Parasoft vereinfacht DISA ASD STIG-Konformität

Parasoft vereinfacht DISA ASD STIG-Konformität

ID: 1988499

Standardnahe SAST-Unterstützung erleichtert Einhaltung der Richtlinien



(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)

(firmenpresse) - Monrovia (USA) / Berlin - Juni 2022 - Parasoft, führend im Bereich von automatisierten Softwaretests, kündigt den standardkonformen SAST (Static Application Security Testing)-Support für DISA ASD STIG (* ) an. Zum Einsatz kommen optimierte Testkonfigurationen, die in den Versionen 2022.1 der automatisierten Softwaretestlösungen C/C++test, dotTEST und Jtest verfügbar sind. Mit der neuen Standardkonfiguration lassen sich die von der ASD STIG identifizierten Schwachstellen leichter aufdecken und die Anforderungen an die Sicherheit von Software für den Einsatz in DoD (Department of Defense)-Netzwerken erfüllen.

(*) DISA (Defense Information Systems Agency); STIG (Security Technical Implementation Guides)



Um die Einhaltung der DISA ASD STIG-Richtlinien zu gewährleisten, ist ein Nachweis erforderlich, der in der Regel in Form von Dokumentation durch Testmethoden wie Codescanning und -analyse erbracht wird. Noch nie war der Nachweis der Konformität so einfach wie mit der optimierten Sichtbarkeit durch standardkonforme Checker und spezielle DISA ASD STIG-Formatkonfigurationen, die jetzt in Parasofts DISA ASD STIG SAST-Lösungen für C, C++, C#, Java und VB.NET verfügbar sind.



Durch die optimierte Konfiguration wird es viel einfacher, Konformität automatisch in Berichte einzubauen und nachzuweisen, und erspart Zeit, Arbeit und Kosten bei einer Prüfung. Weiterhin deckt die neue native Konfiguration ein breiteres Spektrum an Sicherheitsaspekten ab, um die Bereitschaft der Software für den funktionalen Teil des Audits zu verbessern. Parasofts Lösungen für die statische Code-Analyse eignen sich bestens zum Testen von Anwendungen und decken die ASD STIG-Anforderungen für OWASP Top 10, Pufferüberläufe, Race Conditions und Fehlerbehandlung ab.



"Die statische Code-Analyse ist ein wichtiger erster Schritt und ein wertvoller Ansatz, um die Last der Konformität zu verringern. Sie fördert präventive Techniken, die Sicherheitsrisiken in einem frühen Stadium des Projektlebenszyklus beseitigen. Mit Parasofts statischer Analyse können Schwachstellen frühzeitig erkannt und Programmierrichtlinien durchgesetzt werden, um schlechte Sicherheitspraktiken so früh wie möglich zu aufzudecken", erläutert Igor Kirilenko, Chief Product Officer bei Parasoft.





DISA ASD STIG:

Die Defense Information Systems Agency (DISA) bietet eine Reihe von STIG-Leitfäden (Security Technical Implementation Guides), die Anleitungen für die sichere Implementierung und Bereitstellung von Anwendungen in DoD-Netzwerken (Department of Defense) enthalten. Der STIG für Anwendungssicherheit und -entwicklung (ASD) umfasst die interne Anwendungsentwicklung und Evaluierung von Anwendungen von Drittanbietern.

Die von Grund auf entwickelten Lösungen von Parasoft sind leicht und containerisiert, um die heutigen modernen DoD DevSecOps-Initiativen wie DSOP zu unterstützen.Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Parasoft, seit 1987 führend bei Automated Software Testing, liefert innovative Tools, die zeitaufwändige Tests automatisieren und dem Management die intelligente Analytik für die Konzentration auf das Wesentliche zur Verfügung stellen. Die Technologien von Parasoft verringern den Zeit-, Arbeits- und Kostenaufwand für die Ablieferung sicherer, zuverlässiger und konformer Software durch die Integration von statischer Analyse und Laufzeit-Analyse, Modul-, Funktions-, API-Tests und UI-Tests mit Selenium sowie Service-Virtualisierung. Parasoft unterstützt Software-Unternehmen bei der Entwicklung und dem Deployment von Applikationen auf dem Embedded-, Enterprise- und IoT-Markt. Mit seinen Testwerkzeugen für Entwickler, seinen Report- und Analyse-Werkzeugen für Manager und seinen Dashboard-Lösungen für Führungskräfte gibt Parasoft Organisationen die Möglichkeit, die strategisch wichtigsten Entwicklungs-Initiativen von heute (Agile, Continuous Testing, DevOps und Security) erfolgreich umzusetzen.



PresseKontakt / Agentur:

Agentur Lorenzoni GmbH, Public Relations
Beate Lorenzoni
Landshuter Straße 29
85435 Erding
beate(at)lorenzoni.de
+49 8122 559 17-0
www.lorenzoni.de



drucken  als PDF  an Freund senden  Zweites Virtuelles Automotive Forum von RTI  am 28. Juni Studie: Deutschlands Hersteller und Händler mit ihren Online-Aktivitäten immer häufiger auch grenzüberschreitend aktiv
Bereitgestellt von Benutzer: Adenion
Datum: 20.06.2022 - 12:55 Uhr
Sprache: Deutsch
News-ID 1988499
Anzahl Zeichen: 3111

Kontakt-Informationen:
Ansprechpartner: Matt Klassen
Stadt:

Monrovia, CA


Telefon: 001 (626) 256-3680

Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 221 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Parasoft vereinfacht DISA ASD STIG-Konformität"
steht unter der journalistisch-redaktionellen Verantwortung von

Parasoft Corp. (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Parasoft: Agentic AI-Ansatz erweitert API-Tests von SOAtest ...

-Agentische KI erweitert API-Tests von Parasoft SOAtest um intelligente, ergebnisorientierte Szenariotests, die Produktivität steigern und technische Hürden beseitigen. -Die Test Impact Analyse beschleunigt manuelle Regressionstests durch die Iden ...

Alle Meldungen von Parasoft Corp.


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z