Experten stellen Schwachstellen-Enzyklopädie fertig

Das wurde im Rahmen der Sicherheitskonferenz ‘Black Hat 2007’ bekannt. Das CWE-Projekt wird vom US-Ministerium für Heimatschutz gefördert und von der gemeinnützigen US-Organisation Mitre koordiniert.

Ziel ist es, einen Katalog von typischen Fehlern im Source Code von Security Software und in Sicherheitsarchitekturen zu entwickeln – eine Art Schwachstellen-Enzyklopädie. Das Projekt arbeitet dafür mit Sicherheitsfirmen und unabhängigen Experten zusammen. Software-Entwickler können den CWE-Katalog dann nutzen, um die Qualität ihrer Produkte zu verbessern.

In den Katalog werden auch die anonymisierten Daten einfließen, die im jüngsten Test von Security Scanning Tools gewonnen wurden. Nach Angaben des CWE-Projektes wurden dafür die Produkte von 20 Firmen untersucht – darunter von Fortify und Watchfire. Der Final Draft der Schwachstellen-Enzyklopädie soll in diesem Jahr auf den Markt kommen.

Read also : KI als Waffe
Silicon-Redaktion

Recent Posts

Stellenabbau durch Künstliche IntelligenzStellenabbau durch Künstliche Intelligenz

Stellenabbau durch Künstliche Intelligenz

ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…

1 Tag ago
Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiertVom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…

1 Tag ago
SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

Adesso schließt CRM-Implementierung in SAP S/4HANA-Landschaft im Greenfield-Ansatz innerhalb eines halben Jahres ab.

1 Tag ago
Licht an!Licht an!

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

3 Tagen ago
KI-Agenten übernehmen zunehmend den B2B-KundendienstKI-Agenten übernehmen zunehmend den B2B-Kundendienst

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

4 Tagen ago
RWE digitalisiert HR-Prozesse mit App von Insiders TechnologiesRWE digitalisiert HR-Prozesse mit App von Insiders Technologies

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

5 Tagen ago