausgelieferten Produkten?
- Gibt es sicherheitskritische Fehler in den Produkten meiner Zulieferer?
Das Ergebnis der Software Integritätsprüfung von Coverity liefert der Geschäftsleitung und den Entwicklungsteams entscheidende Information über Softwaresicherheit:
-Eine Liste der Softwaredefekte im Code ihrer sicherheitskritischen Geräte, Komponenten und Produkte,
-die Aufzeichnung der potenziellen Auswirkung dieser Softwarefehler auf Verhalten, Programmablauf oder Leistung ihrer Produkte,
-das gesamte Coverity Integrity Rating ihrer geprüften Produkte oder der Codebasis als Vergleich ihrer Softwaresicherheit mit industrieweiten Mittelwerten.
Warum Softwarekomplexität zu Geschäftsrisiken führt
Coverity verweist auf eine lange Historie bei der Risikominimierung von Softwarefehlern in Unternehmen. Seit 2003 hat Coverity über 750 Unternehmen und 250 Open Source Projekte bei der Analyse von Milliarden an Codezeilen unterstützt und Millionen an Softwarefehlern aufgespürt. Laut des 2009 Coverity Open Source Reports wurden über 11.200 Open Source Fehler beseitigt.
„Zu den grundlegenden Problemen bei Softwaresicherheit für Unternehmen gehört die kombinatorische Pfadkomplexität und Komplexität der Testtiefe“, so Andy Chou, Coverity Chief Science Officer und Mitbegründer. „Besonders für Unternehmen, die mehrere Softwarekomponenten von verschiedenen Zulieferern integrieren, kann das sehr schwierig sein.“
-Combinatorial Path Complexity: Jede Softwarekomponente hat eine eigene kombinatorische Pfadkomplexität. Beispielsweise kann eine Codebasis mit 1 Mio. Codezeilen über eine Billion mögliche Pfade zu Defekten aufweisen. Bei der Verbindung mit einer anderen Softwarekomponente steigt die Komplexität extrem, weil die Interaktion zwischen den Komponenten zu neuem und unerwartetem Verhalten führen kann, das vor der Integration nicht existierte. Dieses Problem verschlimmert sich sogar bei der Integration von Komponenten von verschiedenen Zulieferern, wenn diese unterschiedliche Testabläufe und Integritätsanalysen nutzen.
-Test coverage complexity: Auch die Komplexität der Testtiefe ist eine maßgebliche Herausforderung bei großen Codebasen. Die manuelle Codeüberprüfung kann nur kleine Fragmente einer Codebasis abdecken. Situative Tests wie die Funktionsprüfung, Leistungs- oder Sicherheitstests können wichtige Teile der Codezeilen umfassen, aber so gut wie nie einen wichtigen Teil der kombinatorischen Pfade. Um die gesamte Codebasis und alle möglichen Pfade abzudecken, die Fehler enthalten könnten, bedarf es einer automatisierten Software-Integritätsanalyse.
„Das Ausmaß der Softwarekomplexität in modernen Automobilen, Flugzeugen und sicherheitskritischen Systemen ist unglaublich“, so Theresa Lanowitz, Analyst bei Voke, Inc. „Die traditionelle manuelle Codeüberprüfung und Tests sind erforderlich, aber nicht ausreichend, um alle möglichen Risiken im Software-Code aufzuspüren. Aufwändige moderne Systeme benötigen grundlegende Vorgehensweisen auf der Basis von Automatisierung, um die Codequalität vor den Testläufen sicherzustellen. Hier ist Coverity mit seinen automatisierten Fähigkeiten zur Software Integritätsanalyse, die komplexe Codebasen mit über 100 Millionen an Codezeilen untersuchen kann, führend.“
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Über Coverity (www.coverity.com)
Coverity, ein führendes Unternehmen im Bereich Software-Integrität, ist anerkannter Standard für Firmen, die im Hinblick auf Programmierungsfehler, Softwaredefekte und Sicherheitslecks eine Null-Toleranz-Strategie verfolgen. Die preisgekrönten Coverity-Produkte für die Gewährleistung der Software-Integrität erkennen Softwaredefekte bereits während der Entwicklung, noch bevor sie Folgekosten verursachen können. Mehr als 900 Kunden setzen auf Coverity, wenn es um die Entwicklung qualitativ hochwertiger Software geht. Coverity ist ein nicht börsennotiertes Unternehmen mit Sitz in San Francisco.
Coverity ist ein eingetragener Markenname von Coverity, Inc. Alle anderen erwähnten Markennamen sind im Besitz ihrer jeweiligen Eigentümer.
Agentur Lorenzoni GmbH, Public Relations, Landshuter Str. 29, 85435 Erding b. München, Tel.: +49 8122 55917-0, www.lorenzoni.de; Beate Lorenzoni-Felber; beate(at)lorenzoni.de
Datum: 17.03.2010 - 17:40 Uhr
Sprache: Deutsch
News-ID 180288
Anzahl Zeichen: 4956
Kontakt-Informationen:
Ansprechpartner: Susan Bürger
Stadt:
Erding
Telefon: +49 8122 559 17-0
Kategorie:
New Media & Software
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Diese Pressemitteilung wurde bisher 588 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Coverity macht Schluss mit gefährlicher Software "
steht unter der journalistisch-redaktionellen Verantwortung von
Agentur Lorenzoni GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Unter dem Namen „Team Marschall“ wird der Titelverteidiger die 15 Wertungsläufe der siebten Supercopa-Saison 2010 als Fahrer und Teameigner in Angriff nehmen. „Da ich vorhabe, noch einige Jahre Motorsport zu betreiben und sich Black Falcon in diesem Jahr auf den GT-Sport und die Langstrecke
Vishays Energie-Initiative im Automotive Markt ...
Die neue Start/Stopp Technologie wirkt dem Leerlaufleistungsverlust von etwa 10 Prozent entgegen. Sie schaltet den Verbrennungsmotor bei kurzem Stillstand ab, um den Kraftstoffverbrauch und die CO2-Emission zu reduzieren. Mit dieser Technologie sollen bis 2012 alle neuen Fahrzeuge ausgerüstet sein.
Neu bei NetModule: Home Network Solutions für TriplePlay ...
Als Anschlussstelle im Digitalen Home bzw. Office fungiert das neue „Multimedia Socket“ - eine aktive Unterputz-Ethernet-Dose mit eingebautem Switch. Sie ist in den Ausführungen POF und Twisted-Pair (Cu) verfügbar, bietet drei Ethernet-Ports für TV, Daten und Sprache und ist programmierbar. F
Weitere Mitteilungen von Agentur Lorenzoni GmbH
Panda Cloud Antivirus ist erster ICSA-zertifizierter Cloud-basierter Virenschutz ...
Duisburg, den 17.03.2010 - Das unabhängige Prüflabor für Sicherheitsprodukte ICSA Labs hat zum ersten Mal ein vollständig Cloud-basiertes Produkt getestet und zertifiziert: Die kostenfreie Sicherheitslösung Panda Cloud Antivirus erhält die Zertifizierung für Desktop-/Server-Schutz und Virener
Faltbares Multimedia-Headset DICOTA Roar ...
Bietigheim-Bissingen, 17. März 2010. Mit dem neuen Multimedia-Headset Roar präsentiert DICOTA einen Stereokopfhörer mit Mikrofon, dessen Hinterkopfbügel hohen Tragekomfort gewährleistet. Roar wurde speziell für die Anforderungen der Voice-over-IP-Technologie (VoIP) und interaktive Spiele konzi
Aktionscode verwenden - bei Swoopo, krähe, Leiser und Co. sparen ...
Berlin, 17. März 2010. Das Internet-Portal Aktionscodes.com ( http://www.aktionscodes.com ) hilft Online-Shoppern bei Online-Shops wie krähe, Leiser, der Auktionsplattform Swoopo und vielen anderen Shops beim sparen - mit Hilfe von einem aktuellen Aktionscode. Nach dem Launch von Aktionscodes.com
Neue Version Patran 2010 von MSC.Software ...
MSC.Software, führender Anbieter von Simulationslösungen und -diensten, gab heute die Markteinführung von Patran 2010 bekannt. In der neuesten Version des Pre- und Postprozessors wurde die Leistung erhöht und die Produktivität verbessert. Zugleich wurde die Bedienbarkeit wesentlich Benutzerfreu




