Revenera stellt OSS Inspector für tiefe Open-Source-Codeanalyse vor
05.09.2024 / ID: 417478
IT, NewMedia & Software

Das OSS Inspector Plugin ist speziell für Anwender konzipiert, die die integrierte Entwicklungsumgebung IntelliJ IDEA für Java- und Kotlin-Projekte nutzen. Dank der nahtlosen Integration können Entwickler den Anwendungscode der verwendeten OSS-Komponenten auf Lizenzen und potentielle Sicherheitsrisiken überprüfen, ohne die IDE verlassen zu müssen. Teams können Sicherheitsrisiken in ihrer Software sofort bewerten, priorisieren und Maßnahmen zur weiteren Überprüfung bzw. Beseitigung einleiten.
Das neue Plugin prüft Gradle-Projekte auf OSS-Komponenten und deckt dabei den vollständigen Abhängigkeitsbaum des Softwarecodes auf, einschließlich detaillierter Metadaten wie Komponentenname, Version, Lizenz und Schwachstellen. Entwickler gewinnen so schnell und einfach ein tiefes Verständnis über alle Abhängigkeiten der OSS - und zwar bevor sie die neuen Komponenten der Codebasis ihrer Software hinzufügen.
Der Revenera OSS Inspector automatisiert zentrale Aufgaben bei der Analyse der Softwarezusammensetzung (Software Composition Analysis, SCA). Der tiefe Einblick in alle verwendeten OSS-Komponenten vor dem Check-in spart Entwickler nicht nur viel Zeit und Aufwand. Auch kostspielige Probleme in späteren Phasen des Entwicklungszyklus lassen sich vermeiden. Gleichzeitig können Softwareanbieter die Sicherheit und Compliance ihrer Produkte bereits früh in der Entwicklung testen und sicherstellen. Der OSS Inspector identifiziert dazu Komponenten mit Copyleft-Lizenzen sowie bekannte Schwachstellen und liefert wichtige Kontextinformationen wie PURL (Package URL), Schwachstellen-ID, Schweregrad und CVSS-Score.
"Mehr als 80 Prozent der kommerziellen Softwareanwendungen enthalten Open Source Software. Hersteller profitieren dabei vor allem von der Kosteneffizienz und dem kollaborativen Ansatz. Fehlt es jedoch an Lösungen, um die mit OSS verbundenen Risiken wie Schwachstellen, Lizenzverstöße oder Codequalität zu managen, sehen sich Unternehmen schnell Herausforderungen rund um Datenschutz, Compliance und Cybersecurity gegenüber", erklärt Venkat Ram Donga, Product Management Director bei Revenera. "Mit dem OSS Inspector können Entwickler nun OSS-Komponenten direkt in der IntelliJ IDEA erkennen und Risiken im Rahmen des Shift-Left-Ansatzes möglichst früh entschärfen. Das reduziert den Review und Remediation-Zyklus in der Softwareentwicklung und spart Zeit und Kosten ein."
Der OSS Inspector ist ab sofort als Teil des Software Composition Analysis Portfolios von Revenera erhältlich. Weitere Informationen finden Sie auf der Revenera Website .
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Revenera
Paul-Dessau-Strasse 8
22761 Hamburg
Deutschland
.
http://www.revenera.de
Pressekontakt:
Lucy Turpin Communications GmbH
Prinzregentenstrasse 89
81675 München
+49 89 417761 - 16
http://www.lucyturpin.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Revenera
28.05.2025 | Revenera
FlexNet Publisher jetzt in der Enterprise Edition
FlexNet Publisher jetzt in der Enterprise Edition
13.05.2025 | Revenera
Total Economic Impact Study: Revenera Monetarisierungsplattform erzielt 426% ROI
Total Economic Impact Study: Revenera Monetarisierungsplattform erzielt 426% ROI
20.11.2024 | Revenera
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
17.10.2024 | Revenera
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
26.09.2024 | Revenera
Revenera Report: Profitabilität statt Wachstum um jeden Preis
Revenera Report: Profitabilität statt Wachstum um jeden Preis
Weitere Artikel in dieser Kategorie
04.06.2025 | Telkotec GmbH
Digitale Transformation in der Produktion: Künstliche Intelligenz erfordert moderne Netzwerk- und Kabeltechnik
Digitale Transformation in der Produktion: Künstliche Intelligenz erfordert moderne Netzwerk- und Kabeltechnik
03.06.2025 | Amazon Web Services EMEA SARL, Niederlassung Deutschland
AWS enthüllt neue Souveränitätskontrollen und Governance-Struktur für die AWS European Sovereign Cloud
AWS enthüllt neue Souveränitätskontrollen und Governance-Struktur für die AWS European Sovereign Cloud
03.06.2025 | Outpost24
Specops Secure Service Desk unterstützt jetzt Entra ID für On-Prem- und Hybrid-Kunden
Specops Secure Service Desk unterstützt jetzt Entra ID für On-Prem- und Hybrid-Kunden
03.06.2025 | SECUINFRA GmbH
Compromise Assessment erstmals als Managed Service auf zentraler Plattform
Compromise Assessment erstmals als Managed Service auf zentraler Plattform
03.06.2025 | Tenable
Tenable will Exposure-Management mit Übernahme von Apex Security auf gesamte KI-Angriffsfläche ausweiten
Tenable will Exposure-Management mit Übernahme von Apex Security auf gesamte KI-Angriffsfläche ausweiten
