Tests der Anwendungssicherheit im Fokus Synopsys, NowSecure und Code Warrior werden Partner

Von Martin Hensel Lesedauer: 1 min |

Anbieter zum Thema

Der Spezialist für Softwaresicherheit Synopsys hat Kooperationsvereinbarungen mit NowSecure und CodeWarrior geschlossen. Durch die Partnerschaften will das Unternehmen sein Lösungsportfolio für Test der Applikationssicherheit weiter ausbauen.

Synopsys, NowSecure und Secure Code Warrior bündeln ihr Know-how.
Synopsys, NowSecure und Secure Code Warrior bündeln ihr Know-how.
(Bild: Mohamed Hassan / Pixabay)

Bei NowSecure handelt es sich um einen Spezialisten für mobile Sicherheit und Datenschutz, während Secure Code Warrior eine agile Lernplattform für entwicklergesteuerte Sicherheit anbietet. Gemeinsam soll nun das Angebot rund um Application Security Testing (AST) der Synopsys Software Integrity Group erweitert werden.

„Die automatisierten mobilen Funktionen von NowSecure ergänzen nahtlos die branchenführenden Managed Services von Synopsys für das Testen mobiler Anwendungen“, erklärt Jason Schmitt, General Manager der Synopsys Software Integrity Group. Damit erreiche man ein beispielloses Maß an Abdeckung und Skalierbarkeit.

„Zusätzlich sollte man bei den Entwicklern beginnen, wenn man das Softwarerisiko senken will. Der entwicklerzentrierte Ansatz, den Secure Code Warrior bei seinen Sicherheitsschulungen vertritt, hat sich als effektiv erwiesen, um sichere Code-Prinzipien in die Entwicklungskultur eines Unternehmens einzubetten“, ergänzt Schmitt.

Erste Lösungen vorgestellt

Die Zusammenarbeit von Synopsys und NowSecure fließt in eine automatisierte, kontinuierliche MAST-Lösung („Mobile Application Security Testing“) ein. Sie soll speziell die Infrastruktur des modernen mobilen Softwareentwicklungszyklus („Software Development Lifecycle“, SDLC) schützen und ergänzt die Managed MAST Services von Synopsys.

Zum Funktionsumfang zählen beispielsweise automatisierte und sprachunabhängig statische, dynamische, interaktive und API-Sicherheitstest von Android- und iOS-Binärdaten. Zudem lassen sich alle Komponenten einer mobilen Anwendung analysieren sowie standardbasierte und automatisierte Sicherheitstests in Integrations- und CI/CD-Pipelines („Continuous Delivery / Continuous Deployment“) implementieren.

Gemeinsam mit Secure Code Warrior wird dagegen das Synopsys Developer Security Training angeboten. Die agile Lernplattform für Unternehmen soll Entwickler in die Lage versetzen, Sicherheit direkt zu integrieren. Zudem soll sie bei der Standardisierung von Sicherheitspraktiken im gesamten Unternehmen helfen.

Über 8.000 praxisorientierte Lerninhalte stehen dazu bereit. Sie decken mehr als 60 Programmiersprachen und Entwicklungs-Frameworks ab und werden kontinuierlich erweitert. Zudem besteht native Integration in Synopsys Coverity, Seeker und den Software Risk Manager.

(ID:49657232)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Softwareentwicklung und DevOps

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung