Neue Version des SAST-Tools Coverity verfügbar
15.01.2019
IT, NewMedia & Software
Synopsys, Inc. gab heute die Verfügbarkeit einer neuen Version seines SAST (Static Application Security Testing)-Tools Coverity® bekannt. Das Tool erlaubt es Unternehmen, ohne Zeitverlust sichere Anwendungen zu erstellen. Die neueste Version von Coverity erfüllt drei immer wichtigere Anforderungen an die Sicherheitsteams in der Softwareentwicklung: Skalierbarkeit, erweiterte Unterstützung von Programmiersprachen und Frameworks sowie umfassende Schwachstellenanalyse.
"Obwohl Anwendungsschwachstellen nach wie vor der häufigste Vektor für Cyberangriffe sind, erweitern Unternehmen ihr Anwendungsportfolio und verlassen sich stark auf Software, um kritische Geschäftsfunktionen durchzuführen und Kundennutzen zu schaffen", sagt Andreas Kuehlmann, Co-General Manager der Synopsys Software Integrity Group. "Das bedeutet, dass Sicherheitsteams in der Lage sein müssen, ihre wachsenden und immer vielfältigeren Anwendungsbestände auf Schwachstellen zu prüfen. Dies darf aber nicht die Geschwindigkeit bei der Entwicklung oder den Geschäftsbetrieb beeinflussen. Coverity ermöglicht unseren Kunden genau das, indem wir unsere erstklassige Analysetechnologie auf ein breiteres Anwendungsspektrum ausdehnen und die Implementierung und Skalierung über große Anwendungsportfolios so einfach wie nie zuvor gestalten."
Skalierbares SAST für Sicherheitsteams
Coverity ermöglicht es Unternehmen, SAST über große Anwendungsportfolios hinweg zu skalieren. Die neueste Version enthält jetzt eine Funktion namens "Analyse ohne Build", mit der Sicherheitsteams tausende von Anwendungen schnell und einfach einbinden und analysieren können. Coverity kann nun Quellcode-Projekte analysieren, ohne dass vorher ein vollständiger Build für jede Anwendung erstellt werden muss. Im Gegensatz zu anderen SAST-Lösungen erkennt Coverity automatisch Projekttypen und Abhängigkeiten, die normalerweise in den Build-Prozess integriert werden müssten. Dies macht die manuelle Definition von Abhängigkeiten überflüssig.
Erweiterte Unterstützung von Programmiersprachen und Frameworks
Das Ökosystem von Programmiersprachen und Frameworks, die zum Erstellen von Anwendungen verwendet werden, wächst stetig. SAST-Tools müssen verstehen, wie jede einzelne davon funktioniert. Um die Anforderungen von Unternehmen mit unterschiedlichen Anwendungsportfolios zu erfüllen, hat Synopsys die Programmiersprachen- und Frameworkabdeckung von Coverity deutlich erweitert. Die neue Coverity-Version unterstützt TypeScript, .NET Core, Swift 4.1 und Ruby on Rails sowie über 50 verschiedene Frameworks für Java, JavaScript und C#, einschließlich Angular, React und Vue.
Umfassende Schwachstellenanalyse
Die Coverity Analyse-Engine verwendet eine Vielzahl von Techniken, um Code auf unterschiedlichste Weise zu untersuchen und die handlungsrelevantesten und kritischsten Schwachstellen zu finden. Als Reaktion auf die wachsende Popularität von Frameworks enthält die neue Coverity-Version eine drastisch verbesserte Framework-Analyse, die es Kunden ermöglicht, Schwachstellen auf Client-Seite sowie Backend-Webservices genauer zu erkennen. Coverity kann nun auch JavaScript Framework-Templates analysieren, die ein beliebtes Mittel zur kundenseitigen Datenanbindung sind. Das aus derartigen Templates dynamisch generierte HTML kann Coverity scannen, um zusätzliche Cross-Site-Scripting-Schwachstellen zu finden.
https://www.synopsys.com/software
Synopsys, Inc.
East Middlefield Road 690 94043 Mountain View, CA | USA
Pressekontakt
https://www.berkeleypr.com/de
Berkeley Kommunikation GmbH
Landwehrstraße 61 80336 München | Deutschland
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Mark Van Elderen
02.10.2018 | Mark Van Elderen
Synopsys präsentiert BSIMM9: Globale Langzeitstudie unter 120 führenden Unternehmen zeigt starken Anstieg integrierter Softwaresicherheitsinitiativen
Synopsys präsentiert BSIMM9: Globale Langzeitstudie unter 120 führenden Unternehmen zeigt starken Anstieg integrierter Softwaresicherheitsinitiativen
31.07.2018 | Mark Van Elderen
Neue Seeker-Version definiert IAST neu
Neue Seeker-Version definiert IAST neu
27.06.2018 | Mark Van Elderen
Synopsys integriert kontextsensitive Trainingsplattform in Coverity
Synopsys integriert kontextsensitive Trainingsplattform in Coverity
Weitere Artikel in dieser Kategorie
26.11.2024 | simpleshow GmbH
Neue Funktionen für markengerechte simpleshow-Videos
Neue Funktionen für markengerechte simpleshow-Videos
26.11.2024 | Checkmarx Germany GmbH
Checkmarx erweitert Software Supply Chain Security um Secrets Detection und Repository Health
Checkmarx erweitert Software Supply Chain Security um Secrets Detection und Repository Health
26.11.2024 | simpleshow GmbH
Neue visuelle und Audio-Optionen für markengerechte simpleshow-Videos
Neue visuelle und Audio-Optionen für markengerechte simpleshow-Videos
26.11.2024 | SEF Smart Electronic Factory e.V.
Ist Industrie 4.0 gescheitert? Eine Einschätzung des SEF Smart Electronic Factory e.V.
Ist Industrie 4.0 gescheitert? Eine Einschätzung des SEF Smart Electronic Factory e.V.
26.11.2024 | AI Bilder Agentur
Hochwertige KI-Bilder für Webseiten
Hochwertige KI-Bilder für Webseiten