Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 403108

Governikus GmbH & Co. KG Hochschulring 4 28359 Bremen, Deutschland http://www.governikus.de
Ansprechpartner:in Frau Petra Waldmüller-Schantz +49 421 2049554

Architekturbasierte Sicherheitsanalyse geschäftskritischer Software-Systeme (ASKS): Projekt geht in die erste Runde

Gemeinschaftsprojekt von Axivion, BEO, TZI und bos KG

(PresseBox) (Bremen, )
Bereits 2010 startete das Projekt ASKS, initiiert von den Unternehmen Axivion, Beo, bremen online services (bos KG) sowie des Technologie-Zentrums Informatik der Universität Bremen (TZI). Ziel des Projekts ist die Entwicklung einer weitgehend automatisierten statischen Sicherheitsanalyse von Software-Systemen auf Basis der Software-Architektur, um Informationssicherheit und Datenschutz effizient sicherzustellen sowie diese Methodik effektiv in den Entwicklungsprozess von Software zu integrieren. Die statische Sicherheitsanalyse auf Basis der Software-Architektur durchzuführen ist ein neuer Ansatz und unterscheidet sich von anderen, am Markt etablierten Ansätzen, die in der Regel die statische Sicherheitsanalyse des Quellcodes anvisieren.

Aufgrund historisch gewachsener Software-Systeme werden deren Funktionalitäten und Versionen immer weniger transparent und nachvollziehbar. Eine fehlerfreie und auf einem angemessenen Sicherheitsniveau basierende Weiterentwicklung wird immer schwieriger. Insbesondere KMU's ist es aufgrund begrenzter Entwicklungsressourcen teilweise nicht möglich, ständig angepasste Sicherheitsmethoden zu entwickeln und angemessene manuelle Sicherheitsanalysen wirtschaftlich durchzuführen.

Im Ergebnis des Projektes wird auf Basis der Axivion Bauhaus Suite ein unterstützendes Werkzeug konzipiert und implementiert, welches den Software-Quellcode auf anwendungs- und domänen-spezifische Sicherheitslücken untersuchen kann. Für Entwickler und andere Projektbeteiligte werden in einem Sicherheitsdashboard Informationen mit Entscheidungshilfen aufbereitet, damit diese sofort entsprechende Gegenmaßnahmen ergreifen können.

Anwendungsfälle für die architekturbasierte Sicherheitsanalyse sind beispielsweise fehlerhaft umgesetzte Rollenmodelle in JEE-Applikationen, fehlende Durchsetzung von Zugriffskontrollentscheidungen und Umgehung von APIs, Sicherheitslücken durch fehlerhafte Vertrauensbeziehungen sowie der fehlende kryptographische Schutz von Daten und Kommunikationskanälen.

Das Projekt startete im Juli 2010 und hat eine Laufzeit von 24 Monaten. Die Sicherheitsmiddleware Governikus der bos KG sowie die Entwicklungsprozesse der bos KG dienen im Projekt ASKS als Anwendungsbeispiele. Ziel der bos KG durch die Beteiligung am Projekt ist es, die eigenen, sehr aufwendigen und vielfältigen Prozesse hinsichtlich der Software-Sicherheit im Rahmen der Entwicklung zu optimieren.

Governikus GmbH & Co. KG

bremen online services GmbH & Co. KG (bos KG) ist ein führender Anbieter von IT-Lösungen für die sichere und rechtsverbindliche Datenübermittlung, elektronische Signaturen und Kryptografie in E-Government, E-Justice und E-Business. Rund um die etablierte Sicherheitsmiddleware Governikus® sowie die Signatur- und Verschlüsselungssoftware Governikus Signer® bietet das Portfolio der bos KG u.a. auch Lösungen für die elektronische Authentisierung mit dem neuen Personalausweis, die Umsetzung der EU-Dienstleistungsrichtlinie sowie die beweiswerterhaltende Langzeitspeicherung elektronischer Akten.

Das Kernprodukt Governikus® ist Basiskomponente der Virtuellen Poststelle des Bundes, OSCI-konform, evaluiert nach Common Criteria und bestätigt nach Signaturgesetz.

Das im Bremer Technologiepark angesiedelte Unternehmen wurde 1999 gegründet, beschäftigt über 100 Mitarbeiter und agiert erfolgreich in Deutschland und Europa.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.