Aktuelles, Branche - geschrieben von cp am Mittwoch, April 27, 2011 23:00 - noch keine Kommentare
Noch vor der Qualitätssicherung Software-Schwachstellen frühzeitig aufdecken
Institut für Informatik der Universität Augsburg und TESIS SYSware entwickelten Lösung gemeinsam
[datensicherheit.de, 27.04.2011] Zusammen mit dem Institut für Informatik der Universität Augsburg entwickelten IT-Sicherheits-Experten der TESIS SYSware einen Prozess, der Schwachstellen in neuer Software schon während der Entwicklungsphase aufspürt – noch weit bevor er in der Qualitätssicherung des fertigen Produkts entdeckt werden könnte:
Unterstützt wurde dieses Forschungsprojekt vom Bayerischen Staatsministerium für Wirtschaft, Infrastruktur, Verkehr und Technologie im Rahmen der „Software-Offensive Bayern“. Thematisch lag der Fokus auf der sicheren Authentifizierung mobiler Anwender – wer auf Unternehmensdaten zugreift, muss unbedingt eindeutig identifiziert werden, um Spionage und Datendiebstahl zu verhindern. Besonders, wenn der Zugriff von außen, über unbekannte öffentliche Netze und Fremdgeräte erfolgt, werden sichere Anmeldeprozesse, Authentifizierung und Autorisierung zur Herausforderung. Nicht nur Mitarbeiter greifen heute auf die IT-Ressourcen eines Unternehmens zu, sondern auch externe Auftragnehmer und Kooperationspartner. Der Anteil von Mitarbeitern im Außendienst oder im Home-Office wächst ebenso. Deshalb wird es wichtiger denn je, auch deren nicht-ortsgebundene Arbeitsplätze bestmöglich in die IT-Prozesse des Unternehmens einzubinden.
Als konkreter Anwendungsfall des Forschungsprojekts diente „ASPR.Mobil“, eine mobile Erweiterung der bewährten Software „TESIS ASPR“. Damit setzen Mitarbeiter in Unternehmen vergessene Passwörter schnell und unkompliziert zurück. „ASPR.Mobil“ macht diesen Dienst auch außerhalb der Firma per Handy nutzbar. Denn gerade unterwegs, zum Beispiel auf Kundenterminen, wirkt es unprofessionell, wenn ein Berater Passwörter nicht kennt und das Problem nicht schnell lösen kann. Um garantieren zu können, dass „TESIS ASPR“ ebenso sicher ist wie die webbasierte Variante, haben die TESIS SYSware und die Universität Augsburg gemeinsam ein Softwaremodell entworfen, das den Workflow theoretisch analysiert und nach speziell festgelegten Maßstäben auf Sicherheit überprüft. Demnach erfülle „ASPR.Mobil“ alle Sicherheitsanforderungen. Die Methode helfe zudem nicht nur in diesem Einzelfall – sie sei universell einsetzbar und könne auch bei allen zukünftigen, sicherheitskritischen Softwareprojekten als wissenschaftliche Grundlage dienen.
Weitere Informationen zum Thema:
TESIS
Herzlich willkommen!
Aktuelles, Experten - März 21, 2026 8:23 - noch keine Kommentare
Cyber Resilience Act: BSI hat Vorsitz der AdCo CRA
weitere Beiträge in Experten
- Digitalthemen: Weiterbildung in Unternehmen fast überall – aber selten für alle
- Stabilität von Stromnetzen: Deutsche Unternehmen müssen sich vorbereiten
- Drohender Flickenteppich bei KI-Regeln nach Abstimmung im EU-Parlament
- Ende der freiwilligen Chatkontrolle voraus: eco plädiert gegen Suchpflicht im Rahmen der CSAM-Verordnung
- Recht auf Leben ohne Digitalzwang: Digitalcourage-Petition im Endspurt
Aktuelles, Branche, Studien - März 21, 2026 8:37 - noch keine Kommentare
Zimperium warnt vor neuer Banking-Malware-Welle: 1.243 Apps kompromittiert
weitere Beiträge in Branche
- Cyberangriffe: Weltweite Studie zeigt kritische Lücke zwischen Erkennung und Eindämmung auf
- Stabilität von Stromnetzen: Deutsche Unternehmen müssen sich vorbereiten
- Ubuntu – Neue Linux-Sicherheitslücke ermöglicht Root-Zugriff über Snap-Mechanismus
- Umwälzung der Weltordnung: Europa benötigt sichere und souveräne Lösungen zur selbstbestimmten Verteidigung
- Datenrettung bei Maschinen und Anlagen: Wiederherstellung von Maschinensteuerungen immer einen Versuch wert
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren