Schlagwort: API

  • Partnerschaft zwischen Parasoft und Curiosity Software

    Partnerschaft zwischen Parasoft und Curiosity Software

    Software-Testautomatisierung auch für Nicht-Techniker

    Parasoft, führender Anbieter im Bereich automatisierter Softwaretests, gibt die Partnerschaft mit Curiosity Software Irland, Spezialanbieter von modellbasierter Testautomatisierung, bekannt. Durch die Zusammenarbeit erhalten Kunden einen strikten Ansatz für Tests von komplexen API-Aufrufketten. Die Kombination der Produkte und Technologien beider Unternehmen erleichtert es, die Geschwindigkeit zu steuern und Unvorhersehbarkeiten bei der Softwareauslieferung entgegenzusteuern.

    APIs (Anwendungsprogrammierschnittstellen) eröffnen Unternehmen Flexibilität, um Innovationen und neue Angebote schnell auf den Markt zu bringen. Allerdings beinhaltet diese Flexibilität neue Herausforderungen beim Softwaretesten, und es kann abschreckend sein, die für die gründlichen Tests der APIs im Unternehmen benötigten Regeln und Flow-Logik zu verstehen. Genau hier setzt die Zusammenarbeit von Parasoft und Curiosity an. Der modellbasierte Ansatz von Curiosity bei Designtests unterstützt die Anwender, um diese Aufgabe schnell zu lösen mithilfe von intuitiven Flowcharts zum Spiegeln der komplexen Geschäftslogik der Unternehmens-APIs, einschließlich der Auto-Generation von Tests und Daten, um jedes mögliche Szenario abzudecken. Im Gegenzug ermöglichen die schnell erstellbaren Flowcharts die automatische Generation von Tests und Daten, um jedes erdenkliche Szenario abzudecken. Tester können diese Modelle dann im Parasoft Ökosystem wirksam einsetzen und von Vorteilen profitieren: intelligente Testautomatisierung, Erstellen umfangreicher API-Testszenarien und virtueller Services vor dem schnellen Aufstellen von Testumgebungen und Ausführen der gesamten Testsuite.
    Detail zum gemeinsamen Ansatz stehen hier: https://blog.parasoft.com/model-based-api-testing-with-curiosity

    „Durch ihre logische Komplexität sind API-Aufrufe prädestiniert für die Kombination aus modellbasiertem Testen und Testdatenverwaltung“, erläutert Huw Price, Managinig Director bei Curiosity. „Unsere Partnerschaft vereint alle Vorteile der modellbasierten Testerstellung mit dem API-Testen. Man kann die optimierten Testskripts, Daten und benötigten virtuellen Daten automatisch erstellen, um APIs gründlich im Betrieb zu testen, trotz vieler komplexer Ketten von API-Aufrufen.“

    Die Lösung reicht sogar über die API Testerstellung hinaus: Um Continuous Delivery sicherzustellen, müssen Testumgebungen die Agilität von API Tests unterstützen können – und genau hier ermöglicht Parasofts Servicevirtualisierungstechnologie die Simulation von unstabilen, nicht verfügbaren oder durch den Tester nicht beeinflussbaren Komponenten. Durch die Integration mit Curiosity entsteht ein modellbasierter Ansatz zur Virtualisierung des Designs, der den Anwendern erlaubt, realistisches Verhalten zu definieren und daraus alle virtuellen Daten zu erstellen, um die realistischen, simulierten Services umzusetzen.

    „Mit diese Kombination erhalten Tester einen neuen Ansatz, um mit der Entwicklung Schritt zu halten, weil sie das Testen auf den Moment vorverlegen können, in dem das Design und die Entwicklung beginnen“, so Mark Lambert, Vice President Produkte bei Parasoft. „Durch die die Integration des modellbasierten Ansatzes von Curiosity mit der Parasoft Continuous Quality Toolsuite wird es für Tester so einfach wie möglich, realistische Testfälle und virtuelle Services zu prüfen, mit denen ein Unternehmen die Versprechungen von Agile und DevOps erfüllen kann.“

    Parasoft bietet innovative Lösungen, die zeitaufwändige Testaufgaben automatisieren und dem Management intelligente Analysen an die Hand geben, um den Fokus auf das Wesentliche zu legen. Die Technologien von Parasoft reduzieren den Zeit-, Arbeits- und Kostenaufwand für die Auslieferung sicherer, zuverlässiger und standardkonformer Software. Dies geschieht durch die Integration von statischen und Laufzeit-Analysen, Unit-, Funktions- und API-Tests sowie Service-Virtualisierung. Parasoft unterstützt Software-Unternehmen bei Entwicklung und Implementierung von Anwendungen in den Märkten Embedded, Enterprise und IoT. Mit Testtools für Entwickler, Reports/Analysen für das Management und Datenübersichten für Führungskräfte unterstützt Parasoft den Erfolg von Unternehmen in den strategisch wichtigsten modernen Entwicklungsinitiativen – Agile, Continous Testing, DevOps und Security.

    Firmenkontakt
    Parasoft Corp.
    Erika Barron
    E. Huntington Drive 101
    91016 Monrovia, CA
    001 (626) 256-3680
    parasoft@lorenzoni.de
    http://www.parasoft.com

    Pressekontakt
    Agentur Lorenzoni GmbH, Public Relations
    Beate Lorenzoni
    Landshuter Straße 29
    85435 Erding
    +49 8122 559 17-0
    beate@lorenzoni.de
    http://www.lorenzoni.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Parasoft erhält API Award für Microservices-Lösung

    Parasoft erhält API Award für Microservices-Lösung

    Award bestätigt SOAtests innovative API Testtechnologie

    Parasoft, führender Anbieter von automatisierten Softwaretest-Lösungen, wurde mit einem 2019 API Award für seine SOAtest-Lösung für API- und UI-Funktionsprüfungen in der Kategorie „Best in Microservices Infrastructure“ ausgezeichnet. Die 2019 API Awards würdigen technische Innovation, Akzeptanz und Übernahme von API und Microservices durch die weltweite Entwicklergemeinschaft. Überreicht werden die Preise auf der API World 2019 (8.-10.10., San Jose Convention Center).
    Details über die SOAtest Lösung für Microservices stehen hier: https://www.parasoft.com/soatest/microservices-testing.

    Aus mehreren hundert Nominierungen für die 2019 API Awards fiel die Entscheidung des Beirats auf Parasoft SOAtest, basierend auf drei Kriterien: (1) Hohe Aufmerksamkeit und Bekanntheit in der API-Branche;
    (2) Allgemeine Beachtung und Nutzung durch die Entwickler- und Ingenieursgemeinschaft;
    (3) Innovationsführer in seiner Branche.

    Mit Support für mehr als 120 Nachrichtenformate/-protokolle und wegweisenden Innovationen schafft SOAtest die Voraussetzung für Unternehmen, um hoch qualitative Software schnell zu liefern. Die in SOAtest integrierte Künstliche Intelligenz und das Machine Learning vereinfachen die API-Tests, so dass Unternehmen die Vorteile von Agile und DevOps Initiativen ausschöpfen können.

    Parasoft adressiert die wichtigsten Herausforderungen von neuen Architektur-Strukturen, die Unternehmen zur Auslieferung von Microservices übernommen haben. Insbesondere bei choreografierten oder schnell reagierenden Umgebungen ermöglicht Parasoft die Isolation von Services und das Testen durch Support für neue und entstehende Protokolltechnologien wie Kafka, MQTT, und AMQP/RabbitMQ. Diese asynchronen Messaging-Techniken verlangen einen unterschiedlichen Ansatz zum Testen. Das Parasoft Plug-and-Play Werkzeugsystem unterstützt die Bandbreite an Testtechniken, indem Anwender damit Testclients erstellen können, die kundenspezifisch an die Technologieplattform ihres Unternehmens angepasste sind. Zusätzlich befähigt Parasoft die Anwender, die Microservices-Umgebungen über die Verhaltensvirtualisierung für das Testen zu einem frühen Zeitpunkt zu simulieren.

    „Parasoft ist ein Musterbeispiel für API-Technologien, mit denen Entwickler und Ingenieure auf dem Backbone des Multi-Billionen-Dollar Marktes für API-getriebene Produkte und Services aufsetzen können. Heutige Cloud-basierte Software und Hardware läuft zusehends auf einem offenen Ökosystem aus API-orientierter Architektur. Die Prämierung von Parasoft auf den 2019 API Awards bestätigt dessen Führungsrolle in der wachsenden API-Wirtschaft“, erläutert Jonathan Pasky, Executive Producer & Co-Founder von DevNetwork, Producer der API World und der 2019 API Awards.
    Parasoft Corp. API World

    Parasoft bietet innovative Lösungen, die zeitaufwändige Testaufgaben automatisieren und dem Management intelligente Analysen an die Hand geben, um den Fokus auf das Wesentliche zu legen. Die Technologien von Parasoft reduzieren den Zeit-, Arbeits- und Kostenaufwand für die Auslieferung sicherer, zuverlässiger und standardkonformer Software. Dies geschieht durch die Integration von statischen und Laufzeit-Analysen, Unit-, Funktions- und API-Tests sowie Service-Virtualisierung. Parasoft unterstützt Software-Unternehmen bei Entwicklung und Implementierung von Anwendungen in den Märkten Embedded, Enterprise und IoT. Mit Testtools für Entwickler, Reports/Analysen für das Management und Datenübersichten für Führungskräfte unterstützt Parasoft den Erfolg von Unternehmen in den strategisch wichtigsten modernen Entwicklungsinitiativen – Agile, Continous Testing, DevOps und Security.

    Firmenkontakt
    Parasoft Corp.
    Erika Barron
    E. Huntington Drive 101
    91016 Monrovia, CA
    001 (626) 256-3680
    parasoft@lorenzoni.de
    http://www.parasoft.com

    Pressekontakt
    Agentur Lorenzoni GmbH, Public Relations
    Beate Lorenzoni
    Landshuter Straße 29
    85435 Erding
    +49 8122 559 17-0
    beate@lorenzoni.de
    http://www.lorenzoni.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ForgeRock als bestes Unternehmen seiner Klasse im KuppingerCole Leadership Compass ausgezeichnet

    ForgeRock als bestes Unternehmen seiner Klasse im KuppingerCole Leadership Compass ausgezeichnet

    In der Kategorie „Identity API Platforms“ liegt ForgeRock in den Bereichen Produkt, Innovation und Marktführerschaft auf den ersten Plätzen

    ForgeRock als bestes Unternehmen seiner Klasse im KuppingerCole Leadership Compass ausgezeichnetForgeRock, der führende Plattformanbieter für digitales Identitätsmanagement, wurde als bestes Unternehmen seiner Klasse im KuppingerCole Leadership Compass für die Kategorie „Identity API Platforms“ platziert. Neben den herausragenden Ergebnissen in den Bereichen Produkt, Innovation und Marktführerschaft erhält ForgeRock auch die sogenannten „Strong Positives“, also die starken Pluspunkte in den Bereichen Sicherheit, Funktionalität, Integration, Interoperabilität und Benutzerfreundlichkeit.

    In der umfassenden Studie über Identity-API-Plattformen beschreibt KuppingerCole diese als die Basis für die Bereitstellung digitaler Dienste. Diese Plattformen ermöglichen es Unternehmen, mit ihren Mitarbeitern, Partnern und Kunden sicher zu interagieren. In der Studie untersuchten die Analysten von KuppingerCole Funktionen wie zum Beispiel Authentifizierung und Autorisierung, DevOps-Schutz und die sichere Verwaltung von Workflows. ForgeRock wurde als führender Anbieter von Identity and Access Management API-Plattformen eingestuft. Hier kann die gesamte Studie eingesehen werden.

    Identity-API-Plattformen treibt die digitale Transformation voran
    Mit Identity-APIs können Unternehmen neue Geschäftsmodelle erstellen und einfacher mit Partnern und Kunden in Kontakt treten, da Personen, Systeme und Dienste miteinander verbunden sind. Offene APIs sind wichtig für die Sharing Economy. Im Open Banking verlangen die Regularien wie PSD2, dass Banken die Konto- und Zahlungsdaten über sichere APIs zur Verfügung stellen. So erhalten Verbraucher mehr Freiheit und Kontrolle in der Interaktion mit ihren Finanzdienstleistern. Banken sind dadurch in der Lage, neue sowie innovative Dienste von Drittanbietern anzubieten. Dieser digitale Wandel der Finanzdienstleistungen wird sich künftig auch in anderen Branchen vollziehen.

    Die Vorteile von ForgeRock, der führenden Identitätsplattform:
    – die erste Plattform, die innerhalb weniger Minuten Millionen Identitäten in jeder Cloud (einschließlich Amazon Web Services, Google Cloud, OpenShift und Microsoft Azure) bereitstellen kann
    – die erste Plattform, die Anwendungen in jeder Cloud schützt (einschließlich Bring-Your-Own-Cloud, Hybrid-Cloud und Multi-Cloud-Modelle) und so die feste Bindung zu Cloud-Anbietern auflöst
    – bietet Unterstützung für Millionen Identitäten jeglicher Art (Menschen, Geräte und „Dinge“)
    – ermöglicht eine schnelle und wiederholbare Lösungsentwicklung
    – sorgt für eine schnelle, einfache und gut verfügbare Bereitstellung, ohne dabei auf umfangreiche Funktionen und Erweiterbarkeit zu verzichten
    – schafft es, die Implementierungskosten um 25 Prozent zu senken und den ROI um 50 Prozent zu steigern

    Über ForgeRock
    ForgeRock, führender Anbieter im digitalen Identitätsmanagement, definiert den Aufbau vertrauensvoller Beziehungen mit Kunden, Diensten und Dingen völlig neu: Unternehmen nutzen die ForgeRock Identity Platform als digitales, zentrales Identitätssystem, um ihre Kundenbeziehungen zu monetisieren und den strikten Datenschutz-Anforderungen (DSGVO, HIPAA, FCC Privacy usw.) und unterstützt die Umsetzung des Internet of Things. Zahlreiche Unternehmen vertrauen auf die Lösungen von ForgeRock wie Morningstar, Vodafone, GEICO, Toyota, TomTom und Pearson sowie Regierungsbehörden in Norwegen, Neuseeland und Belgien. ForgeRock wurde in Oslo gegründet und verfügt mit Hauptsitz in San Francisco über Niederlassungen in Austin, London, Bristol, Grenoble, München, Paris, Singapur, Sydney und Vancouver, Washington. Das Unternehmen ist nicht börsennotiert wird von zahlreichen renommierten Investoren finanziert, darunter Accel Partners, Foundation Capital, Meritech Capital und KKR. Weitere Informationen und kostenlose Downloads unter www.forgerock.com

    Firmenkontakt
    ForgeRock
    Dave De Jear
    201 Mission St #2900
    CA 94105 San Francisco
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.forgerock.com/

    Pressekontakt
    Schwartz Public Relations
    Hannah von Moller
    Sendlinger Straße 42a
    80331 München
    089 / 211 871 47
    forgerock@schwartzpr.de
    https://www.schwartzpr.de

  • Globale Unternehmen sind nicht bereit für die DSGVO

    Mehr als zwei Drittel der großen internationalen Unternehmen werden nach Ansicht ihrer Sicherheitsverantwortlichen im Mai 2018 nicht konform zur neuen Datenschutzgrundverordnung (DSGVO) der EU operier

    Das ist das Ergebnis einer globalen Umfrage unter Führungskräften im Sicherheitsbereich, die das Marktforschungsinstitut Ponemon im Auftrag von Radware durchgeführt hat.

    Nach dieser Umfrage sind lediglich knapp 60% der Verantwortlichen potentiell betroffener Unternehmen nach eigener Einschätzung gut oder sehr gut über die Anforderungen der DSGVO informiert. Doch selbst von diesen ist nur jeder dritte sehr zuversichtlich, zum Stichtag im Mai 2018 DSGVO-konforme Prozesse implementiert zu haben. Besonders betroffen sind Finanzdienstleister und große Einzelhändler, die sehr viele persönliche Daten ihrer Kunden und Interessenten verarbeiten und speichern. In beiden Branchen glauben nur jeweils 17% der Sicherheitsverantwortlichen daran, die Anforderungen bis Mai 2018 erfüllen zu können.

    Ein Viertel der Befragten ist der Ansicht, dass ihre Unternehmen signifikante Änderungen an ihren Prozessen werden vornehmen müssen, während gut die Hälfte glaubt, mit kleineren Änderungen auszukommen. 57% sehen zusätzliche Investitionen in Sicherheitssysteme als einen Teil der Lösung, und 60% wollen zusätzliche Sicherheitsexperten einstellen.

    „Alle diese Maßnahmen benötigen viel Zeit“, kommentiert Georgeta Toth, Regional Director DACH bei Radware. „Zunächst müssen die Unternehmen ihre Probleme genau identifizieren, dann Lösungen spezifizieren, Produkte evaluieren, testen und implementieren. Zudem sind Sicherheitsexperten rar und teuer. Spezialisierte externe Managed Service Provider können in vielen Fällen hilfreich sein, aber auch dann gilt es, möglichst schnell aktiv zu werden.“

    APIs als Problem

    Ein wesentliches Problem in der Sicherheitsarchitektur der Unternehmen stellen nach der Untersuchung die Application Programming Interfaces (APIs) dar, über die Unternehmen Daten mit anderen austauschen. So sind 52% der befragten Unternehmen derzeit nicht in der Lage, die über diese APIs ausgetauschten Daten zu inspizieren, bevor sie ins Unternehmensnetz gelangen bzw. es verlassen. Dabei handelt es sich vielfach um persönliche Daten von Name und Adresse bis hin zu Kreditkartendaten, IP-Adressen oder gar Arztberichte.
    Bots sind ein weiterer Schwachpunkt bei vielen Unternehmen. So kann ein Drittel nicht zwischen Verkehr von gutartigen und bösartigen Bots unterscheiden, obwohl solche Bots bis zu 75% des gesamten Netzwerk-Traffics ausmachen und knapp die Hälfte davon bösartiger Natur sind.

    Anwendungen stärker gefährdet

    Fast drei Viertel der Befragten gaben zudem an, dass sie nicht ausreichend über die häufigen Veränderungen an Applikationen und APIs informiert sind. In 40% der Unternehmen erfolgen solche Änderungen mindestens einmal pro Woche; in vielen Fällen und insbesondere bei mobilen Anwendungen auch deutlich häufiger. Dabei ist in zwei Drittel der Unternehmen die Sicherheit nicht in die Entwicklungsprozesse integriert. Hinzu kommt, dass 62% kein Vertrauen in ihre Prozesse zum schnellen Patchen bekannter Schwachstellen haben. In der Folge ist die Furcht vor DDoS-Attacken auf Anwendungsebene deutlich höher als die vor Angriffen auf die Netzwerkinfrastruktur. Nur 33% der Befragten sind davon überzeugt, dass sie Angriffe auf Anwendungsebene entschärfen können, im Vergleich zu 50%, die sich gegen DDoS-Angriffe auf Netzwerkebene schützen können. Moderne Web Application Firewalls (WAF) können hier sehr hilfreich sein, aber nur, wenn sie auch fortlaufend mit aktuellen Informationen über bekannte Schwachstellen aktualisiert werden. Zudem muss eine solche WAF auch für die Abwehr von Brute-Force-Attacken gegen Webanwendungen gerüstet sein, von denen 36% der Befragten berichten, und auch die zunehmende Zahl von verschlüsselten Angriffen sicher erkennen können.

    Allerdings nutzen nur gut die Hälfte (55%) der befragten Unternehmen solche WAFs, und etwas weniger setzen auf API-Gateways, um den Austausch von Daten zu sichern. Dieser Mangel an automatisierten Sicherheits- und Schwachstellen-Tests ist besonders beunruhigend, da 75% dieser Unternehmen die DSGVO oder andere Compliance-Vorschriften einhalten müssen, etwa HIPAA (Gesundheitswesen) und PCI (Handel und Finanzdienstleistungen). Trotz dieser hohen Compliance-Anforderungen verfolgen fast 60 % der Befragten keine sensiblen Daten, die sie an Dritte weitergeben, sobald diese Daten das Unternehmensnetzwerk verlassen.
    Methodologie

    Radware hat die Umfrage in Zusammenarbeit mit Ponemon durchgeführt und 644 Antworten von CISOs, CIOs und Sicherheitsverantwortlichen großer multinationaler Unternehmen (von 500 Mio. $ bis 25 Mrd. $ Jahresumsatz) weltweit gesammelt. Diese herstellerunabhängige Umfrage zielte darauf ab, mehr über ihre Bedürfnisse bezüglich Web-Anwendung Sicherheitslösungen zu erfahren. Die Umfrage konzentrierte sich auf drei Branchen: Einzelhandel (202 Befragte), Gesundheitswesen (183 Befragte) und Finanzdienstleistungen (259 Befragte). Geografisch gesehen waren 60 % der Befragten in den USA ansässig, während die restlichen 40 % der Befragten weltweit unterschiedlich verteilt waren (davon 18 % aus Europa).

    Über:

    Radware GmbH
    Frau Georgeta Toth
    Reguscenter – Terminalstraße 18
    85356 München
    Deutschland

    fon ..: +49 6103 70657-0
    web ..: http://www.radware.com
    email : info_de@radware.com

    Pressekontakt:

    Prolog Communications GmbH
    Herr Achim Heinze
    Sendlinger Str. 24
    80331 München

    fon ..: +49 89 800 77-0
    web ..: http://www.prolog-pr.com
    email : achim.heinze@prolog-pr.com