Codyze: Automatisierte Analyse von Cybersicherheitsanforderungen im Software-Code

Unser Code-Analyse-Tool Codyze setzt regulatorische Anforderungen wie CRA in überprüfbare Regeln um und bewertet automatisch deren Einhaltung.

Unser Code-Analyse-Tool Codyze setzt regulatorische Anforderungen wie CRA in überprüfbare Regeln um und bewertet automatisch deren Einhaltung.

Die Sicherheit von Cloud-Diensten wird angesichts zunehmender Komplexität und regulatorischer Anforderungen zur Herausforderung. Mit herkömmlichen Zertifizierungsverfahren lassen sich diese Anforderungen nur unter hohem finanziellem und zeitlichem Aufwand erfüllen. Das EU-Forschungsprojekt EMERALD verfolgt daher einen neuen Ansatz: Es entwickelt ein Framework für kontinuierliche, automatisierte Sicherheitszertifizierung auf Basis semantisch strukturierter Evidenzen. Dieser Beitrag erläutert die Konzepte, Methoden und Validierungsansätze der EMERALD-Plattform.

Das Common Security Advisory Framework (CSAF) ist ein maschinenlesbares Format für Sicherheitshinweise und spielt eine entscheidende Rolle bei der Umsetzung der Sicherheitsanforderungen aus dem Cyber Resilience Act (CRA): Sicherheitslücken lassen sich schneller entdecken und beheben, indem Sicherheitsinformationen automatisiert erstellt und ausgetauscht werden. Das Fraunhofer AISEC hat jetzt die Software-Bibliothek »kotlin-csaf« veröffentlicht, die den CSAF-Standard in der Programmiersprache Kotlin umsetzt.

Startschuss für den Cybersecurity-Blog: Das Fraunhofer AISEC bringt mit seinem neuen Blog spannende Themen aus der Welt der IT-Sicherheitsforschung in ein neues Format: Es erwarten Sie spannende Beiträge aus den Bereichen Trusted AI, Trusted Electronics, Quantencomputing und vieles mehr.