Schlagwort: Code

  • Eine Kombination aus KI, Video und Coding Excellence: Anmeldungen für die Reply Code Challenge 2024 ab jetzt

    Eine Kombination aus KI, Video und Coding Excellence: Anmeldungen für die Reply Code Challenge 2024 ab jetzt

    Die neue Reply Code Challenge 2024 startet: Der Online-Teamwettbewerb mit Aufgaben aus den Bereichen Logik und Algorithmen findet am 21. März 2024 statt.

    Bild20.02.2024 | Die neue Reply Code Challenge 2024 startet: Der Online-Teamwettbewerb mit Aufgaben aus den Bereichen Logik und Algorithmen findet am 21. März 2024 statt.

    Die diesjährige Ausgabe für Programmierer aus der ganzen Welt steht ganz im Zeichen von Innovation und Unterhaltung: Die Teilnehmer entwickeln einen Algorithmus für eine hochmoderne, KI-basierte Videoplattform, die automatisch neue und spannende Inhalte erstellt.

    Die Challenge 2024 behält das beliebte Format des Vorjahres bei: Die Standard Edition für Studierende und professionelle Programmierer sowie die Teen Edition für Coder im Alter von 14 bis 19 Jahren laufen parallel.

    Wie im letzten Jahr wird die Reply Code Challenge durch die „University Students League“ und die „High School Students League“ ergänzt, um den Wettbewerb und die Teamarbeit unter den Studierenden und Schülern zu fördern.

    Die Teilnehmer der „Standard Edition“ und der „Teen Edition“ tragen gemeinsam zum Ergebnis ihres Teams und ihrer Universität oder Schule bei, so dass Universitäten und Schulen nicht nur Prestige, sondern auch einen Preis gewinnen können. Die Universität mit der höchsten Punktzahl sichert sich eine finanzielle Unterstützung für ein Projekt oder Unterhaltungsprogramm für Gemeinschaftsräume. Die siegreiche Schule erhält eine finanzielle Spende und einen Programmier-Workshop von Reply Experten.

    Diese Ligen bieten Schülern eine Plattform, um ihre Fähigkeiten zu präsentieren, sich mit Gleichaltrigen zu messen und Anerkennung von der internationalen Coding Community zu erhalten.

    Als Plattform für Innovation, Lernen und Wettbewerb auf höchstem Niveau bietet die diesjährige Reply Code Challenge einige Neuerungen:
    o Learning Pathway – Coding mit KI: Der Lernbereich der Reply Challenge-Plattform wurde um neue Inhalte erweitert, um die Teilnehmer auf den Wettbewerb vorzubereiten und sie für die Welt der Künstlichen Intelligenz (KI) in der Programmierung zu sensibilisieren. Durch interaktive Lerninhalte wie Videoclips, Präsentationen und Quizfragen erhalten die Spieler Einblicke in KI-Anwendungen in der Programmierung und in die wichtigsten KI-Tools, die Programmierer unterstützen. Die Aufgaben aus vergangenen Reply Challenges geben Beispiele dafür, wie und innerhalb welcher Grenzen KI zur Optimierung eingesetzt werden kann.
    o KI-Liga: Für Teams, die KI-Tools nutzen, gibt es eine neue Rangliste. Die Teams sollen einen detaillierten Bericht über die von ihnen verwendeten KI-Prompts mit einer kurzen Beschreibung der praktischen Vorteile verfassen. Die Reply Code Masters – die die Aufgaben für die Code Challenge erstellen – werden mit mithilfe von KI eine erste Bewertung vornehmen und die fünf besten Teams auswählen.

    Mit dem Start der Code Challenge eröffnet Reply die diesjährige Saison der Reply Challenges. Im Oktober folgt die Cybersecurity Challenge, bei der es darum geht, Schwachstellen in Software und Computersystemen zu finden.

    Für die Anmeldung und weitere Informationen: challenges.reply.com.

    Verantwortlicher für diese Pressemitteilung:

    Reply SE
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt
    Deutschland

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

    Reply [EXM, STAR: REY] ist spezialisiert auf die Konzeption und Implementierung von Lösungen, die auf neuen Kommunikationskanälen und digitalen Medien basieren. Mit einem Netzwerk hoch spezialisierter Unternehmen definiert und entwickelt Reply Geschäftsmodelle, die durch KI, Big Data, Cloud Computing, digitale Medien und dem Internet der Dinge ermöglicht werden. Reply bietet Beratung, Systemintegration und Digital Services für Unternehmen aus den Bereichen Telekommunikation und Medien, Industrie und Dienstleistungen, Banken und Versicherungen sowie öffentliche Verwaltung. www.reply.com

    Pressekontakt:

    Reply
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

  • REPLY: Anmeldung für die sechste Ausgabe der Reply Code Challenge jetzt möglich

    Die 6. Ausgabe der Reply Code Challenge startet. Die diesjährige Ausgabe der Reply Code Challenge basiert auf dem bekannten Brettspiel „Schlangen und Leitern“ und findet am 9. März statt.

    Die sechste Ausgabe der Reply Code Challenge startet – der Online-Wettbewerb, bei der Entwickler Aufgaben aus dem Bereich Logik lösen und Algorithmen entwickeln. 2022 nahmen mehr als 15.000 Coder aus 98 Ländern teil.

    Die diesjährige Ausgabe der Reply Code Challenge basiert auf dem bekannten Brettspiel „Schlangen und Leitern“: Die Teilnehmer entwickeln einen Algorithmus, um Unternehmensnetzwerke zu sichern, und nutzen dabei eine Simulation im Metaverse.

    Der Wettbewerb für Programmierer auf der ganzen Welt findet am Donnerstag, den 9. März 2023 online statt. Es gibt zwei Challenges: die „Standard Edition“ für Studierende und professionelle Programmierer sowie die „Teen Edition“ für Coder im Alter von 14 bis 19 Jahren.

    Die „Standard Edition“ wird durch die „University Students League“ erweitert: Die Teilnehmer tragen zum Ergebnis ihres Teams und ihrer Universität bei. Die Universität mit der höchsten Punktzahl, die die Coder gemeinsam für diese Universität erzielen, gewinnt einen Preis – eine finanzielle Unterstützung für ein Universitätsprojekt oder ein Arcade-Game für Gemeinschaftsräume.

    Die „High School Students League“, ein Wettkampf zwischen den Schulen, ergänzt die „Teen Edition“. Jedes Team trägt mit der Teilnahme an der Code Challenge zum Ranking seiner Schule bei. Das Siegerteam kann eine Spende in Höhe von 2.000 Euro für seine Schule und einen speziellen, von Reply entwickelten Coding-Kurs gewinnen. Das unterstreicht den pädagogischen Wert der Challenge.

    Die teilnehmenden Teams können alle Lösungen einreichen, die sie im Wettbewerbszeitraum entwickeln, und dabei verschiedene Programmiersprachen einschließlich C++ und Python verwenden. Algorithmen mit der höchsten Punktzahl werden ausgezeichnet.

    Die Reply Code Challenge ermöglicht es den Codern, Grenzen auszutesten und Programmierkenntnisse zu verbessern. Die Teilnehmenden erlernen neue und praxisnahe Fähigkeiten, da die von Reply erstellten Aufgabenstellungen realen Szenarien nachempfunden sind. Insgesamt experimentieren die Spieler mit neuen Technologien, Programmiersprachen und Problemlösungsstrategien, die für den Alltag in der Programmierbranche unerlässlich sind.

    Mit dem Start der Code Challenge eröffnet Reply die diesjährige Saison der Reply Challenges. 2023 folgen auf die Reply Code Challenge die Investment Challenge im Mai, die an das Thema der Finanzinvestitionen heranführt, und die Cybersecurity Challenge im Oktober, bei der es um die Suche nach Schwachstellen in Software und Computersystemen geht.

    Rund 100.000 Spieler zählt die Community der Reply Challenges aktuell. Zusammen mit den Masterstudiengängen zu Digital Finance an der POLIMI Graduate School of Management und AI & Cloud an der Politecnico di Torino sowie dem Reply Code For Kids-Programm sind die Challenges fester Teil des Engagements von Reply für die Entwicklung innovativer Bildungsmodelle und der Förderung junger Talente.

    Weitere Informationen: challenges.reply.com.

    Verantwortlicher für diese Pressemitteilung:

    Reply SE
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt
    Deutschland

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

    Reply [EXM, STAR: REY] ist spezialisiert auf die Entwicklung und Implementierung von Lösungen basierend auf neuen Kommunikationskanälen und digitalen Medien. Bestehend aus einem Netzwerk hoch spezialisierter Unternehmen unterstützt Reply die führenden europäischen Industriekonzerne in den Bereichen Telekommunikation und Medien, Industrie und Dienstleistungen, Banken und Versicherungen sowie öffentliche Verwaltung bei der Definition und Entwicklung von Geschäftsmodellen, die durch die neuen Paradigmen von KI, Big Data, Cloud Computing, digitalen Medien und Internet der Dinge ermöglicht werden. Die Dienstleistungen von Reply umfassen: Beratung, Systemintegration und Digital Services. www.reply.com

    Pressekontakt:

    Reply
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

  • Revenera Statusreport 2022: Software Supply Chain & Open Source Software (OSS)

    Revenera Statusreport 2022: Software Supply Chain & Open Source Software (OSS)

    Zahl der Compliance-Verstöße und Sicherheitsschwachstellen in Open Source Software steigt / 230.000 kritische Fälle

    Hamburg, 15. Februar 2022 – Revenera, Anbieter von Lösungen für Software-Monetarisierung, Open-Source-Compliance und Installation, hat den neuen “ State of the Software Supply Chain Report“ veröffentlicht. Analysiert wurden Daten aus über 100 Audits, um den Umfang an undokumentierter Open Source Software (OSS) in Unternehmen zu erfassen und potenzielle Compliance- und Sicherheits-Risiken zu identifizieren.

    Für die branchenübergreifende Studie wertete Revenera mehr als 2,6 Milliarden Codezeilen aus. Dabei entdeckten die Audit-Teams insgesamt 230.000 kritische Fälle. Durchschnittlich stießen die Analysten alle 11.500 Codezeilen auf einen Compliance-Verstoß, eine Sicherheitsschwachstelle oder Ähnliches. Pro Audit kommen so im Schnitt 2.200 kritische Fälle ans Licht. Im Vergleich zum Vorjahr (2021: 1.959) stieg die Zahl potentieller Risiken um 12%.

    83% der in den Audits aufgedeckten Risiken war den Unternehmen im Vorfeld der Untersuchung nicht bekannt. Ein häufiger Grund für die Betriebsblindheit in Sachen OSS ist das Fehlen von Software Composition Analyse (SCA)-Tools, die Anwendungen auf Codeebene scannen und Compliance-Verstöße sowie Sicherheitslücken automatisch melden.

    Die wichtigsten Ergebnisse im Überblick:

    – Die Zahl der als kritischer Compliance-Risiken (Prioritätsstufe 1) eingestufter Vorfälle wuchs mit 9.500 um 6% (2021: 9.000). Einen deutlichen Sprung verzeichnete das Audit-Team von Revenera bei Vorfällen der Prioritätsstufe 2 (z. B. sekundäre Probleme mit kommerziellen Lizenzen) und Prioritätsstufe 3 (z. B. Probleme im Zusammenhang mit permissiven Lizenzen von BSD, Apache oder MIT.) Hier nahm die Zahl jeweils um 50% bzw. 34% zu. Der Anstieg deutet auf eine zunehmende Verbreitung von OSS in Anwendungen und damit auf ein wachsendes Risiko für unterschiedlichste Branchen hin.

    – Die Zahl der Sicherheitslücken auf Codeebene hat sich im Vergleich zum Vorjahr mehr als verdreifacht. Die Revenera-Analysten identifizierten pro Audit durchschnittlich 282 Schwachstellen, ein Anstieg von 217% (2021: 89). Von den aufgedeckten Schwachstellen stellten 27% ein „hohes“ CVSS-Risiko dar (Common Vulnerability Scoring System) und damit eine unmittelbare Bedrohung für IT-Sicherheit und Cyberschutz.

    – Der Anteil von Binärdateien in einer typischen Anwendungscodebasis nahm um 7% weiter zu. Insgesamt stießen die Analysten auf insgesamt 343.000 Binaries, die aus unterschiedlichen Sammlungen von kompiliertem Quellcode stammen. Damit steigt auch die Komplexität des Software-Codes, da automatisch mehr Abhängigkeiten in die Codebasis gelangen.

    Angesichts der wachsende Komplexität von Software-Code rechnet Revenera in den nächsten Jahren mit einer wachsenden Verbreitung von SCA-Lösungen und Prozessen in Unternehmen – zumal sich auch die regulatorischen Rahmenbedingungen entlang der Software Supply Chain zunehmend verschärfen.

    Erst 2021 legte die USA mit einer Executive Order (EO) neue Cybersecurity-Anforderungen fest. Demnach müssen Software-Anbieter eine Software Bill of Materials (SBOM) bereitstellen und automatisierte Tools und Prozesse zur Überprüfung der Code-Integrität implementieren. Die EU-Kommission geht mit ihrer Open-Source-Software-Strategie 2020-2023 in eine ähnliche Richtung. Standardformate wie SPDX (Software Package Data Exchange), CycloneDX und SWID (SoftWare IDentification) sollen helfen, Informationen entlang der Lieferketten weiterzugeben und die Erstellung der SBOM zu vereinheitlichen.

    „Schwachstellen wie Log4Shell haben klar gezeigt, dass die Software Supply Chain besser geschützt werden muss. Nur so sind wir für die Welle an Cyberangriffen in den nächsten Jahren gewappnet“, erklärt Alex Rybak, Director Product Management bei Revenera. „Der Umfang von Open-Source- und Drittanbieter-Komponenten wächst und wächst. Unternehmen brauchen hier branchenweite Standards und sollten sowohl in interne Compliance-Programme als auch in entsprechende SCA-Lösungen investieren, um auf Anfragen ihrer Kunden schnell zu reagieren und Risiken zuverlässig zu entschärfen.“

    Der vollständige Report “ Revenera 2022 State of the Software Supply Chain Report“ steht zum Download bereit.

    Revenera unterstützt Produktverantwortliche, bessere Anwendungen zu entwickeln, die Markteinführungszeit zu verkürzen und Produkte effektiv zu monetarisieren – egal ob On-Premise, Embedded Software, SaaS oder Cloud. Die führenden Lösungen von Revenera ermöglichen es Software- und Technologieunternehmen, ihren Umsatz mit Hilfe moderner Software-Monetarisierung zu steigern. Softwarenutzungsanalysen erlauben tiefe Einblick in die Nutzung von Software und die Einhaltung von Lizenzierungen. Lösungen für Software Composition Analysis garantieren ein hohes Maß an Open-Source-Sicherheit und Lizenzcompliance. Mehr Informationen unter www.revenera.de

    Firmenkontakt
    Revenera / Flexera
    Nicole Segerer
    Paul-Dessau-Strasse 8
    22761 Hamburg
    +49 89 417761 -0
    revenera@lucyturpin.com
    http://www.revenera.de

    Pressekontakt
    Lucy Turpin Communications GmbH
    Sabine Listl
    Prinzregentenstrasse 89
    81675 München
    +49 89 417761 – 0
    revenera@lucyturpin.com
    http://www.lucyturpin.com

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Countdown zur Reply Code Challenge 2022 – Coding und Gaming für Teilnehmer auf der ganzen Welt

    Die Reply Code Challenge geht in die nunmehr fünfte Runde. Die Wettbewerbsteilnehmer stellen sich Aufgaben aus den Bereichen Logik und Entwicklung von Algorithmen.

    Die Reply Code Challenge geht in die nunmehr fünfte Runde. Die Wettbewerbsteilnehmer stellen sich Aufgaben aus den Bereichen Logik und Entwicklung von Algorithmen. Im Vorjahr nahmen insgesamt mehr als 20.000 Coder aus 95 Ländern teil.

    Im Mittelpunkt der diesjährigen Reply Code Challenge steht die Welt des Gaming. Dieser Bereich wächst beständig und zeigt beispielhaft die begeisternden Seiten der Digitalisierung. In diesem Jahr geht es darum, Algorithmen zu entwickeln, die beim Videospiel die Eigenschaften des Spielers und der Mitspieler analysieren und damit die erzielbare Punktzahl über mehrere Spielrunden optimieren.

    Reply ist bereits seit Jahren in der Gaming-Welt aktiv mit Videospielen aus dem eigenen Game Studio wie auch mit Initiativen im B2B-Bereich. Vor zwei Jahren betrat Reply erstmals die Welt des eSports mit einem eigenen Team. Inzwischen zählt Reply Totem eSports zu den international erfolgreichsten Mannschaften.

    Der Wettbewerb für Programmierer auf der ganzen Welt findet am Donnerstag, dem 10. März 2022, online statt. Die Teilnehmer können zwischen der „Standard Edition“ für Studierende und Programmierprofis sowie der „Teen Edition“ für junge Coder zwischen 14 und 19 Jahren entscheiden.

    Die „Standard-Edition“ wird in diesem Jahr durch die University Students‘ League bereichert. Das neue Programm ermöglicht es jedem Studierenden, sowohl für sein Team als auch für seine Universität anzutreten. Die Universität mit der höchsten Punktzahl gewinnt einen Preis – eine finanzielle Unterstützung für ein Universitätsprojekt oder ein Arcade-Game für Gemeinschaftsräume.

    Die Aufgaben für die Teilnehmer der „Teen Edition“ stammen aus den Bereichen Logik und Mathematik. Auch in diesem Jahr gibt es das Train&Win-Programm – eine Plattform für Lehrer und Schüler, die zum Programmierstudio wird. Hier stehen bis zum 10. März zahlreiche Übungen und Lernmaterialien zur Vorbereitung auf den internationalen Wettbewerb bereit. In diesem Jahr können die Schüler drei Wochen lang für die Code Challenge üben, Punkte sammeln und einen echten Wettbewerb zwischen den verschiedenen teilnehmenden Schulen starten. Am Ende jeder Trainingswoche erhält die Schule mit der höchsten Punktzahl einen Geldpreis, der in Bildungsinitiativen investiert werden soll.

    Die Teams können alle Lösungen einreichen, die sie während des Wettbewerbszeitraums entwickelt haben, und dabei alle Programmiersprachen einschließlich C++ und Python verwenden. Auf das Podium kommen schließlich diejenigen drei Algorithmen, die bei den Tests die beste Punktzahl erreichen.

    Mit dem Start der Code Challenge eröffnet Reply die Saison der Reply Challenges für 2022. Auf die Code Challenge folgen in diesem Jahr die Investment Challenge im April, die Studenten an Finanzinvestitionen heranführen soll, ferner die Creative Challenge im Mai, die größte Challenge in Europa für junge Kreative. Organisiert wird sie in Zusammenarbeit mit führenden internationalen Marken. Den Abschluss bildet die Cyber Security Challenge im Oktober, die sich auf die Suche nach Schwachstellen in Software und Computersystemen konzentriert.

    Die Reply Challenges, die derzeit eine Community von 140.000 Teilnehmern umfassen, sind zusammen mit dem Reply Code For Kids-Programm und dem Reply Second-Level Master’s Degree in AI & Cloud, der am Politecnico di Torino angeboten wird, fester Bestandteil von Replys kontinuierlichem Engagement für die Entwicklung innovativer Bildungsmodelle und die Förderung junger Talente.

    Für weitere Informationen besuchen Sie bitte challenges.reply.com

    Verantwortlicher für diese Pressemitteilung:

    Reply
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt
    Deutschland

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

    Reply [MTA, STAR: REY, ISIN: IT0005282865] ist spezialisiert auf die Entwicklung und Implementierung von Lösungen basierend auf neuen Kommunikationskanälen und digitalen Medien. Bestehend aus einem Netzwerk hoch spezialisierter Unternehmen unterstützt Reply die führenden europäischen Industriekonzerne in den Bereichen Telekommunikation und Medien, Industrie und Dienstleistungen, Banken und Versicherungen sowie öffentliche Verwaltung bei der Definition und Entwicklung von Geschäftsmodellen, die durch die neuen Paradigmen von KI, Big Data, Cloud Computing, digitalen Medien und Internet der Dinge ermöglicht werden. Die Dienstleistungen von Reply umfassen: Beratung, Systemintegration und Digital Services. www.reply.com

    Pressekontakt:

    Reply
    Frau Sandra Dennhardt
    Uhlandstraße 2
    60314 Frankfurt

    fon ..: 069 269 56 86 950
    web ..: http://www.reply.com/de/
    email : s.dennhardt@reply.com

  • Unabhängiges Marktforschungsinstitut bewertet Checkmarx als Leader im Bereich Static Application Security Testing

    Checkmarx erreicht Top-Platzierung in der Kategorie „Strategy“, die die Produktvision, geplante Erweiterungen, die Execution Roadmap sowie den Marktansatz umfasst

    München – 20. Januar 2021 – Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen, wurde als Leader in The Forrester Wave™: Static Application Security Testing, Q1 2021 eingestuft. Forrester analysierte dafür die zwölf wichtigsten Anbieter im Bereich statisches Application Security Testing (SAST). Checkmarx erreichte die Top-Platzierung in der Kategorie „Strategy“ mit der höchstmöglichen Punktzahl bei den Kriterien Produktvision, geplante Erweiterungen, Roadmap zur Umsetzung und Marktansatz.

    Bei der Bewertung von Checkmarx SAST (CxSAST) stellt Forrester im Report fest, dass „CxSAST neue Entwicklungsansätze unterstützt, einschließlich Scans für die in der OWASP Top 10 beschriebenen API-Schwachstellen sowie Support der Salesforce Frameworks VisualForce und Lightning.“ Darüber hinaus „profitieren Kunden, die moderne Entwicklungsmethoden anwenden, sowohl vom API-Support als auch von den tiefen Integrationen mit CI/CD-Tools, die Checkmarx bietet.“1

    Der Forrester Report stellt fest: „Da die Entwicklungsgeschwindigkeit weiter zunimmt und immer mehr Teams neue Entwicklungsmethoden einsetzen, werden künftig an der Spitze des Marktes SAST-Lösungen stehen, denen es gelingt, die Security in den Software-Development-Lifecycle (SDLC) zu integrieren – und zwar unabhängig davon, wie und wo die Anwendung entwickelt wird. Anbieter, die eine nahtlose Integration in die CI/CD-Pipeline bereitstellen, die ihr Angebot schnell ausbauen, um auch neue Architekturen wie Container, APIs und Infrastructure-as-Code (IaC) zu schützen, und die ihre Performance und Präzision kontinuierlich verbessern, werden sowohl bei den Security- als auch bei den Entwicklungsverantwortlichen hoch im Kurs stehen.“

    Checkmarx liefert automatisierte Lösungen, die das Security Testing in DevOps-Umgebungen vereinfachen und beschleunigen. Als zentraler Baustein der Checkmarx Software Security Platform identifiziert CxSAST Hunderte von Sicherheitslücken und Schwachstellen in eigenentwickeltem Quellcode und ist so in der Lage, unkompillierten Code vor dem Build zu scannen. CxSAST legt den Fokus auf die User Experience auf Seiten der Entwickler und ermöglicht es diesen, effizient mit ihren bevorzugten Tools zu arbeiten und Scans direkt in Code-Management-Plattformen wie GitHub und GitLab anzustoßen. Dies optimiert die Workflows und beschleunigt den gesamten Prozess sicherer Softwareentwicklung.

    „Checkmarx Ziel ist es, Kunden genau den Mehrwert zu bieten, den sie von einer Enterprise-Lösung für SAST erwarten – und unsere Lösungen gleichzeitig kontinuierlich weiterzuentwickeln, um auch künftig eine Vorreiterrolle bei der Adressierung und beim Support moderner Anwendungsentwicklung einzunehmen“, sagt Emmanuel Benzaquen, CEO von Checkmarx. „Die Einstufung als „Leader“ durch Forrester sowie die höchste Punktzahl in der Kategorie „Strategie“ dokumentiert die starke Marktstellung unserer SAST-Lösung und ist ein wichtiger Beleg dafür, dass wir mit unserer innovativen Produktvision und unserem Marktansatz die richtigen Weichen für die Zukunft gestellt haben.“

    Ergänzend zu SAST liefert Checkmarx führende Lösungen für die Software Composition Analysis (CxSCA), das interaktive Application Security Testing (CxIAST) und das integrierte AppSec-Training für Entwickler (CxCodebashing) und bietet damit einen nahtlos integrierten, holistischen Ansatz für das Application Security Testing.

    Laden Sie Ihr kostenloses Exemplar von „The Forrester Wave™: Static Application Security Testing, Q1 2021“ hier herunter.

    1 – The Forrester Wave™: Static Application Security Testing, Q1 2021 by Sandy Carielli, Amy DeMartine, Melissa Bongarzone, and Christine Turley, January 11, 2021

    Über Checkmarx
    Checkmarx ist einer der weltweit führenden Anbieter von Software-Security-Lösungen für die Entwicklung von Enterprise-Software. Das Unternehmen bietet eine der branchenweit umfassendsten Software-Security-Plattformen, die mit statischem und interaktivem Application Security Testing, der Analyse von Open-Source-Komponenten und AppSec-Training für Entwickler an der Schnittstelle von DevOps und Security ansetzt. So minimiert Checkmarx auch in schnell getakteten DevOps-Umgebungen zuverlässig Risiken durch Software-Schwachstellen. Checkmarx ist für über 40 Unternehmen auf der Fortune 100 Liste und die Hälfte der Fortune 50 tätig, darunter führende Unternehmen wie SAP, Samsung und Salesforce.com. Erfahren Sie mehr unter www.checkmarx.com

    Firmenkontakt
    Checkmarx Germany GmbH
    Dr. Christopher Brennan
    Theatinerstraße 11
    80333 München
    +49 (0)89 71042 2056
    christopher.brennan@checkmarx.com
    https://www.checkmarx.com/

    Pressekontakt
    H zwo B Kommunikations GmbH
    Michal Vitkovsky
    Neue Straße 7
    91088 Bubenreuth
    +49 9131 81281-25
    michal.vitkovsky@h-zwo-b.de
    http://www.h-zwo-b.de/

  • Checkmarx präsentiert neue GitHub Action für mehr Sicherheit bei der Code-Entwicklung

    Neue Action steigert die Produktivität der Entwickler und stellt mit automatisierten, nahtlos integrierten Security Scans in den GitHub Repositories die Weichen für eine sichere Entwicklung

    München – 8. Oktober 2020 – Checkmarx, einer der weltweit führenden Anbieter von Software-Security-Lösungen für DevOps, unterstützt Entwickler mit einer neuen GitHub Action bei der Integration von automatisierten statischen Analysen und Open-Source-Security-Tests in die Entwicklungsprozesse.

    Immer mehr Unternehmen setzen darauf, sich über innovative Digitalisierungsprojekte vom Wettbewerb abzusetzen. Eine aktuelle Studie kommt zu dem Schluss, dass bis 2025 fast zwei Drittel aller Unternehmen als Software-Anbieter tätig sein und täglich neuen Code bereitstellen werden. Dieser Fokus auf die Geschwindigkeit und das Volumen der Entwicklung hat aber auch Schattenseiten: Schon heute sind angreifbare Software-Anwendungen die häufigste Ursache erfolgreicher Cyberattacken. Mit Blick auf die immer kürzeren Entwicklungszyklen und die Komplexität der Software – die im Zuge von APIs, Microservices und Container-Technologien immer weiter zunimmt – gewinnen automatisierte, auf DevOps zugeschnittene Software-Security-Lösungen an Bedeutung. Nur so lassen sich Fehler und Schwachstellen schnell und zuverlässig identifizieren und beheben.

    Die neue GitHub Action von Checkmarx integriert das marktführende Application Security Testing (AST) des Unternehmens – Checkmarx SAST (CxSAST) und Checkmarx SCA (CxSCA) – nahtlos in die GitHub Code-Scans. Dies ermöglicht es Devs, flexibel mit ihren bevorzugten Werkzeugen zu arbeiten und sowohl eigenentwickelten als auch Open-Source-Code zuverlässig zu schützen. Da bei jedem Pull-Request SAST- und SCA-Security-Scans angestoßen und die Ergebnisse automatisch in die GitHub CI/CD-Pipeline eingespeist werden, lassen sich die Workflows der Entwickler spürbar vereinfachen. So können sie effizienter programmieren, ohne Kompromisse bei Geschwindigkeit oder Sicherheit in Kauf zu nehmen.

    „Checkmarx und GitHub verfolgen das gleiche Ziel: Wir möchten Entwicklern helfen, die perfekte Balance zwischen Entwicklungstempo und Security zu finden“, erklärt Robert Nilsson, VP Product Management bei Checkmarx. „Der Schlüssel dazu ist es, das Security-Testing weitgehend zu automatisieren und nahtlos in die schnell getakteten DevOps-Umgebungen zu integrieren. Wir freuen uns sehr darauf, unsere marktführenden, automatisierten SAST- und SCA-Lösungen für die GitHub Community bereitzustellen – und sind uns sicher, dass sie den Entwicklern helfen werden, fehlerhaften Code zuverlässig zu finden und zu beheben.“

    Die wichtigsten Features im Überblick:

    – Die GitHub Action gliedert sich nahtlos in die Workflows der Entwickler und App-Sec-Teams ein, da der unkompilierte Quellcode bereits von dem ersten Build gescannt werden kann;
    – Die priorisierten Ergebnisse der SAST- und SCA-Scans ermöglichen es den Entwicklern, den Fokus durchgehend auf die Behebung der gefährlichsten Threats zu legen;
    – Automatisierte Feedback-Schleifen machen ein manuelles Nachfassen beim Öffnen und Schließen von Fehlermeldungen überflüssig;
    – Da die Lösung direkt an die Checkmarx Software Security Platform und deren Service- und Support-Ressourcen angebunden ist, können die Anwender auf ein breites Feature-Set und detaillierte Ergebnisse zugreifen; und
    – Anwender können jederzeit die kontextsensitiven Just-in-Time-Trainingseinheiten von Checkmarx Codebashing einsehen, um Tipps zur Fehlerbehebung zu bekommen und mehr über die sichere Software-Entwicklung zu erfahren.

    „GitHub hat es sich zum Ziel gesetzt, Developer in Open-Source- und Enterprise-Umgebungen optimal bei der Software-Entwicklung zu unterstützen“, erklärt John Leon, VP Business Development bei GitHub. „Die neue GitHub Action von Checkmarx hilft der Community, sicherere Software zu entwickeln, ohne Kompromisse bei der Qualität oder der Geschwindigkeit einzugehen – und ohne die vertraute GitHub-Umgebung zu verlassen.“

    Mehr über die Action erfahren interessierte Leser hier.

    Über Checkmarx
    Checkmarx ist einer der weltweit führenden Anbieter von Software-Security-Lösungen für die Entwicklung von Enterprise-Software. Das Unternehmen bietet eine der branchenweit umfassendsten Software-Security-Plattformen, die mit statischem und interaktivem Application Security Testing, der Analyse von Open-Source-Komponenten und AppSec-Training für Entwickler an der Schnittstelle von DevOps und Security ansetzt. So minimiert Checkmarx auch in schnell getakteten DevOps-Umgebungen zuverlässig Risiken durch Software-Schwachstellen. Checkmarx ist für über 40 Unternehmen auf der Fortune 100 Liste und die Hälfte der Fortune 50 tätig, darunter führende Unternehmen wie SAP, Samsung und Salesforce.com. Erfahren Sie mehr unter www.checkmarx.com

    Firmenkontakt
    Checkmarx Germany GmbH
    Dr. Christopher Brennan
    Theatinerstrasse 11
    80333 München
    +49 (0)89 71042 2056
    christopher.brennan@checkmarx.com
    https://www.checkmarx.com/

    Pressekontakt
    H zwo B Kommunikations GmbH
    Michal Vitkovsky
    Neue Straße 7
    91088 Bubenreuth
    +49 9131 81281-25
    michal.vitkovsky@h-zwo-b.de
    http://www.h-zwo-b.de/

  • Komfort im Edelstein-Business mit Software eXtra4-gemID

    Komfort im Edelstein-Business mit Software eXtra4-gemID

    Neuerungen bei Branchen-Lösung der eXtra4 Software + Service GmbH

    Birkenfeld, 17.09.2020 Das charakteristische Portrait jedes einzelnen Steins ist das Kernelement bei der Edelstein-Verwaltung mit eXtra4-gemID. Es entsteht bei der Klassifizierung seiner Qualitätsmerkmale nach individuell im Programm konfigurierbaren Kriterien. Auf drei verschiedene Arten – als Matrix-Code, als mnemotechnischer Code und in verkürztem Klar-Text – erscheint das Daten-Profil des Steins auf Etiketten. So etikettierte Stein-Boxen ermöglichen effizientes Management per Scanner.
    Wo ursprünglich 24 Stellen im Code die maßgeblichen Eigenschaften eines Steins verschlüsselten, stehen heute 38 Stellen für mehr Details und präziseres Profiling zur Verfügung. Darüber hinaus finden zusätzlich Adressdaten Platz auf dem Etikett. Sogar die Wiedergabe eines Firmen-Signets per Thermotransfer-Drucker ist möglich.
    Verbesserte Suche im Datenbestand
    Wer für ein Angebot wissen muss, welche Steine eines bestimmten Typs vorrätig sind, benötigt im Artikelstamm umfangreiche Suchfunktionen. Neben einer Volltext-Suche bietet eXtra4-gemID erweiterte Möglichkeiten, in der Datenbank Filter zu setzen. Eine neue Option sind parametrisierte SQL-Abfragen. Sie erlauben, die Kriterien für standardmäßig wiederkehrende Suchen zu speichern. Ohne mühevoll immer wieder aufs Neue Suchkriterien zusammenstellen zu müssen, stehen diese Abfragen bei Bedarf auf Knopfdruck bereit.
    Dank dieser Features liefert eXtra4-gemID mit großer Zuverlässigkeit treffende Suchergebnisse und verkürzt die Reaktionszeit der Kundenbetreuung. Besonders effizient macht sich hier bemerkbar, dass Resultate einer Stein-Suche selektiert und in eine Zwischenablage kopiert werden können, um sie in andere Dokumente zu übernehmen. Als Tabelle in Brief oder Mail vervollständigen die Ergebnisse jede Korrespondenz aussagekräftig.
    Flexibler Listendruck durch integrierten Report-Designer
    Für Gestaltung und Druck individueller Edelstein-Listen setzt eXtra4 Software + Service auf das professionelle Werkzeug einer deutschen Software-Schmiede: List&Label als bewährter Report-Generator ist in eXtra4-gemID eingebunden. Mit Hilfe dieses Software-Tools sind IT-erfahrene Anwender in der Lage, beliebige Ausdrucke sehr komfortabel zu gestalten. Detaillierte Listen mit individuell definierten Inhalten für die Messevorbereitung und Auftragspapiere für die Vorgangsabwicklung sind jetzt schnell erzeugt. Aufwändiges Zusammenstellen und Erfassen von Hand entfällt. Das spart Zeit, Fehler und Kosten.
    Vision umfassende Branchen-Software
    Die rund 18 Monaten nach Release der Mehrplatz-Version hat eXtra4 Software + Service intensiv genutzt, um die Bedienerfreundlichkeit des Programms voranzutreiben. Dabei haben die Entwickler auch die Transformation der Software von der Verwaltung künstlerisch gestalteter Unikate zum Management industrieller Massen-Produkte vollzogen. Kaufmännische Vorgänge, wie Rechnungsschreibung, Buchhaltung, Mahnwesen oder Inkasso, werden der Standard-Warenwirtschaft übertragen, die der Anwender vor Ort betreibt. Sie erhält notwendige Daten von eXtra4-gemID für den Import bereitgestellt. Sogar ein Webshop kann auf diese Weise mit Artikeln aus eXtra4-gemID bestückt werden.
    Vision ist eine Artikelverwaltung, die sämtliche Anforderungen der Edelstein-Branche in allen ihren Facetten abdeckt und sowohl Künstler, wie Handwerker, Hersteller und Händler zufriedenstellt.

    Die eXtra4 Software + Service GmbH ist eine 100%ige Tochter des Etikettenherstellers und Identtechnik-Spezialisten Ferdinand Eisele GmbH. Tätigkeitsfeld ist die Entwicklung von Software zur Kennzeichnung von Produkten und Organisation von Prozessen über Etikettendruck-Systeme.
    Zum Portfolio zählt sowohl Standard-Software für die Schmuck- und Uhren-Branche sowie die Edelstein-Branche inklusive RFID-Anwendungen, als auch branchenunabhängige Individual-Software, maßgeschneidert für bestimmte Identifikations-Lösungen.
    Gegründet 2016, hat das Unternehmen, wie die Muttergesellschaft, seinen Sitz in Birkenfeld bei Pforzheim. Es betreut weltweit mehrere tausend Lizenznehmer von Programmen der Marke eXtra4 Labelling Systems. Dazu zählen auch Softwareanbieter, die eXtra-Programme als OEM-Komponente in eigene Produkte integrieren.
    Support zählt als Dienstleistung zum Portfolio der eXtra4 Software + Service GmbH. Persönlicher Kontakt und Austausch mit Usern ist zentrales Element der Anwenderbetreuung. Die eXtra4-Hotline unterstützt weltweit via Internet-Telefonie und remote mit entsprechenden Support-Tools. Ein professionelles Ticketing-System hält Leistung und Kosten transparent.

    eXtra4 Software + Service GmbH is a 100% subsidiary of the label manufacturer and identification technology specialist Ferdinand Eisele GmbH. Its field of activity is the development of software for marking products and organizing processes using label printing systems.
    The portfolio includes both standard software for the jewellery and watch industry and the lapidary business including RFID applications, as well as cross-industry individual software tailor-made for specific identification solutions.
    Founded in 2016, the enterprise, like its parent company, is located in Birkenfeld near Pforzheim. It attends to several thousand licensees of applications of the brand eXtra4 Labelling Systems worldwide. This also includes software providers who integrate eXtra software into their own products as OEM components.
    Support belongs as a service to the portfolio of eXtra4 Software + Service GmbH. Personal contact and exchange with users is a central element of user assistance. The eXtra4 hotline supports worldwide via Internet telephony and remotely with corresponding support tools. A professional ticketing system keeps services and costs transparent.

    Kontakt
    eXtra4 Software + Service GmbH
    Susanne Schickel
    Carl-Benz-Str. 17
    75217 Birkenfeld
    07231/94790
    07231/949990
    presse@extra4.com
    http://www.extra4software.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Neue Funktionen in SearchLight: Source Code Leaks schneller aufspüren

    Neue Funktionen in SearchLight: Source Code Leaks schneller aufspüren

    Monitoring-Tool von Digital Shadows ab sofort mit automatischen Alerts für nicht autorisierte Commits

    Frankfurt, 16. Juni 2020 – Digital Shadows hat seine Monitoring-Lösung für das Open, Deep und Dark Web um neue Funktionen für das Aufspüren und Entschärfen von DevSecOps-Risiken erweitert. Die „Unauthorized Commit“-Alerts in SearchLight melden umgehend, wenn unautorisierte Commits (Softwareversionen) in einem öffentlichen Code-Repository veröffentlicht werden.

    SearchLight überwacht und indiziert kontinuierlich Hunderte von Millionen Seiten, darunter GitHub und GitLab sowie rund 60 Millionen Paste-Sites. Das Monitoring-Tool arbeitet auf Basis eines unternehmensspezifischen Suchkatalogs und kann so offengelegte Assets wie Domain, IP-Bereich, Code-Indentifier, Patentnummern, Produkt- und Markennamen sowie E-Mail-Signaturen in Echtzeit identifizieren. Alle Suchergebnisse werden kontextualisiert und mit Hilfe eines Analystenteams nach Relevanz gefiltert. So können Sicherheitsteams die Threat Intelligence umgehend nutzen, um das Risiko von ungewollt offengelegten Daten intern zu bewerten und Bedrohungen schnell und effektiv zu entschärfen.

    Jeder Alert liefert wertvolle Kontextinformationen für eine datengestützte Bewertung und Priorisierung:

    – Ein nutzerfreundliches und intuitives Design erlaubt einen schnellen Überblick über Zeitpunkt und Quelle der Veröffentlichung und liefert Empfehlungen für Gegenmaßnahmen (z. B. Takedown-Verfahren).
    – Dank erweiterter Konfigurationen lassen sich die Alerts nutzerspezifisch anpassen, um die Relevanz der Suchergebnisse sicherzustellen.
    – Mit der integrierten ShadowSearch Suchfunktion können Unternehmen zudem selbst die indizierten Daten eines jeden Alerts weiter durchsuchen und zusätzliche Informationen über Bedrohungsakteure, Kampagnen und Betrugsfälle recherchieren.

    Die unbeabsichtigte Offenlegung von Source Code ist in den letzten Jahren zu einem erheblichen Sicherheitsrisiko geworden, das mit der Popularität von öffentlichen Code-Repositories sowie der wachsenden Bedeutung von DevOps an Dringlichkeit gewinnt.

    „In Unternehmen treffen momentan zwei Entwicklungen aufeinander: Auf der einen Seite ist es zur Normalität geworden, Daten über die Cloud oder Repositories mit Kollegen, Partnern und Dritten zu teilen. Auf der anderen Seite fehlt es Mitarbeitern und Anwendern noch immer am nötigen Sicherheitsbewusstsein“, erklärt Russell Bentley, VP Product bei Digital Shadows. „Wir sehen immer wieder, dass sensible Daten auf Grund von falsch konfigurierte Cloud-Diensten, Datenbanken oder Code-Repositories ungewollt an die Öffentlichkeit gelangen. Mehr als die Hälfte aller Daten Leaks in der Public Cloud lassen sich auf Fehler in der Konfiguration zurückführen. Das ist ein enormes Sicherheitsrisiko und vergrößert ungewollt die Angriffsfläche von Unternehmen. Diese exponierten Daten so schnell wie möglich zu identifizieren und die damit verbundene Risiken zu entschärfen ist für Sicherheitsteams daher entscheidend.“

    ÜBER DIGITAL SHADOWS:
    Digital Shadows spürt ungewollt öffentlich gewordene Daten im Open, Deep und Dark Web auf und hilft so Organisationen, die hieraus resultierenden digitalen Risiken externer Bedrohungen auf ein Minimum zu reduzieren. Mithilfe von SearchLight™ können Unternehmen Datenschutzvorgaben einhalten, den Verlust von geistigem Eigentum verhindern und Reputationsschäden vermeiden. Die Lösung hilft, digitale Risiken zu minimieren, die Angriffsfläche zu reduzieren und Marken- und Unternehmensnamen zu schützen. Weitere Informationen finden Sie im Internet unter www.digitalshadows.com

    Firmenkontakt
    Digital Shadows
    Stefan Bange
    c/o Lucy Turpin Communications GmbH, Prinzregentenstr. 89
    81675 München
    089 417761 0
    Stefan.Bange@digitalshadows.com
    https://www.digitalshadows.com/

    Pressekontakt
    Lucy Turpin Communications GmbH
    Sabine Listl
    Prinzregentenstrasse 89
    81675 München
    089 41776116
    digitalshadows@lucyturpin.com
    http://www.lucyturpin.com

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.