Contact
QR code for the current URL

Story Box-ID: 403108

Governikus GmbH & Co. KG Hochschulring 4 28359 Bremen, Germany http://www.governikus.de
Contact Ms Petra Waldmüller-Schantz +49 421 2049554

Architekturbasierte Sicherheitsanalyse geschäftskritischer Software-Systeme (ASKS): Projekt geht in die erste Runde

Gemeinschaftsprojekt von Axivion, BEO, TZI und bos KG

(PresseBox) (Bremen, )
Bereits 2010 startete das Projekt ASKS, initiiert von den Unternehmen Axivion, Beo, bremen online services (bos KG) sowie des Technologie-Zentrums Informatik der Universität Bremen (TZI). Ziel des Projekts ist die Entwicklung einer weitgehend automatisierten statischen Sicherheitsanalyse von Software-Systemen auf Basis der Software-Architektur, um Informationssicherheit und Datenschutz effizient sicherzustellen sowie diese Methodik effektiv in den Entwicklungsprozess von Software zu integrieren. Die statische Sicherheitsanalyse auf Basis der Software-Architektur durchzuführen ist ein neuer Ansatz und unterscheidet sich von anderen, am Markt etablierten Ansätzen, die in der Regel die statische Sicherheitsanalyse des Quellcodes anvisieren.

Aufgrund historisch gewachsener Software-Systeme werden deren Funktionalitäten und Versionen immer weniger transparent und nachvollziehbar. Eine fehlerfreie und auf einem angemessenen Sicherheitsniveau basierende Weiterentwicklung wird immer schwieriger. Insbesondere KMU's ist es aufgrund begrenzter Entwicklungsressourcen teilweise nicht möglich, ständig angepasste Sicherheitsmethoden zu entwickeln und angemessene manuelle Sicherheitsanalysen wirtschaftlich durchzuführen.

Im Ergebnis des Projektes wird auf Basis der Axivion Bauhaus Suite ein unterstützendes Werkzeug konzipiert und implementiert, welches den Software-Quellcode auf anwendungs- und domänen-spezifische Sicherheitslücken untersuchen kann. Für Entwickler und andere Projektbeteiligte werden in einem Sicherheitsdashboard Informationen mit Entscheidungshilfen aufbereitet, damit diese sofort entsprechende Gegenmaßnahmen ergreifen können.

Anwendungsfälle für die architekturbasierte Sicherheitsanalyse sind beispielsweise fehlerhaft umgesetzte Rollenmodelle in JEE-Applikationen, fehlende Durchsetzung von Zugriffskontrollentscheidungen und Umgehung von APIs, Sicherheitslücken durch fehlerhafte Vertrauensbeziehungen sowie der fehlende kryptographische Schutz von Daten und Kommunikationskanälen.

Das Projekt startete im Juli 2010 und hat eine Laufzeit von 24 Monaten. Die Sicherheitsmiddleware Governikus der bos KG sowie die Entwicklungsprozesse der bos KG dienen im Projekt ASKS als Anwendungsbeispiele. Ziel der bos KG durch die Beteiligung am Projekt ist es, die eigenen, sehr aufwendigen und vielfältigen Prozesse hinsichtlich der Software-Sicherheit im Rahmen der Entwicklung zu optimieren.

Governikus GmbH & Co. KG

bremen online services GmbH & Co. KG (bos KG) ist ein führender Anbieter von IT-Lösungen für die sichere und rechtsverbindliche Datenübermittlung, elektronische Signaturen und Kryptografie in E-Government, E-Justice und E-Business. Rund um die etablierte Sicherheitsmiddleware Governikus® sowie die Signatur- und Verschlüsselungssoftware Governikus Signer® bietet das Portfolio der bos KG u.a. auch Lösungen für die elektronische Authentisierung mit dem neuen Personalausweis, die Umsetzung der EU-Dienstleistungsrichtlinie sowie die beweiswerterhaltende Langzeitspeicherung elektronischer Akten.

Das Kernprodukt Governikus® ist Basiskomponente der Virtuellen Poststelle des Bundes, OSCI-konform, evaluiert nach Common Criteria und bestätigt nach Signaturgesetz.

Das im Bremer Technologiepark angesiedelte Unternehmen wurde 1999 gegründet, beschäftigt über 100 Mitarbeiter und agiert erfolgreich in Deutschland und Europa.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.