- Anzeigen -


Sicherheitslücken & Angriffsmuster


Sicherung und Verwaltung von Open Source: Black Duck gründet Center for Open Source Research & Innovation
Zunehmende Verbreitung von Open Source in der Anwendungsentwicklung erfordert gründliche Überprüfung – insbesondere hinsichtlich der Sicherheit

- Anzeigen -





Black Duck Software, Unternehmen für automatisierte Lösungen zur Sicherung und Verwaltung von Open Source Software, gibt die Gründung des Center for Open Source Research & Innovation (COSRI) bekannt. Damit adressiert das Unternehmen die zunehmende Nutzung von Open Source in der Anwendungsentwicklung und die damit verbundene Notwendigkeit einer kontinuierlichen Überprüfung.

"Anwendungen werden heutzutage weltweit mit Open Source entwickelt und wir erwarten eine immer schnellere Verbreitung. Der Grund dafür liegt auf der Hand: Open Source bietet eindeutige Vorteile hinsichtlich der Wirtschaftlichkeit und Produktivität. Damit das Open Source-Ökosystem in den nächsten Jahren dynamisch und aktiv bleibt, braucht es Forschung, Innovation, Wissen und Fortbildung – vor allem in Bezug auf die Sicherheit. "Hier möchten wir eine führende Rolle einnehmen", so Lou Shipley, CEO von Black Duck.

Das Center for Open Source Research & Innovation wird sich am Hauptsitz von Black Duck in Massachusetts befinden. Laut Shipley spielen bei dieser Initiative zwei neue Research-Teams eine zentrale Rolle, eines in Kanada und eines in Europa.

Das europäische Security Research-Team von Black Duck konzentriert sich vor allem auf die Analyse von Sicherheitslücken und Angriffsmustern in Open Source-Software. Es stellt den Kunden aktuelle und relevante Informationen über Schwachstellen zur Verfügung, bietet Abhilfemaßnahmen zur Risikominimierung sowie Strategien für eine effektivere Nutzung von Open Source. Das Team in Vancouver untersucht Themen wie Data-Mining, Machine Learning, Natural Language Processing, Big Data Management und Software-Engineering.

"Beide Teams werden uns mit ihrer Arbeit dabei unterstützen, unsere Security- und Management-Lösungen für Open Source weiter zu verbessern", so Shipley weiter. "Außerdem wird ein großer Teil ihrer Erkenntnisse und Reports veröffentlich, damit die Open Source Community davon profitieren kann."

Im Rahmen des COSRI wird Black Duck auch weiterhin regelmäßig Open Source Security Audit (OSSA)-Reports herausgeben in denen die Ergebnisse der Überprüfung von Anwendungen durch Black Ducks On-Demand-Services analysiert wurden. Diese sind insbesondere bei Übernahmen und Zusammenschlüssen von Firmen nützlich.

In einem Anfang des Jahres von Black Duck veröffentlichten Report wurden die Herausforderungen der Unternehmen hinsichtlich Sicherung und Verwaltung von Open Source deutlich. Der OSSA-Report zeigt auf, dass 67 Prozent der untersuchten Applikationen Sicherheitslücken innerhalb von Open Source-Komponenten enthielten.

Shipley betonte zudem, dass die Ergebnisse beider Teams auch in die Erweiterung und die Verbesserung der Black Duck KnowledgeBase einfließen werden. Die Black Duck KnowledgeBase ist eine umfangreiche Datenbank für Open Source-Software, einschließlich der damit verbundenen Lizenzen und weiteren Informationen zu bekannten Sicherheitslücken. "Wir pflegen die KnowledgeBase seit über zehn Jahren und werden diese Arbeit in Kooperation mit dem COSRI weiter fortführen. Darauf basieren alle unsere Produkte.

Das Open Hub von Black Duck, die Online-Community und das Verzeichnis über freie und Open Source Software (FOOS) wird ebenfalls Teil des COSRI. Open Hub bietet die Analyse sowie Suchdienste für die Auswertung, Nachverfolgung und zum Vergleich von Open Source-Code und Open Source-Projekten.

"Open Source braucht eine aktive Community um weiter zu wachsen und sich weiter zu entwickeln", meint Shipley. "Die Integration in das direkte Umfeld des COSRI unterstreicht die Bedeutung von Open Hub. (Black Duck Software: ra)

eingetragen: 19.08.16
Home & Newsletterlauf: 09.09.16


BSI: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Vorschriftenkonforme VS-Bearbeitung

    Die IT-Dienstleisterin Materna Information & Communications SE erweitert jetzt ihr Lösungsangebot im Bereich der sicheren Verwaltungsakte für Kunden aus dem Public Sector und kooperiert mit dem Security-Spezialistin secunet Security Networks AG. Zukünftig sollen durch die Integration von Produkten beider Häuser "sichere E-Akte"-Lösungen entstehen, welche den Umgang mit digitalen Verschlusssachen innerhalb von E-Akte-Systemen für Bundes- und Landesverwaltungen ermöglicht. In vielen Verwaltungen werden elektronische Akten in Dokumenten-Management-Systemen gepflegt. Diese sind mit Sicherheitsvorkehrungen für den Zugriff auf Akten, Vorgänge oder Dokumente ausgestattet. Dennoch fehlen solchen E-Akte-Systemen das bei Verschlusssachen (VS) durch Vorschriften geforderte Sicherheitsniveau und die entsprechenden Nachweise.

  • "Secure all the way"

    Die befine Solutions AG hat am 7. Mai 2019 ihren Namen zu Cryptshare AG geändert. Der deutsche Software-Anbieter trägt damit einer Erfolgsgeschichte Rechnung, die vor fast zwei Jahrzehnten begann und nun ihren vorläufigen Höhepunkt nimmt. Seit seiner Gründung im Jahr 2000 hat der Anbieter aus Freiburg im Breisgau ein breites Spektrum an Software-Lösungen geschaffen, die sich branchenübergreifend an die Bedürfnisse von Unternehmen und Organisationen in der ganzen Welt richten. Im Laufe der Zeit ist die Zahl der Mitarbeiter auf 60 gestiegen, inzwischen gibt es Vertriebsstandorte in Großbritannien sowie den Niederlanden und eine Tochtergesellschaft in den USA. Unter den Innovationen des Anbieters hat sich Cryptshare zu der mit Abstand erfolgreichsten entwickelt, sie steht seit langem im Fokus der Entwicklung und ist in mehreren Editionen sowie Sprachversionen verfügbar. Mit der Kommunikationslösung lassen sich E-Mails und Dateien jeder Größe und Art einfach und sicher, nachvollziehbar und kostengünstig austauschen. Gleichzeitig lässt sich die Lösung durch die verfügbare API in bestehende Systeme integrieren und Prozesse im Dateitransfer automatisieren. Inzwischen ist sie in mehr als 2.000 Unternehmen in über 30 Ländern bei rund vier Millionen Anwendern im Einsatz.

  • Vereinte Kräfte im Kampf gegen Malware

    Tabidus Technology läutet den Start für einen neuen Umgang mit IT-Sicherheitsherstellern und -technologien zum Schutz vor Viren und Malware ein. Noch bis Ende September 2019 können sich Unternehmen für den kostenfreien und unverbindlichen Test der innovativen IT-Sicherheitslösung United Endpoint Protector für Windows-Clients und -Server registrieren. Nach dem Motto "Sicherheitsanbieter aktivieren statt installieren" bündelt Tabidus Technology die Sicherheitspotentiale namhafter Anti-Malware-Hersteller in einem universellen Scan-Framework, um Unternehmen einen besseren und einfacheren Schutz vor Cyberbedrohungen zu bieten. Der besondere Vorteil dieses Ansatzes liegt in der flexiblen Einsatz- und Kombinationsmöglichkeit der verschiedenen Anbieter. Diese können per Knopfdruck aktiviert und ohne zusätzlichen Installationsaufwand zum Einsatz gebracht werden.

  • IT-Security-Industrie: Die wichtigsten Zielmärkte

    Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat seine Mitglieder nach Präferenzen bei IT-Sicherheitsmessen und nach den wichtigsten Zielmärkten befragt. it-sa Nürnberg und RSA San Francisco bzw. die D-A-CH-Region und die USA werden am häufigsten genannt. Die im Bundesverband IT-Sicherheit e.V. (TeleTrusT) organisierte IT-Sicherheitswirtschaft ist national und international auf verschiedenen Messen engagiert. Die branchenrelevanten Messen haben sich entsprechend den verschiedenen IT-Sicherheitsprodukten, Geschäftsfeldern und Zielmärkten weiter diversifiziert. Die KMU-geprägte Branche ist auf einige Leitevents fokussiert, aber auch auf zahlreiche regionale, nationale und internationale Spezialveranstaltungen.

  • Varonis tritt Allianz für Cyber-Sicherheit bei

    Varonis Systems, Spezialistin für Datensicherheit, Bedrohungserkennung und -abwehr sowie Compliance, ist der Allianz für Cyber-Sicherheit beigetreten. Angesichts der zunehmenden Vernetzung, sich stets weiter entwickelnden Cyberbedrohungen und immer professionelleren (und oftmals staatlich geförderten) Akteuren sieht Varonis in breiten Bündnissen einen wesentlichen Baustein für eine wirkungsvolle Verteidigung. "Sicherheitsbedrohungen kennen weder Unternehmens- noch Landesgrenzen, also müssen wir bei der Abwehr ebenfalls neu denken und verstärkt auf Zusammenarbeit setzen", erklärt Thomas Ehrlich, Country Manager DACH von Varonis. "Nur wenn Sicherheitsanbieter, Unternehmen und staatliche Stellen kooperieren, können wir die enormen Sicherheitsherausforderungen meistern."