北京軟件開發如何提高軟件安全漏洞
2018-08-08 10:47 點擊:
我們日益互聯的世界面臨越來越多軟件漏洞和安全缺陷的風險。在鉆石項目開發新的安全測試模式導致了幾個歐洲的中小企業帶來新的產品和服務進入這個快速增長的市場
“軟件”在線先驅和企業家馬克·安德森在2011年指出,通過對個人汽車越來越多的智能手機連接,一切從整個政府和城市相互和我們。
這帶來了巨大的利益,同時也挑戰和風險:這些復雜的系統很容易受到攻擊,可能會危及人的生命,破壞了整個行業。
“九軟件的十大安全故障是由軟件缺陷造成的-通常,黑客利用它本來應該的軟件測試過程中盡可能早地在開發過程中發現了一個漏洞,”Germany's弗勞恩霍夫FOKUS研究所伊娜Schieferdecker博士解釋說。“問題是,這些系統的復雜性,開放性和動態性使得它很難對它們進行測試,這是非常難以評估新系統的安全風險是什么,或測試系統的安全性時,它已經準備好部署。”
這樣一來,市場對軟件開發安全性測試,尤其是安全性測試自動化,預計到2019年將達到45億歐元,在短短五年規模擴大一倍。
這個市場,然而,由美國大公司占主導地位。鉆石項目已經把軟件安全性上更堅實的基礎測試和幫助一些歐洲中小企業開發新產品和服務。
設置軟件安全標準
該項目匯聚了22工業和科學球員來自六個制定新的安全測試范式和方法,并成功地展示和八大產業設置評估它。
“軟件安全不是一個問題一個修正,這是一個非常復雜的領域,”Schieferdecker博士說。“相反,我們開發了一種新的模式,被稱為基于模型的安全測試,隨著測試自動化方法多樣化一起,然后我們通過從銀行,電信,汽車等行業我們的項目合作伙伴帶來了案例研究,測試這些創新“。
鉆石的方法集成了安全風險評估和安全測試在整個軟件生命周期,包括早期的測試,風險評估,并自動檢測和監控。系統集成意味著每個部件加強了其它:風險評估改進的測試程序,例如,在測試系統提高的風險評估。
業界測試的使能技術
與代表用于測試關鍵軟件系統的安全性了獨特的技術使鉆石的方法,該項目繼續取得成果年它結束了。
幾個規范性文件已經通過了歐洲電信標準協會,例如,并已提交給標準化組織。這些文件反映了該項目的案例研究,其中合作伙伴微調的方法為幾個不同的工業領域。
“案例研究也加快了項目成果推向市場,”Schieferdecker指出。“這是小公司,在項目整體特別有益,鉆石啟用5 新產品,三款新的服務和十個產品更新。”
對于法國中小企業Montimage,例如,該項目創造了新的合作伙伴關系,擴大了技能基礎,增加了新的功能,他們的旗艦軟件工具,并直接導致了他們在更多的歐洲項目的參與。
同樣,Smartesting,另一家法國中小企業的合作伙伴開發,試制和驗證的新方法來測試Web應用程序的安全性,升級了他們的產品CertifyIt結下與歐洲主要工業客戶的新關系。