Das wurde im Rahmen der Sicherheitskonferenz ‘Black Hat 2007’ bekannt. Das CWE-Projekt wird vom US-Ministerium für Heimatschutz gefördert und von der gemeinnützigen US-Organisation Mitre koordiniert.
Ziel ist es, einen Katalog von typischen Fehlern im Source Code von Security Software und in Sicherheitsarchitekturen zu entwickeln – eine Art Schwachstellen-Enzyklopädie. Das Projekt arbeitet dafür mit Sicherheitsfirmen und unabhängigen Experten zusammen. Software-Entwickler können den CWE-Katalog dann nutzen, um die Qualität ihrer Produkte zu verbessern.
In den Katalog werden auch die anonymisierten Daten einfließen, die im jüngsten Test von Security Scanning Tools gewonnen wurden. Nach Angaben des CWE-Projektes wurden dafür die Produkte von 20 Firmen untersucht – darunter von Fortify und Watchfire. Der Final Draft der Schwachstellen-Enzyklopädie soll in diesem Jahr auf den Markt kommen.
ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…
„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…
Adesso schließt CRM-Implementierung in SAP S/4HANA-Landschaft im Greenfield-Ansatz innerhalb eines halben Jahres ab.
Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…
Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…