Kostenlose Version der Open Source Security-Lösung Black Duck Hub veröffentlicht
30.05.2016 / ID: 228690
IT, NewMedia & Software
München, 30. Mai 2016 - Black Duck (http://www.blackducksoftware.com/), der weltweit führende Hersteller von automatisierten Lösungen für Schutz und Management von Open-Source-Software, gibt die Veröffentlichung des Security Checker bekannt. Mit dem kostenlosen Drag-and-Drop-Tool können Nutzer bekannte Open Source-Vulnerabilities innerhalb ihres Codes aufspüren.
Der Security Checker basiert auf Black Duck Hub, dem Flaggschiff des Unternehmens. Er scannt den Code innerhalb einer hochgeladenen Archivdatei (z. B. .tar, .jar oder .zip) oder einer Docker-Imagedatei. In einem entsprechenden Report, werden alle bekannten Sicherheitslücken aufgeführt, die sich auf Open Source zurückführen lassen oder damit in Verbindung stehen.
"Applikationen stellen im Hinblick auf Sicherheitsgefährdungen das größte Risiko dar", so Lou Shipley, CEO von Black Duck. "Wir gehen davon aus, dass die Scanergebnisse des Security Checkers bei vielen Open Source-Nutzern einen "Aha-Effekt" auslösen werden. Und es zeigt sich sehr schnell, wie wichtig es ist, den Anwendungscode regelmäßig auf bekannte Open Source-Schwachstellen hin zu überprüfen."
Open Source reduziert die Entwicklungskosten, ermöglicht Entwicklern, sich auf wesentliche Aufgaben zu konzentrieren, und beschleunigt die Time-to-Market. Deshalb ist seine Nutzung weltweit allgegenwärtig und die Basis für die Entwicklung moderner Anwendungen. "Unternehmen wollen die Vorteile von Open Source bestmöglich nutzen. Je weiter sich Open Source verbreitet, desto mehr erkennen sie, wie wichtig ein sicheres und effektives Management ihrer Open Source Software ist", so Shipley.
Die maximale Dateigröße für einen Scan mit dem Security Checker ist 100MB. Shipley: "Der komplette Prozess dauert ungefähr 15 Minuten. Es lohnt sich, diese Zeit zu investieren, denn der Nutzer erhält einen wertvollen Einblick in die Sicherheit seines Open Source-Codes."
Anfang des Monats veröffentlichte Black Duck einen aufschlussreichen Bericht zum Stand der Open Source-Sicherheit (https://info.blackducksoftware.com/OpenSourceSA_LP.html). Die Daten dazu stammen aus Audits von 200 kommerziellen Anwendungen, die von der On-Demand Business Unit des Unternehmens durchgeführt wurden. Die Ergebnisse zeigen nicht nur die weitverbreitete Anwendung von Open Source bei der Anwendungsentwicklung. Sie verdeutlichen auch die ständigen Herausforderungen, mit denen sich Unternehmen bei der Sicherung und Verwaltung der genutzten Open Source Software konfrontiert sehen.
Weitere Ergebnisse des Berichts:
67 Prozent der untersuchten Anwendungen enthalten bekannte Open Source Vulnerabilities, von denen mehr als ein Drittel als "gravierend" eingestuft wurden. Zudem enthielten zehn Prozent die Heartbleed-Schwachstelle, die im April 2014 entdeckt wurde.
Der Security Checker kann unter http://www.blackducksoftware.com/checker (http://www.blackducksoftware.com/checker) abgerufen werden.
https://www.blackducksoftware.de/
Black Duck
Prinzregentenstraße 79 81675 München
Pressekontakt
https://www.blackducksoftware.de/
Lucy Turpin Communications
Prinzregentenstraße 79 81675 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Birgit Fuchs-Laine
08.04.2020 | Birgit Fuchs-Laine
Neo4j for Graph Data Science: Erstes Enterprise Framework für Data Scientists
Neo4j for Graph Data Science: Erstes Enterprise Framework für Data Scientists
03.04.2020 | Birgit Fuchs-Laine
Graphtechnologie im Kampf gegen COVID-19
Graphtechnologie im Kampf gegen COVID-19
24.03.2020 | Birgit Fuchs-Laine
Neo4j BI Connector: Graphtechnologie jetzt auch für gängige Data-Discovery-Tools
Neo4j BI Connector: Graphtechnologie jetzt auch für gängige Data-Discovery-Tools
04.02.2020 | Birgit Fuchs-Laine
Die Zukunft von Graphdatenbanken: Neo4j 4.0 veröffentlicht
Die Zukunft von Graphdatenbanken: Neo4j 4.0 veröffentlicht
22.11.2019 | Birgit Fuchs-Laine
Graphtechnologie vernetzt Daten in der Smart Factory
Graphtechnologie vernetzt Daten in der Smart Factory
Weitere Artikel in dieser Kategorie
12.09.2025 | Aagon GmbH
Fünf Aagon-Partner präsentieren sich auf der it-sa in Nürnberg
Fünf Aagon-Partner präsentieren sich auf der it-sa in Nürnberg
12.09.2025 | SENPRO IT GmbH
Windows 10 geht in Rente
Windows 10 geht in Rente
12.09.2025 | F5
F5 übernimmt CalypsoAI, um großen Unternehmen fortschrittliche KI-Sicherheitsvorkehrungen zu bieten
F5 übernimmt CalypsoAI, um großen Unternehmen fortschrittliche KI-Sicherheitsvorkehrungen zu bieten
12.09.2025 | Anna Jacobs
SAP S/4HANA im Fokus der digitalen Transformation
SAP S/4HANA im Fokus der digitalen Transformation
11.09.2025 | Box, Inc.
Box stellt KI-Agenten der nächsten Generation für intelligente Workflows vor
Box stellt KI-Agenten der nächsten Generation für intelligente Workflows vor
