Revenera stellt OSS Inspector für tiefe Open-Source-Codeanalyse vor
05.09.2024
IT, NewMedia & Software

Das OSS Inspector Plugin ist speziell für Anwender konzipiert, die die integrierte Entwicklungsumgebung IntelliJ IDEA für Java- und Kotlin-Projekte nutzen. Dank der nahtlosen Integration können Entwickler den Anwendungscode der verwendeten OSS-Komponenten auf Lizenzen und potentielle Sicherheitsrisiken überprüfen, ohne die IDE verlassen zu müssen. Teams können Sicherheitsrisiken in ihrer Software sofort bewerten, priorisieren und Maßnahmen zur weiteren Überprüfung bzw. Beseitigung einleiten.
Das neue Plugin prüft Gradle-Projekte auf OSS-Komponenten und deckt dabei den vollständigen Abhängigkeitsbaum des Softwarecodes auf, einschließlich detaillierter Metadaten wie Komponentenname, Version, Lizenz und Schwachstellen. Entwickler gewinnen so schnell und einfach ein tiefes Verständnis über alle Abhängigkeiten der OSS - und zwar bevor sie die neuen Komponenten der Codebasis ihrer Software hinzufügen.
Der Revenera OSS Inspector automatisiert zentrale Aufgaben bei der Analyse der Softwarezusammensetzung (Software Composition Analysis, SCA). Der tiefe Einblick in alle verwendeten OSS-Komponenten vor dem Check-in spart Entwickler nicht nur viel Zeit und Aufwand. Auch kostspielige Probleme in späteren Phasen des Entwicklungszyklus lassen sich vermeiden. Gleichzeitig können Softwareanbieter die Sicherheit und Compliance ihrer Produkte bereits früh in der Entwicklung testen und sicherstellen. Der OSS Inspector identifiziert dazu Komponenten mit Copyleft-Lizenzen sowie bekannte Schwachstellen und liefert wichtige Kontextinformationen wie PURL (Package URL), Schwachstellen-ID, Schweregrad und CVSS-Score.
"Mehr als 80 Prozent der kommerziellen Softwareanwendungen enthalten Open Source Software. Hersteller profitieren dabei vor allem von der Kosteneffizienz und dem kollaborativen Ansatz. Fehlt es jedoch an Lösungen, um die mit OSS verbundenen Risiken wie Schwachstellen, Lizenzverstöße oder Codequalität zu managen, sehen sich Unternehmen schnell Herausforderungen rund um Datenschutz, Compliance und Cybersecurity gegenüber", erklärt Venkat Ram Donga, Product Management Director bei Revenera. "Mit dem OSS Inspector können Entwickler nun OSS-Komponenten direkt in der IntelliJ IDEA erkennen und Risiken im Rahmen des Shift-Left-Ansatzes möglichst früh entschärfen. Das reduziert den Review und Remediation-Zyklus in der Softwareentwicklung und spart Zeit und Kosten ein."
Der OSS Inspector ist ab sofort als Teil des Software Composition Analysis Portfolios von Revenera erhältlich. Weitere Informationen finden Sie auf der Revenera Website .
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Revenera
Paul-Dessau-Strasse 8
22761 Hamburg
Deutschland
.
http://www.revenera.de
Pressekontakt:
Lucy Turpin Communications GmbH
Prinzregentenstrasse 89
81675 München
+49 89 417761 - 16
http://www.lucyturpin.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Revenera
20.11.2024 | Revenera
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
Revenera Report: Dem Datenhunger fehlt konsolidierter Analyse-Ansatz
17.10.2024 | Revenera
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
Revenera Report: Compliance-Verstöße kosten Softwareanbietern rund ein Drittel ihres Umsatzes
26.09.2024 | Revenera
Revenera Report: Profitabilität statt Wachstum um jeden Preis
Revenera Report: Profitabilität statt Wachstum um jeden Preis
04.06.2024 | Revenera
Revenera stellt neuen Service Dynamic Monetization vor
Revenera stellt neuen Service Dynamic Monetization vor
15.01.2024 | Revenera
Revenera erhält IoT Breakthrough Award 2024
Revenera erhält IoT Breakthrough Award 2024
Weitere Artikel in dieser Kategorie
23.02.2025 | Leon Wilkens
SAP-Module: Effizienz für Unternehmen
SAP-Module: Effizienz für Unternehmen
21.02.2025 | CreaLog (Kontakt: PR-Agentur)
Erweiterte Nutzung von MS Teams für Unternehmen: mit Chat- und Voice-Bots
Erweiterte Nutzung von MS Teams für Unternehmen: mit Chat- und Voice-Bots
21.02.2025 | Extreme Networks
Extreme Networks bringt Platform ONE für Managed Service Provider auf den Markt
Extreme Networks bringt Platform ONE für Managed Service Provider auf den Markt
21.02.2025 | Reply Deutschland SE
Go Reply und Sprint Reply automatisieren die Erstellung klinischer Studienberichte für Dr. Schwabe mit KI
Go Reply und Sprint Reply automatisieren die Erstellung klinischer Studienberichte für Dr. Schwabe mit KI
21.02.2025 | metaprice GmbH
Amazon ändert Ranking-Algorithmus
Amazon ändert Ranking-Algorithmus
