Screen von American Fuzzy Lop, ein von Google-Entwickler Michal Zalewski (Lcamtuf) geschriebenes Fuzzing-Tool zur Analyse von Codepfaden. Fuzzing-Tests empfehlen sich nicht nur für Desktop-Software, auch für die Embedded-Entwicklung lässt es sich die Methode zur  Robustheitsprüfung einsetzen. (Michal Zalewski (Lcamtuf))

Fuzzing von Embedded Software – Grundlagen und Erfahrungen

Softwaresicherheit lässt sich häufig nur unzureichend als Anforderung formulieren und testen. Teststrategien wie Fuzzing bietet aber eine Möglichkeit, automatisiert die Robustheit von Software zu prüfen. dieser Arikel beschreibt, was Fuzzing ausmacht, welche Hürden es beim Testen von Embedded Software gibt und mögliche Lösungsansätze sich daraus ergeben.

Weiterlesen
Immer mehr Software: Moderne Auto haben schon heute Programme mit über 100 Mio. Zeilen Code an Bord. Tendenz: Exponentiell steigend. (NXP)

Eine (Software) für alle (Controller)

NXP entwickelt eine neue Controller-Plattform für die Automobilbranche. Weitreichende Software- und Funktionskompatibilität soll die Mehrfachverwendung von Code für unterschiedliche Produkte ermöglichen – und so den Entwicklungsaufwand um bis zu 90 Prozent verringern.

Weiterlesen
Da DevOps die Abläufe in der Software-Entwicklung rasant beschleunigt, können automatisierte Security-Tests helfen, gefährliche Fehler im Code zu erkennen. (Checkmarx)

10 Tipps für die DevSecOps-Strategie

Agile Entwicklung und DevOps haben zwar die Software-Entwicklung und -Bereitstellung beschleunigt, doch darunter leidet mitunter die Sicherheit. Wenn die Qualitätssicherung nicht Schritt halten kann, entsteht fehlerhafter und anfälliger Code. Checkmarx gibt 10 Tipps für die DevOps-Strategie.

Weiterlesen