Direkt zum Inhalt

Mit IBM Rational AppScan sichere Web-Anwendungen entwickeln

Erweiterte Analyse-Techniken helfen Software-Schwachstellen aufzudecken

Stuttgart - 31 Jan 2011: Neue Softwareanalyse-Funktionen von IBM helfen Unternehmen dabei, ihre Web-Anwendungen noch sicherer zu machen. Die neuen Erweiterungen des IBM Rational AppScan-Portfolios ermöglichen die Bewertung von Sicherheitsrisiken über den gesamten Software-Lifecycle hinweg.

Mit Hilfe der neuen Funktionen können Unternehmen die Ergebnisse aus verschiedenen Schwachstellenanalysen in einer Ansicht konsolidieren, so dass auch bei global verteilten Teams Sicherheitslücken schneller identifiziert werden können. Damit lassen sich die mit Sicherheits- und Compliance-Themen verbundenen Risiken und Kosten verringern. Sicherheits-Audits und das Scannen des Source-Codes können automatisiert werden, was den dafür erforderlichen Aufwand deutlich reduziert.

Laut dem 2010 von IBM veröffentlichten Trend-Report X-Force stammen 55 Prozent aller Sicherheitsschwachstellen aus Web-Anwendungen. Das macht sie zu den größten Risiken im Unternehmen. Laut der Studie hat die Menge der Computerbedrohungen in der ersten Jahreshälfte 2010 um 36 Prozent zugenommen. Über 4000 neue Schwachstellen wurden im Vergleich zum Vorjahr dokumentiert.

Web-Anwendungen sind häufig anfällig, weil die Sicherheit nicht bereits bei ihrer Entwicklung ausreichend berücksichtigt wird. Unternehmen brauchen daher Strategien, die garantieren, dass die Sicherheit der Anwendungen während des gesamten Entwicklungszyklus sichergestellt und überprüft wird. Dazu benötigt man zusätzliche Test- und Analyse-Möglichkeiten.

Die neuen Erweiterungen des IBM Rational AppScan-Portfolios helfen Entwicklern, Schwachstellen leichter zu analysieren und zu identifizieren. Mit der sogenannten String-Analyse können Entwickler beispielsweise Sicherheitstests vereinfachen. Hier stellt die Software automatisch fest, welche Eingaben einer Web-Anwendung bereinigt werden müssen, um Sicherheitsrisiken zu beseitigen. Diese Funktion macht Sicherheitstests für Entwickler genauer und effizienter, unabhängig davon, wie erfahren sie in Sachen Sicherheit sind.

„Schwachstellen in Web-Anwendungen häufen sich. Unternehmen brauchen daher eine Möglichkeit, ihre Anwendungen während des gesamten Entwicklungszyklus zu testen – und das möglichst ohne dafür zusätzliche Ressourcen abstellen zu müssen“, so Steve Robinson, General Manager, IBM Security Solutions. „Dank Akquisitionen von Security-Spezialisten wie Ounce Labs und Watchfire sowie unserer eigenen Forschungsarbeit können wir umfassende Lösungen in den Bereichen Security Governance, Zusammenarbeit und Risiko-Management anbieten und Unternehmen so vor Angriffen schützen.“

Neue Funktionen, mehr Sicherheit

Das sind die neuen Funktionen im IBM Rational AppScan Portfolio:

Das IBM Rational Software-Portfolio unterstützt außerdem das CAC/PKI Protokoll, das Regierungen hilft, nicht-autorisierte Zutritte in physische und digitale Umgebungen zu verhindern und so sensitive Informationen zu schützen. IBM bietet umfassende Dienstleistungen für Design, Entwicklung und Implementierung von Smartcards bzw. Biometrie-Lösungen sowie CAC/PKI-Implementierungen als Teil der Unterstützung des kompletten Software-Lebenszyklus.

Weitere Informationen und Links:
http://www-01.ibm.com/software/de/rational/appscan/index.html
http://www-05.ibm.com/de/security/
http://www.ibm.com/security

Kontaktinformation

Annette Fassnacht
Media Relations IBM Software Group
+49-7034-15-6281
+49-160-90105052
annettefassnacht@de.ibm.com

Verwandte XML-Feeds
Themen XML-Feeds
Software
Information Management (DB2), Workplace, Portal & Collaboration Software (Lotus), Tivoli, Rational, WebSphere, Open Standards, Open Source

Kontaktieren Sie uns!

Weitersagen