Schlagwort: development

  • smapOne launcht mit „smapLand“ neue Plattform zur Vernetzung der Citizen-Development-Community

    smapOne launcht mit „smapLand“ neue Plattform zur Vernetzung der Citizen-Development-Community

    Programmieren für Nicht-Programmierer

    BildDie No-Code-Plattform smapOne launcht mit smapLand die erste No-Code-Community im deutschsprachigen Raum. Zudem findet 2023 erstmals auch das Tech-Event „smapLand Festival“ statt. Angekündigt haben sich namhafte Protagonisten.

    Deutschlands führender No-Code-Anbieter smapOne erweitert sein Angebot um die neue Community-Plattform „smapLand“ – ein digitaler Treffpunkt für Citizen Developer und No-Coder sowie jene, die es werden wollen. Die Plattform ermöglicht es ihren Nutzern, sich branchenübergreifend zu vernetzen und an Diskussionen rund um die Themen Digitalisierung, Prozessoptimierung und Change-Management teilzunehmen. Neben der digitalen Community-Plattform sorgen auch regelmäßige On- und Offline-Meet-ups sowie diverse Gamification-Elemente für einen lebendigen Austausch.

    Programmieren für Nicht-Programmierer

    Die Citizen-Development-Bewegung hat weltweit eine Digitalisierungswelle ausgelöst. Quer durch alle Branchen lassen Mitarbeiterinnen und Mitarbeiter ihrer Kreativität freien Lauf und experimentieren mit der Erstellung neuer Apps und Workflows zur Digitalisierung analoger Prozesse. Programmierkenntnisse sind aufgrund der No-Code-Technologie, welche die Barriere zwischen Programmiersprache und Entwicklern aufbricht, nicht erforderlich.

    „Citizen Development verleiht nicht nur der digitalen Transformation einen mächtigen Schub, sie ist vor allem auch die Bewegung, die es braucht, um großen gesellschaftlichen Herausforderungen wie dem Fachkräftemangel und dem Skill-Gap effektiv entgegenzuwirken“, so Sven Zuschlag, CEO von smapOne. „Mit smapLand wollen wir dieser wichtigen Entwicklung Schwung und Sichtbarkeit verleihen und das kreative Denken in Organisationen fördern. Weg vom Konkurrenzdenken und hin zur gegenseitigen Unterstützung. So profitieren alle Nutzer vom Wissensaustausch und heben ihre Skills und ihre Organisationen aufs nächste Level.“

    Mit Schwarmintelligenz den digitalen Wandel beschleunigen

    Florian Dietrich, neuer Head of Community bei smapOne und zuvor Inhaber einer Kreativagentur, übernimmt die Leitung von smapLand. Zusammen mit dem Community-Team und den Kolleginnen und Kollegen bei smapOne bringt er die Community-Plattform an den Start und legt damit das Fundament für eine aktive Kommunikationskultur rund um die Themen Citizen Development, No Code und Digitalisierung. „Eine Citizen-Development-Community auf der grünen Wiese zu entwickeln ist eine Megaherausforderung und eine Riesenchance für die Zukunft. Ich bin absolut überzeugt davon, dass wir einen wichtigen Beitrag zur Digitalisierung und Modernisierung leisten und vielen Menschen und Organisationen das „Machen“ erleichtern und ihre Arbeitswelt bereichern werden. Die Mitglieder haben die Möglichkeit, sich mit Gleichgesinnten weltweit zu vernetzen, von Know-how, Tipps und Tricks sowie Best Practices zu profitieren. smapLand ist Inspiration für alle, die Dinge gerne selbst in die Hand nehmen, Change als Chance sehen und begriffen haben, was die Zukunft bringt und auch fordert“, so Dietrich.

    Live-Event mit einer Fülle an Programm

    Am 20. April 2023 veranstaltet smapOne in Mainz erstmals das smapLand Festival – das No Code- und Tech-Event, bei dem Citizen Developer und No-Code-Interessierte sich vernetzen und austauschen können. Neben Panel-Diskussionen mit namhaften Persönlichkeiten, wie Olympiasieger und Unternehmer Matthias Steiner oder Dr. Frederik Pferdt, dem ersten Chief Innovation Evangelist von Google, stehen Masterclass-Angebote auf der Agenda, die sich unter anderem mit digitalem Mindset, digitalen Skills sowie Prototyping befassen. Abgerundet wird das Ganze mit Vorträgen verschiedener Speaker aus den Bereichen IT, Innovation, Motivation, Persönlichkeitsentwicklung und New Work.

    Auch Bitkom-Präsident Achim Berg hat seine Teilnahme und Speaker-Rolle auf dem smapLand Festival bestätigt. „Was mir an dem Festival besonders gut gefällt, ist, dass endlich mal von Machern die Rede ist. Im Vordergrund steht die entscheidende Frage, wie Ideen effektiv umgesetzt werden können. Es ist höchste Zeit, dass Deutschland in Sachen digitale Strategien endlich aus dem Dornröschenschlaf erwacht und beginnt, die Dinge mit zeitgemäßen Methoden anzupacken“, so Berg.

    smapOne ist im DACH-Raum der Haupttreiber der Citizen-Development-Bewegung, die mit dem Launch von smapLand frischen Wind bekommt.

    Weitere Informationen zur Community erhalten Sie hier: https://community.smapone.com/

    Weitere Informationen zur smapOne unter: https://www.smapone.com

    Verantwortlicher für diese Pressemitteilung:

    Bettertrust GmbH für smapOne
    Herr Daniel Wolfinger
    Luisenstraße 40
    10117 Berlin
    Deutschland

    fon ..: +49 178 11 95 564
    web ..: https://www.bettertrust.com/
    email : d.wolfinger@bettertrust.de

    .

    Pressekontakt:

    Bettertrust GmbH für smapOne
    Herr Daniel Wolfinger
    Luisenstraße 40
    10117 Berlin

    fon ..: +49 178 11 95 564
    web ..: https://www.bettertrust.com/
    email : d.wolfinger@bettertrust.de

  • Cloudogu Forum Digitale Transformation

    Cloudogu Forum Digitale Transformation

    Braunschweig, 30. Juni 2020 – Cloudogu GmbH, Anbieter der Open-Source-Entwicklungsplattform Cloudogu EcoSystem, lädt ein zum „Forum Digitale Transformation“. Die Online-Veranstaltung, die am 17. Juli 2020 stattfindet, richtet sich an alle, die sich proaktiv mit der Weiterentwicklung ihres Unternehmens beschäftigen. Das Ziel dabei: Anreize für neue Arbeitsweisen zu schaffen, technologische Trends aufzuzeigen und die Kommunikation zwischen allen Beteiligten im Unternehmen auf ein gemeinsames Fundament zu stellen.

    Die digitale Transformation ist zwar im Gange, verläuft aber in vielen Bereichen nicht optimal. Oft werden die kulturellen und technologischen Herausforderungen unterschätzt, IT und Fachabteilungen fehlt zudem eine gemeinsame Sprache. Das Forum Digitale Transformation betrachtet deswegen gleichermaßen technologische Aspekte und Auswirkungen auf die Unternehmenskultur. In zahlreichen Vorträgen beleuchten die Experten von Cloudogu und von Partnern, wie die notwendigen Veränderungen im Unternehmen angestoßen, begleitet und letztlich nachhaltig gelebt werden können. Im Mittelpunkt steht dabei das praktische Wissen, das die Teilnehmer direkt in ihr Unternehmen integrieren können. So befasst sich etwa ein Vortrag mit der Rolle des Product Owners in agilen Projekten: Die Teilnehmer können hier die Perspektive eines Product Owners in einem Projekt einnehmen und so neue Einblicke in Scrum gewinnen. Auch zu den Themen Weiterbildungen und Schulungen, die ein wichtiger Bestandteil des digitalen Wandels darstellen, werden neue Denkansätze durch die Unterstützung von Gamification gegeben. Damit auch die Gesundheit während des Online-Events nicht zu kurz kommt, können die Teilnehmer zwischen den Sessions direkt an den Bewegungspausen für Remote-Arbeiter teilnehmen, um aus erster Hand zu erleben wie Mitarbeiter in einer sich ändernden Arbeitswelt gesund bleiben können.

    Auf der technologischen Seite stehen aktuelle Trends wie die Containerisierung von Anwendungen im Vordergrund. Live-Demos, etwa das Hacken einer Container-Anwendung oder eine Hands-On-Session zur Container-Technologie Docker, zeigen Möglichkeiten und Hürden dieses Virtualisierungsansatzes auf. Sehr konkret wird es dann bei der Frage, wie eine komplette DevOps-Umgebung mit dem Cloudogu EcoSystem innerhalb von 30 Minuten einsatzbereit ausgerollt werden kann.

    „Mit dem Forum Digitale Transformation gehen wir ganz neue Wege für die virtuelle Zusammenarbeit“, so Thomas Grosser, CEO von Cloudogu. „Das Format steht für Mitmachen und Ausprobieren statt Zuschauen. Die Teilnehmer werden dort die Chance bekommen, mit Experten aus den Bereichen Technologie, Wissen und Unternehmenskultur eigene Themen aktiv zu bearbeiten. Das interaktive Event bietet einige Überraschungen sowie spannende Workshops und Denkanstöße. Und natürlich schaffen wir auch ein virtuelles Foyer, in dem ein zwangloser Austausch mit Experten und Gleichgesinnten über alle Facetten der Digitalisierung möglich ist.“

    Das Forum Digitale Transformation findet am 17. Juli 2020 von 10 bis 14 Uhr statt. Mehr Informationen zum Event und die Registrierung finden Sie hier: https://forum-digitale-transformation.com

    Die Cloudogu GmbH wurde 2014 als Spin-off der TRIOLOGY GmbH im Zentrum Braunschweigs gegründet. Das Unternehmen hat es sich zum Ziel gesetzt, den gesamten Product Lifecycle der Softwareentwicklung durch ein miteinander vernetztes Toolset abzubilden, das durch Standardisierung und Automatisierung dazu beiträgt, Software noch effizienter entwickeln zu können. Das Ergebnis ist die Open-Source-Entwicklungsplattform Cloudogu EcoSystem. Das Cloudogu EcoSystem ist eine vorkonfigurierte und effiziente Plattform auf Basis von Containern, die es Entwicklerteams erlaubt, die Tools ihrer Wahl mit minimalem Administrationsaufwand zu betreiben und so die Softwareentwicklung effizienter und flexibler zu gestalten. Dank der Kombination aus vor Ort installierten Instanzen und einem zentralen Backend vereint das Cloudogu EcoSystem alle Vorteile von Cloud-Services mit denen von lokalem Betrieb.

    Kontakt
    Cloudogu GmbH
    Artur Klosek
    Brabandtstr. 9-10
    38100 Braunschweig
    +49 (0) 531 61 80 88 80
    marketing@cloudogu.com
    http://www.cloudogu.com/

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • ITZBund setzt auf Cloudogu EcoSystem

    ITZBund setzt auf Cloudogu EcoSystem

    Braunschweig, 2. April 2020 – Cloudogu GmbH, Anbieter der Open-Source-Entwicklungsplattform Cloudogu EcoSystem, gibt bekannt, dass sich das Informationstechnikzentrum Bund (ITZBund) im Bereich des Software Lifecycle Managements für die Entwicklungsplattform Cloudogu EcoSystem entschieden hat. Die Einführung erfolgte im Rahmen eines bis 2025 angelegten Konsolidierungsprogramms, im dem die Prozesse und Technologien der IT der Bundesverwaltung standardisiert werden sollen. Das ITZBund ist daran als zentraler Dienstleister beteiligt.

    Das ITZBund entstand durch den Zusammenschluss des Zentrums für Informationsverarbeitung und Informationstechnik (ZIVIT), der Bundesanstalt für IT-Dienstleistungen und der Bundesstelle für Informationstechnik. An zwölf Standorten betreuen die rund 3100 Mitarbeiterinnen und Mitarbeiter des ITZBund 91.000 Arbeitsplätze und gut 750 IT-Lösungen. Es setzt u. a. Maßnahmen der IT-Konsolidierung Bund aktiv um. Ziel ist es dabei, die hohe Heterogenität der IT-Infrastrukturen von Bundesbehörden zu verringern und Synergieeffekte zu nutzen, um Effizienz und Effektivität zu erhöhen. Dadurch soll eine gut administrierbare, flexible und moderne IT über alle Standorte und Behörden hinweg geschaffen werden. Eine zentrale Rolle bei der Dienstekonsolidierung spielt die neu geschaffene Bundescloud, die eine Referenzarchitektur einer Private Cloud für IT-Dienstleistungen für die öffentliche Hand darstellt. Bei einem wichtigen Baustein der Bundescloud entschied sich das ITZBund in einem Ausschreibungsverfahren für das Angebot der Braunschweiger Cloudogu GmbH.

    Integrierte Entwicklungsplattform
    Die Bundescloud umfasst sowohl Infrastructure as a Service (IaaS) als auch Platform as a Service (PaaS) und Software as a Service (SaaS). Im Rahmen des PaaS-Angebots nimmt eine SLM (Software Lifecycle Management)-Entwicklungsplattform eine wichtige Position ein, da sie einen kontinuierlichen Entwicklungsprozess gewährleisten kann. Hier setzt das ITZBund auf das Cloudogu EcoSystem. Die Entwicklungsplattform von Cloudogu bietet die Möglichkeit, unterschiedliche Tools aus der Open-Source-Welt und von kommerziellen Anbietern zu einer einheitlichen Plattform zusammenzufassen. Dazu werden die Tools von Cloudogu durch den Einsatz von Containern so vorkonfiguriert, dass die Entwicklerteams eine konsistente Umgebung vorfinden, die allen Ansprüchen der modernen, agilen Software-Entwicklung gerecht wird. Die Plattform arbeitet mit vor Ort installierten Instanzen, die ihre Komponenten aus zentralen Backends beziehen. So können Instanzen, die die individuellen Anforderungen der jeweiligen Mandanten erfüllen, innerhalb kürzester Zeit zur Verfügung gestellt werden. So verbindet das Cloudogu EcoSystem die Vorteile der einfachen Administrierbarkeit von zentralen Cloud-Anwendungen mit der vollständigen Kontrolle über dezentrale, individuell konfigurierbare Tools. „Mit dem Umstieg auf das Cloudogu EcoSystem verfügen wir nun über eine zentrale und einfach zu administrierende Entwicklungsplattform“, so Axel Rockstroh, Product Owner „BundescloudEntwicklungsplattform“ beim ITZBund. „Wir konnten dadurch einerseits deutlich an Effizienz und Flexibilität hinzugewinnen, besonders beim Software Lifecycle Management. Gleichzeitig ließen sich die Kosten für den täglichen Betrieb spürbar senken, ohne dass wir bei der Datensicherheit oder beim Komfort der Anwender Abstriche hinnehmen müssen.“

    Mehr Flexibilität, weniger Kosten
    Ein wichtiger Grund für die Entscheidung des ITZBund zugunsten des Cloudogu EcoSystem war, dass diese Plattform standardmäßig die vorrangigen Anforderungen wie standardisierte Bereitstellung mittels Self-Service, modulare Integration der eingesetzten Tools, einfache Administration sowie Unabhängigkeit von einzelnen Tool-Anbietern erfüllt. Aktuell versorgt das ITZBund mehr als 70 Projekte und Organisationseinheiten über die Bundescloud mit dem Cloudogu EcoSystem. Der weitere Ausbau der Lösung ist bereits fest geplant. „Die BundescloudEntwicklungsplattform mit dem Cloudogu EcoSystem ist ein beeindruckendes Beispiel für ein erfolgreiches e-Government Projekt“, so das Fazit von Thomas Grosser, CEO von Cloudogu. „Alle Beteiligten haben mit viel Engagement eine standardisierte und skalierbare Plattform für die öffentliche Verwaltung implementiert.“

    Die Cloudogu GmbH wurde 2014 als Spin-off der TRIOLOGY GmbH im Zentrum Braunschweigs gegründet. Das Unternehmen hat es sich zum Ziel gesetzt, den gesamten Product Lifecycle der Softwareentwicklung durch ein miteinander vernetztes Toolset abzubilden, das durch Standardisierung und Automatisierung dazu beiträgt, Software noch effizienter entwickeln zu können. Das Ergebnis ist die Open-Source-Entwicklungsplattform Cloudogu EcoSystem. Das Cloudogu EcoSystem ist eine vorkonfigurierte und effiziente Plattform auf Basis von Containern, die es Entwicklerteams erlaubt, die Tools ihrer Wahl mit minimalem Administrationsaufwand zu betreiben und so die Softwareentwicklung effizienter und flexibler zu gestalten. Dank der Kombination aus vor Ort installierten Instanzen und einem zentralen Backend vereint das Cloudogu EcoSystem alle Vorteile von Cloud-Services mit denen von lokalem Betrieb.

    Firmenkontakt
    Cloudogu GmbH
    Miriam Malony
    Brabandtstr. 9-10
    38100 Braunschweig
    +49 (0) 531 61 80 88 80
    marketing@cloudogu.com
    http://www.cloudogu.com/

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    +49 (0) 8122 954 77 13
    jan@sayit-pr.de
    http://sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423

    GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423

    Ithaca, NY (USA) – 10. Februar 2020 – GrammaTech, einer der führenden Anbieter für statische Code-Analyse und Cyber-Security-Lösungen, stellt auf der diesjährigen Embedded World in Nürnberg die IoT-Wertschöpfungskette in den Mittelpunkt: Wie können Entwickler von den Sensoren und Aktoren des IoT bis hin zu den Anwendungen sicherstellen, dass alle Komponenten zuverlässig, sicher und vertrauenswürdig sind?

    Eine zentrale Rolle dabei spielt die Code-Qualität. Um diese über den ganzen Software Development Lifecycle hinweg sicherzustellen, hat sich die statische Code-Analyse (SAST, Static Application Security Testing) bewährt. Das Verfahren ist auch in zahlreichen Normen im sicherheitskritischen Bereich vorgeschrieben. Mit CodeSonar stellt GrammaTech den Unternehmen eine Lösung bereit, die Quell- und Binär-Code über aller Bausteine des IoT hinweg auf Fehler, Sicherheitslücken und Normabweichungen hin überprüfen kann.

    Mit der aktuellen Version 5.2 hat GrammaTech sein bewährtes Tool CodeSonar um zahlreiche neue Funktionen erweitert. So wurden die Neuerung der Standards C17/C++17 sowie C++20 integriert. Auch die Unterstützung des offenen Standards SARIF 2.1 ist nun Teil von CodeSonar 5.2, wodurch die Zusammenarbeit von CodeSonar mit vielen IDEs weiter verbessert werden konnte. Zudem unterstützt CodeSonar 5.2 nun die aktuellste Version der Julia-Engine, die präzise Analysen bei Java und C# erlaubt.

    Eine weitere Neuerung betrifft die unterstützen Prozessorarchitekturen bei der Analyse binärer Dateien: Bislang konnte CodeSonar for Binaries Binärdateien analysieren, die für x86- und ARM-Architekturen kompiliert wurden. Mit der neuesten Version lassen sich nun auch Binärdateien für Power-Architekturen auf Fehler und Schwachstellen untersuchen. Auch diese Prozessorenfamilie ist sowohl im Embedded- als auch im Server-Umfeld weit verbreitet.

    GrammaTech zeigt seine Lösungen auf der Embedded World 2020 vom 25. bis 27. Februar 2020 in Halle 4, Stand 4-423.

    About GrammaTech:
    GrammaTech’s advanced static analysis tools are used by software developers worldwide, spanning a myriad of embedded software industries including avionics, government, medical, military, industrial control, and other applications where reliability and security are paramount. Originally developed within Cornell University, GrammaTech is now a leading research center for software security and a commercial vendor of software-assurance tools and advanced cyber-security solutions. With both static and dynamic analysis tools that analyze source code as well as binary executables, GrammaTech continues to advance the science of superior software analysis, providing technology for developers to produce safer software. For more information, visit www.grammatech.com or follow us on LinkedIn: https://www.linkedin.com/company/grammatech

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Verifysoft Technology auf der Embedded World 2020

    Verifysoft Technology auf der Embedded World 2020

    Verifysoft Technology zeigt auf der diesjährigen Messe in Nürnberg seine Code-Coverage-Lösung Testwell CTC++ zur Messung der Testabdeckung bei Embedded-Systemen.

    OFFENBURG, 3. Februar 2020 – Verifysoft Technology GmbH, Anbieter der verbreiteten Code-Coverage-Lösung Testwell CTC++, präsentiert auf der Embedded World 2020 die Leistungsfähigkeit seines Tools für die Qualitätssicherung bei Embedded-Systemen. Testwell CTC++ misst die Testabdeckung bei Embedded-Systemen und ist speziell auf die eingeschränkten Hardware-Reserven kleiner Targets optimiert.

    „Die grundsätzliche Herausforderung bei Validierung und Verifizierung von Embedded-Systemen ist, dass für die Messung der Testabdeckung der Code um Zähler erweitert werden muss“, erläutert Klaus Lambertz, Geschäftsführer bei Verifysoft Technology. „Das kann zu Speicherproblemen führen, aber auch die Prozessoren überlasten. Testwell CTC++ wurde speziell für Embedded-Devices konzipiert.“

    Vor allem für Unternehmen, die ihre Software nach strengen Standards wie IEC 61508, ISO 26262 oder DO-178B/C entwickeln, sind Nachweis und Dokumentation der Testabdeckung im Rahmen der Zertifizierung unabdingbar. Entsprechend stehen für zahlreiche Normen Qualification Kits zur Verfügung, welche die vorgegebene Qualifizierung des Werkzeugs innerhalb der Tool-Chain unterstützen.

    Testwell CTC++ unterstützt alle Compiler und Cross-Compiler. Das Tool erlaubt die Erfassung aller Testabdeckungsstufen bis hin zu MC/DC und MMC. Damit kann Testwell CTC++ in allen Projekten eingesetzt werden, in denen sicherheitskritische Embedded-Anwendungen mit C, C++, Java oder C# entwickelt werden.
    Verifysoft Technology stellt auf der Embedded World 2020 in Nürnberg vom 25. bis 27. Februar 2020 in Halle 4, Stand 4-423 aus.

    Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 600 Kunden in weltweit fast 40 Ländern.

    Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Covergage (Testüberdeckung). Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene weitere Tools zur Qualitätssicherung von Software in Embedded Devices, wie zum Beispiel der Statischen Codeanalyse. Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.

    Firmenkontakt
    Verifysoft Technology GmbH
    Anna Kallenberg
    In der Spöck 10-12
    77656 Offenburg
    0781 127 8118-0
    kallenberg@verifysoft.com
    https://www.verifysoft.com/de.html

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122 954 77 13
    jan@sayit-pr.de
    http://sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet

    Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet

    Ithaca, NY (USA) – 3. Februar 2020 – Während der International Working Conference zu Source Code Analysis & Manipulation (SCAM) wurde ein Forschungsbeitrag von GrammaTech mit dem „Distinguished Paper Award“ des Institute of Electrical and Electronics Engineers (IEEE) Computer Society TCSE (Technical Council on Software Engineering) ausgezeichnet.

    Die Veröffentlichung wurde nach mehreren Reviews und Abstimmungen durch die Komiteemitglieder ausgewählt. Das Dokument beschreibt ausführlich Bug Injector, ein System zur automatischen Erstellung von Benchmarks zur individuellen Evaluierung von Tools zur statischen Code-Analyse. Das Papier steht hier zum Download bereit: https://arxiv.org/pdf/1901.02819.pdf

    Bug Injector fügt echten Programmen gezielt Fehler auf Basis eines Bug-Templates hinzu. Das Tool führt auf dem Host-Programm Tests aus, um dynamische Spuren zu erkennen. In dieses Spuren sucht es nach einem Punkt, an dem der Zustand zu den Vorgaben eines Bug-Templates passt. Hier modifiziert Bug Injector das Host-Programm, indem es anhand dieses Templates einen Fehler injiziert. Die injizierten Bugs dienen als Testfälle, um einen Benchmark zur Evaluierung eines Tools zur statischen Analyse zu erstellen. Bug Injector verbindet jeden eingefügten Fehler mit dem passenden Programm-Input, um den Bug auszuführen. Das Forscherteam von GrammaTech identifizierte zahlreiche Anforderungen und Desiderate für Fehler-Benchmarks. Daraus ergaben sich Test-Benchmarks „on demand“, die diesen Anforderungen gerecht werden. Auch ermöglichte es dieser Ansatz, individuelle Benchmarks zu entwickeln, mit denen Tools für spezifische Einsatzszenarien – etwa eine vorgegebene Codebasis oder Fehlerklasse – evaluiert werden können. Die Eignung der erzeugten Benchmarks für die Evaluierung statischer Bug-Detection-Tools und zum Vergleich unterschiedlicher Werkzeuge konnte experimentell gezeigt werden.

    Laut der SCAM Website ist es das Ziel der International Working Conference, Forscher und Praktiker zusammenzubringen, um theoretische Grundlagen, Techniken und Anwendungen im Bereich der Analyse und/oder Manipulation von Quell-Code auf Computersystemen weiter zu entwickeln. Denn obwohl sich das Gros der Software-Entwickler-Community anderen Aspekten der Systementwicklung und -evolution zuwendet, ist der Source-Code die einzige exakte Beschreibung des Verhaltens eines Systems. Die Analyse und Manipulation dieses Source-Codes bleibt nach wie vor ein wichtiges Gebiet.

    Weitere Details zu Bug-Injector finden Sie im GrammaTech-Blog

    GrammaTech auf der Embedded World 2020 vom 25. bis 27. Februar 2020 in Nürnberg: Halle 4, Stand 4-423

    Bug-Injector research was sponsored by the Defense Advanced Research Projects Agency (DARPA) under Contract No. D17PC00096 and the Department of Homeland Security (DHS) Science and Technology Directorate, Cyber Security Division (DHS S&T/CSD) via contract number HHSP233201600062C. The views, opinions, findings, and conclusions or recommendations contained herein are those of the authors and should not be interpreted as necessarily representing the official views policies or endorsements, either expressed or implied, of DARPA or DHS.

    About GrammaTech:
    GrammaTech’s advanced static analysis tools are used by software developers worldwide, spanning a myriad of embedded software industries including avionics, government, medical, military, industrial control, and other applications where reliability and security are paramount. Originally developed within Cornell University, GrammaTech is now a leading research center for software security and a commercial vendor of software-assurance tools and advanced cyber-security solutions. With both static and dynamic analysis tools that analyze source code as well as binary executables, GrammaTech continues to advance the science of superior software analysis, providing technology for developers to produce safer software. For more information, visit www.grammatech.com or follow us on LinkedIn: https://www.linkedin.com/company/grammatech

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Verifysoft Technology lädt ein zum 7. Static Code Analysis Day

    Verifysoft Technology lädt ein zum 7. Static Code Analysis Day

    OFFENBURG, 14. Januar 2020 – Verifysoft Technology GmbH, Anbieter der verbreiteten Code-Coverage-Lösung Testwell CTC++, lädt Kunden und Interessierte zum 7. Static Code Analysis Day nach Offenburg ein. Die Veranstaltung, die am 3. März 2020 stattfindet, richtet sich an Entwickler und Tester im Bereich der Embedded-Systeme. Experten von Verifysoft Technology, GrammaTech (USA) und Imagix (USA) zeigen dabei, wie Software-Fehler durch leistungsstarke Tools und in den Entwicklungszyklus integrierte Prozesse zuverlässig und kostensparend beseitig werden können.

    „Embedded-Systeme gewinnen in allen Branchen an Kritikalität“, so Klaus Lambertz, Geschäftsführer von Verifysoft Technology. „Jeder Fehler kann gravierende Folgen haben, sei es für die Geschäftsprozesse eines Unternehmens, sei es für die Gesundheit von Menschen. Es gilt also, Fehler so zuverlässig wie möglich zu erkennen und zu beseitigen. Durch die statische Code-Analyse können Bugs sehr frühzeitig und effizient aufgedeckt werden, hier ergibt sich ein großes Einsparungspotenzial für die Entwicklungsabteilungen.“

    Themen des 7. Static Code Analysis Day sind unter anderem SARIF, ein neuer Standard zur Vereinfachung der Integration von statischen Analyse-Tools, die Nutzung der Delta-Analyse zur besseren Beurteilung der Auswirkungen von Fehlern und die Auswahlkriterien für Analysewerkzeuge.

    Die Referenten:
    Dipl.-Ing. Royd Lüdtke, Direktor Statische Analysetools bei Verifysoft Technology
    Dr. Paul Anderson, Vice President of Engineering bei GrammaTech
    Dr. Guido Persch, Chief Technologist bei Imagix

    Weitere Informationen und Anmeldemöglichkeiten zum 7. Static Code Analysis Day am 3. März in Offenburg stehen unter https://www.verifysoft.com/de_static_analysis_day_2019.html bereit.

    Verifysoft Technology auf der embedded world 2020 vom 25. bis 27. Februar 2020: Besuchen Sie uns in Halle 4, Stand 4-423.

    Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 600 Kunden in weltweit fast 40 Ländern.

    Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Covergage (Testüberdeckung). Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene weitere Tools zur Qualitätssicherung von Software in Embedded Devices, wie zum Beispiel der Statischen Codeanalyse. Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.

    Firmenkontakt
    Verifysoft Technology GmbH
    Polina Handzhiyska
    In der Spöck 10-12
    77656 Offenburg
    0781 127 8118-0
    Handzhiyska@verifysoft.com
    https://www.verifysoft.com/de.html

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122 954 77 13
    jan@sayit-pr.de
    http://sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten

    GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten

    Ithaca, NY (USA) – 11. Dezember 2019 – GrammaTech, einer der führenden Anbieter für statische Code-Analyse und Cyber-Security-Lösungen, hat heute die sofortige Verfügbarkeit von CodeSonar® 5.2 bekannt gegeben. Die jüngste Version von CodeSonar erlaubt es, die statische Code-Analyse (SAST, Static Application Security Testing) mit einem einheitlichen Tool sowohl bei Embedded-Systemen als auch bei Enterprise-Anwendungen durchzuführen. Durch SAST werden sowohl die Code-Qualität als auch Sicherheit und Zuverlässigkeit der Software verbessert.

    CodeSonar 5.2 unterstützt nun AUTOSAR C++ 14, die aktuellste Programmierrichtlinie für C++ von AUTOSAR. Bereits in früheren CodeSonar-Versionen wurde der Standard MISRA implementiert. Mit der neuen AUTOSAR-Unterstützung unterstreicht GrammaTech seine führende Rolle bei der Verschmelzung der beiden Standards MISRA und AUTOSAR.

    In der neuen Version von CodeSonar wurde auch die Unterstützung von Compilern und offenen Standards weiter verbessert. So arbeitet CodeSonar 5.2 nun mit den jeweils aktuellsten Versionen der Compiler IAR, GNU C und CLANG zusammen. Die Neuerungen der Standards C 17/C++ 17 und C++ 20 wurden ebenfalls integriert. Für die Kunden bedeutet das, dass CodeSonar nun C und C++ von den älteren bis zu den neuesten Sprachmerkmalen beherrscht. Zudem engagiert sich GrammaTech weiter für offene Standards, etwa mit Beiträgen zur SARIF 2.1 und Unterstützung dieses Standards. Dadurch kann CodeSonar auch mit aktuellen Versionen verschiedener IDEs wie zum Beispiel Microsoft VS Code zusammenarbeiten.

    Die Integration von JuliaSoft in CodeSonar ist nochmals enger geworden, hier unterstützt CodeSonar 5.2 nun die allerneueste Julia-Engine. Diese bietet eine hohe Erkennungsgenauigkeit bei Sicherheitslücken mit hoher Präzision für Java und C#.

    Darüber hinaus hat GrammaTech auch CodeSonar for Binaries weiterentwickelt. Neben der bereits vorhandenen Unterstützung für x68- und ARM-Architekturen können nun auch Binärdateien für Power-Architekturen analysiert werden. Mit der Ausweitung auf die Power-Architektur vergrößert GrammaTech das Einsatzfeld von CodeSonar for Binaries um eine weitere, weit verbreitete Prozessorenfamilie, die sowohl im Embedded- als auch im Server-Bereich zum Einsatz kommt – etwa in Systemen von NXP oder IBM.

    „Hunderte von CodeSonar-Kunden über alle Branchen hinweg nutzen CodeSonar als bevorzugtes SAST-Tool, um Software für Unternehmen aus dem Embedded- und Enterprise-Umfeld zu entwickeln – manche eigene Software, manche mit Lösungen von Drittanbietern“, erläutert Vince Arneja, Chief Product Officer von GrammaTech. „Das Bekenntnis zu offenen Standards in der neuen Ausgabe von CodeSonar erhöht nochmals den Mehrwert für unsere Kunden.“

    Mit diesem Update stellt CodeSonar Entwicklern wieder Tools zur Verfügung, die fein auf den jeweiligen Bedarf abgestimmt werden können und die sich einfach in den Code-Review-Prozess integrieren lassen. Und das mit einem einheitlichen Interface, das leicht über Projekte und Sprachen hinweg skaliert. Das Update steht Kunden mit gültigen Support- und Wartungsverträgen kostenlos zur Verfügung. Eine Testversion, die 30 Tage gültig ist, steht zum Download unter go.grammatech.com bereit.

    GrammaTech auf der embedded world 2020 vom 25. bis 27. Februar 2020 in Nürnberg: Halle 4, Stand 4-423

    About GrammaTech:
    GrammaTech’s advanced static analysis tools are used by software developers worldwide, spanning a myriad of embedded software industries including avionics, government, medical, military, industrial control, and other applications where reliability and security are paramount. Originally developed within Cornell University, GrammaTech is now a leading research center for software security and a commercial vendor of software-assurance tools and advanced cyber-security solutions. With both static and dynamic analysis tools that analyze source code as well as binary executables, GrammaTech continues to advance the science of superior software analysis, providing technology for developers to produce safer software. For more information, visit www.grammatech.com or follow us on LinkedIn: https://www.linkedin.com/company/grammatech

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Embraer nutzt Testwell CTC++ für sicherheitskritische Systeme

    Embraer nutzt Testwell CTC++ für sicherheitskritische Systeme

    Offenburg, 12. Dezember 2019 – Kaum eine Branche ist so sicherheitskritisch wie die Luftfahrt. Das spiegelt sich auch in den Vorgaben für die Software-Entwicklung wider, die in der Norm DO-178C festgelegt sind. Um die Anforderungen einzuhalten, die DO-178C an das Testing und an die Messung der Code-Coverage stellt, hat nun der brasilianische Flugzeughersteller Embraer das Tool Testwell CTC++ von Verifysoft Technology aus Offenburg eingeführt.

    Das Unternehmen entwickelt selbst Systeme und Steuerungen, die zum Teil dem höchsten Design Assurance Level (DAL A) der DO-178C unterliegen. Entsprechend ist beim Testing ein erheblicher Aufwand zu betreiben, um die Software regelkonform zu verifizieren. Die Durchführung und die Ergebnisse des Testings müssen erfasst und dokumentiert werden. Somit benötigte Embraer eine Lösung, um die Testabdeckung zu messen. Gerade bei Embedded-Systemen sind hierfür jedoch einige Hürden zu nehmen: Zur Messung der Code-Coverage muss der zu testende Code um Zähler erweitert werden. Dieser als Instrumentierung bezeichnete Vorgang lässt den Code jedoch wachsen, was bei sehr kleinen Targets zu Problemen mit dem verfügbaren Speicher oder mit dem Laufzeitverhalten führen kann.

    Embraer entschied sich hier für Testwell CTC++. Das Tool wurde speziell für die Code Coverage bei Embedded-Systemen entwickelt und erzeugt einen extrem kleinen Overhead bei der Instrumentierung. Zudem arbeitet es unabhängig von den eingesetzten Compilern und kann so leicht in eine bestehende Tool-Chain integriert werden. „Wir müssen bei den kritischen Systemen die Vorgaben A-7.3 bis A-7.8 im Testing erreichen“, erläutert João Carlos Davison, bei Embraer für die Verifizierung und Zertifizierung zuständig. „Dazu gehören auch Strukturtests mit Statement-Coverage, Decision-Coverage und MC/DC.“

    Vor der Evaluierung von Testwell CTC++ durch die Entwickler von Embraer gab es einige Bedenken. So war das Team unsicher, ob Testwell CTC++ für die sehr hohe Komplexität der Tests mit vielen MC/DC-Test-Fällen geeignet sei. Alle Fragen konnten jedoch im Lauf der umfangreichen Evaluierung zur Zufriedenheit der Entwickler beantwortet werden, so dass einem Einsatz des Tools im Rahmen von DO-178C DAL A nichts im Wege stand. Testwell CTC++ wurde in den kontinuierlichen Verifizierungs-Workflow bei Embraer integriert, mit dem regelmäßig eine automatische Verifizierung bei Änderungen am Source-Code oder an den Tests erfolgt. Für Testwell CTC++ sprach laut Davison nicht zuletzt die sehr einfache Integrierbarkeit in den bestehenden Prozess und die Tool-Chain. Zudem sei Testwell CTC++ als Kommandozeilen-Tool einfach zu erlernen und leicht zu bedienen. Die visualisierten Berichte sind gut zu überschauen und bieten einen schnellen Zugriff auf alle benötigten Informationen.

    „Wir freuen uns sehr, dass sich Embraer für Testwell CTC++ entschieden hat“, so Klaus Lambertz, Geschäftsführer von Verifysoft Technology. „Die von uns vertriebene Lösung hat sich über viele Jahre bei der Entwicklung von Embedded-Systemen – auch im sicherheitskritischen Bereich – weltweit bewährt. Dass uns ein bedeutender Flugzeughersteller das Vertrauen schenkt und Testwell CTC++ für die höchsten Sicherheitsanforderungen nutzt, ist dafür der beste Beleg.“

    Embraer ist nach Boeing, Airbus und Bombardier der viertgrößte Flugzeughersteller der Welt. Das Unternehmen, das in São Jose dos Campos nahe São Paulo ansässig ist, beschäftigt rund 18.000 Mitarbeiter und erwirtschaftete 2016 einen Umsatz über sechs Milliarden US-Dollar.

    Verifysoft Technology auf der embedded world 2020 vom 25. bis 27. Februar 2020: Besuchen Sie uns in Halle 4, Stand 4-423.

    Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 600 Kunden in weltweit fast 40 Ländern.

    Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Covergage (Testüberdeckung). Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene weitere Tools zur Qualitätssicherung von Software in Embedded Devices, wie zum Beispiel der Statischen Codeanalyse. Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.

    Firmenkontakt
    Verifysoft Technology GmbH
    Polina Handzhiyska
    In der Spöck 10-12
    77656 Offenburg
    0781 127 8118-0
    Handzhiyska@verifysoft.com
    https://www.verifysoft.com/de.html

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122 954 77 13
    jan@sayit-pr.de
    http://sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Five Points Capital schließt Übernahme von GrammaTech ab

    Five Points Capital schließt Übernahme von GrammaTech ab

    Ithaca, NY / Bethesda, MD (USA) – 12. November 2019 – Five Points Capital, ein führender Private-Equity-Manager gibt bekannt, dass das Unternehmen GrammTech Inc. übernommen hat. GrammaTech ist Anbieter von Software-Assurance-Tools und fortschrittlicher Cyber-Security-Lösungen für Regierungsbehörden und gewerbliche Kunden. Five Points Capital ging für diese Übernahme eine Partnerschaft mit Pleasant Bay Capital, Crescendo Capital, Capital Southwest Corporation und dem neuen GrammaTech-CEO Mike Dager ein.

    Dager wird GrammaTech als Chief Executive Officer führen. Er greift auf über 30 Jahre Erfahrung in leitenden Positionen in den Märkten zurück, die GrammaTech bedient. Zuvor bekleidete Dager unter anderem Positionen als CEO bei Enea, Worksoft oder Arxan Technologies sowie im Senior Sales Management bei Pure Software.

    „Tim Teitelbaum und Thomas Reps, die Gründer von GrammaTech, haben das Unternehmen gut für die weitere Expansion im wachsenden Markt für Application Security positioniert“, sagt Dager. „Wir freuen uns darauf, auf dieser Basis weiter aufzubauen und die zahlreichen Chancen zu nutzen, die sich GrammaTech auftun.“

    Die Software von GrammaTech ermöglicht es den Anwendern, Source- und Binär-Code schnell auf Schwachstellen zu überprüfen, die zu Sicherheitslücken, Systemausfällen oder Einschränkungen bei Zuverlässigkeit und Performance führen können. Die Expertise von GrammaTech im Application-Security-Testing wurde im Laufe von drei Jahrzehnten im Rahmen innovativer Forschung für die nationale Security-Community und Behörden der US-Regierung aufgebaut.

    Über Five Points Capital
    Five Points Capital wurde 1997 gegründet und ist ein führender Private-Equity-Verwalter, der sich exklusiv auf den unteren Mittelstand in den USA fokussiert. Five Points verwaltet branchenorientierte Fund-of-Funds-Strategien für direktes Private-Equity-, Kredit- und Small-Market-Buyout, die auf die Unterstützung des Kapitalbedarfs von privaten, wachstumsorientierten Unternehmen ausgerichtet sind. Five Points beteiligt sich direkt als Hauptinvestor oder als Co-Investor mit anderen Private-Equity-Gruppen an Kontrolltransaktionen von Unternehmen in Privatbesitz. Five Points bieten Unitranche oder nachrangigen Schuldtiteln mit Kapitalbeteiligung zur Unterstützung von Finanzsponsoren und anderen an, sowie für nicht gesponserte Rekapitalisierungen oder Wachstumsinvestitionsmöglichkeiten. Außerdem investiert Five Points in andere Private-Equity-Buyout-Fonds und tätigt Co-Investments im kleinen bis unteren Mittelstand. Five Points hat seinen Sitz in Winston-Salem, North Carolina, und ist ein bei der US-amerikanischen Börsenaufsichtsbehörde (Securities and Exchange Commission) registrierter Anlageberater. Mehr Informationen finden Sie unter www.fivepointscapital.com

    About GrammaTech:
    GrammaTech’s advanced static analysis tools are used by software developers worldwide, spanning a myriad of embedded software industries including avionics, government, medical, military, industrial control, and other applications where reliability and security are paramount. Originally developed within Cornell University, GrammaTech is now a leading research center for software security and a commercial vendor of software-assurance tools and advanced cyber-security solutions. With both static and dynamic analysis tools that analyze source code as well as binary executables, GrammaTech continues to advance the science of superior software analysis, providing technology for developers to produce safer software. For more information, visit www.grammatech.com or follow us on LinkedIn: https://www.linkedin.com/company/grammatech

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Verifysoft Technology von GrammaTech ausgezeichnet

    Verifysoft Technology von GrammaTech ausgezeichnet

    Offenburg, 24. Oktober 2019 – Verifysoft Technology, deutscher Distributor des Tools CodeSonar zur statischen Code-Analyse von GrammaTech, wurde vom Hersteller für den höchsten Einzelumsatz weltweit des jüngst abgelaufenen Geschäftsjahres 2018/2019 ausgezeichnet. Verifysoft Technology vertreibt bereits seit 2013 die Lösungen von GrammaTech exklusiv am deutschen Markt und wurde in dieser Zeit bereits fünf Mal für seine erfolgreiche Vertriebstätigkeit geehrt.

    „Wir freuen uns sehr, dass wir auch in diesem Jahr wieder gemeinsam mit GrammaTech erfolgreich sein konnten“, so Klaus Lambertz, Geschäftsführer von Verifysoft Technology. „Wir sind sehr stolz, den größten Einzelumsatz aller Distributoren weltweit erzielt zu haben. Das zeigt letztlich, dass Deutschland bei der Entwicklung von Embedded-Systemen in der ersten Liga mitspielt.“

    Das Tool CodeSonar dient dazu, Programmcode bei der Entwicklung von Embedded-Systemen durch statische Code-Analyse auf Fehler und Schwachstellen zu überprüfen. Dieses Verfahren kann bereits in einer sehr frühen Phase der Produktentwicklung eingesetzt und in weiten Teilen automatisiert werden. CodeSonar findet dabei zuverlässig klassische Programmierfehler wie Buffer Overruns oder Null-Pointer Dereferenzierungen, die das Einfallstor für die meisten Cyber-Angriffe bilden.

    Der nun ausgezeichnete Umsatz konnte bei einem großen deutschen Automobilhersteller erzielt werden. Das Unternehmen, welches CodeSonar unter anderem bei der Entwicklung neuer, sicherheitskritischer Technologien einsetzt, nutzt das Werkzeug bereits seit einigen Jahren und erneuerte nun seine Lizenzen für weitere drei Jahre. „Neben der Leistungsfähigkeit von CodeSonar war der Support ein wichtiger Grund für unseren Kunden, weiter auf dieses Tool zu setzen“, so Royd Lüdtke, Direktor für statische Code-Analyse bei Verifysoft Technology. „Anfragen unserer Kunden kommen direkt in unserem Firmensitz in Offenburg an und werden gleich von technisch versierten Mitarbeitern entgegengenommen. Diese kennen das Produkt und die Herausforderungen der Kunden. Das wissen die Anwender offensichtlich zu schätzen. Immerhin nutzen die meisten Automobilhersteller und Zulieferer in Deutschland CodeSonar zur Qualitätssicherung in der Software-Entwicklung.“

    Auch der Hersteller freut sich natürlich über den geschäftlichen Erfolg: „Die diesjährige Auszeichnung ist ein weiterer Meilenstein für die Zusammenarbeit zwischen GrammaTech und Verifysoft Technology“, so Mark Hermeling, Senior Director Product Marketing bei GrammaTech. „Verifysoft Technology bringt ein hohes Maß an Expertise mit und schafft es so, langfristige und vertrauensvolle Beziehungen zu den CodeSonar-Anwendern in Deutschland über alle Branchen hinweg aufzubauen. Davon profitieren alle – die Kunden, unser Distributor und natürlich nicht zuletzt wir als Hersteller.“

    Die Verifysoft Technology GmbH ist ein führender Anbieter von Tools, Dienstleistungen und Schulungen zur Steigerung der Softwarequalität und Senkung der Entwicklungskosten im Embedded-Bereich. Das 2003 gegründete Unternehmen betreut mit einem internationalen Beraterteam am Firmensitz in Offenburg über 600 Kunden in weltweit fast 40 Ländern.

    Ein Schwerpunkt von Verifysoft Technology ist die Messung und Dokumentation der Code Covergage (Testüberdeckung). Dazu bietet Verifysoft Technology mit Testwell CTC++, Testwell CMT++ und Testwell CMTJava Lösungen an, die in allen sicherheitskritischen Branchen zum Einsatz kommen. Zudem ist Verifysoft Technology Distributor für verschiedene weitere Tools zur Qualitätssicherung von Software in Embedded Devices, wie zum Beispiel der Statischen Codeanalyse. Weitere Informationen zu Verifysoft Technology stehen unter www.verifysoft.com bereit.

    Firmenkontakt
    Verifysoft Technology GmbH
    Polina Handzhiyska
    In der Spöck 10-12
    77656 Offenburg
    0781 127 8118-0
    Handzhiyska@verifysoft.com
    https://www.verifysoft.com/de.html

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122 954 77 13
    jan@sayit-pr.de
    http://sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security

    GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security

    GrammaTech wurde für seine fortschrittliche statische Code-Analyse und herausragende Leistungen in der Forschung im Auftrag des Department of Homeland Security gewürdigt.

    Ithaca, NY (USA) – 24. September 2019 – GrammaTech, einer der führenden Anbieter für statische Code-Analyse, hat es in die Top-Ten-Liste der Anbieter für Security-Lösungen der Homeland Security 2019 der Zeitschrift Government CIO Outlook (GovCIO) geschafft.

    Die Auswahl der Top-Ten-Unternehmen traf die Redaktion von GovCIO gemeinsam mit einer Expertenkommission. GrammaTech wurde aufgrund der jüngsten Forschungsergebnisse aufgenommen, die das Unternehmen im Rahmen des „Static Analysis Modernization Program“ (STAMP) erzielte. STAMP ist eine Initiative des Direktorats „Science and Technology“ des Department of Homeland Security (DHS) der USA. Die Ideen und Ansätze, die GrammaTech in diesem Rahmen entwickelte, haben das Potenzial, den Bereich Cyber-Security in der Verteidigungstechnologie grundlegend zu verändern. Dabei ragt insbesondere der Einsatz maschinellen Lernens heraus, mit dem es gelang, Regeln für die korrekte Nutzung von APIs (Application Programming Interfaces) zu ermitteln. Dieses war durch die Analyse eines immensen Code-Korpus aus der Open-Source-Welt möglich. Damit können nun Tools zur statischen Code-Analyse trainiert werden, so dass diese eine fehlerhafte API-Nutzung in Software-Projekten erkennen können. Mit Hilfe des maschinellen Lernens bei der Regeldefinition konnten für die statische Code-Analyse weitaus mehr Tests zu deutlich geringeren Kosten erarbeitet werden, als das manuell der Fall wäre. Das Ergebnis dieser Arbeit ist bereits in der aktuellen Version von GrammaTech CodeSonar® verfügbar.

    „Wir haben durch tausende Open-Source-Programme die Regeln ermittelt und diese in CodeSonar® sowie andere Code-Analyzer aus der Open-Source-Welt integriert“, so Tim Teitelbaum, CEO von GrammaTech. „Damit stehen die Ergebnisse unserer Forschung auch den Open-Source-Communities zur Verfügung. Kurz gesagt entwickeln wir die Technologie weiter, um das Ausmerzen von Schwachstellen bereits in einer frühen Phase des Software Development Lifecycles einfacher zu machen.“

    Im Rahmen von STAMP arbeitet GrammaTech zudem als Mitglied des Steuerungskomitees zusammen mit Microsoft an den offenen Standards des „Static Analysis Results Interchange Formats“ (SARIF). „Wir haben es für verschiedene Open-Source-Tools ermöglicht, ihre Ergebnisse nach SARIF zu exportieren“, erläutert Teitelbaum. „Das erleichtert den Import dieser Daten in Tools, die SARIF unterstützen. Dazu zählen etwa GrammaTech CodeSonar® oder Microsoft VS Code.“
    Das vollständige Interview mit GrammaTech-CEO Tim Teitelbaum steht in der jüngsten Ausgabe von GovCIO bereit (in englischer Sprache).

    The views and conclusions contained herein are those of the authors and should not be interpreted as necessarily representing the official policies or endorsements, either expressed or implied, of the Department of Homeland Security.

    Über GrammaTech:
    Software-Entwickler auf der ganzen Welt setzen die Tools von GrammaTech ein, wo Zuverlässigkeit und Sicherheit zu den Grundvoraussetzungen zählen: Luft-/Raumfahrt, Automotive, Medizintechnik und zahlreiche andere Branchen. GrammaTech entstand aus einem Forschungsprojekt an der Cornell Universität. Heute ist GrammaTech sowohl ein führendes Forschungscenter als auch kommerzieller Anbieter von Software-Assurance-Tools und fortschrittlicher Cyber-Security-Lösungen. Mit Tools sowohl für die statische als auch für die dynamische Analyse von Source Code und binären Dateien treibt GrammaTech die Forschung im Bereich herausragender Software-Analyse voran und verfügt über Technologien, mit denen Software-Teams sichere Software programmieren können. Besuchen Sie uns auf www.grammatech.com oder folgen Sie uns bei LinkedIn ( https://www.linkedin.com/company/grammatech) für weitere Informationen.

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.