| Referent: | Markus Löhle , Hewlett Packard |
| Vortragsreihe: | Cyber Physical Systems |
| Zeit: | 06. Dezember 4: 12:35-13:15 |
| Co-Referenten: | Ein Vertreter der von HP Akquirierten Firma Fortify |
Je mehr Software in Embedded Umgebungen eingesetzt wird, je mehr diese Software mit dem Internet verbunden ist, je mehr Systeme wie z.B. Entertainement Systeme auch mit Sensoren eines Fahrzeugs verbunden sind, desto mehr mehr besteht die Gefahr des Hackings durch spezielle Angriffsmethoden über die Software über den Internet-Zugang. Deswegen spielt die sichere Softwareentwicklung, der sichere Code, eine umso größere Rolle. Bereits in der Entwicklung kann erkannt werden, ob der entwickelte Code Sicherheitslücken enthält oder nicht. Der Vortrag beleuchtet die Möglichkeiten der sicheren Code-Entwicklung, der Sicherheitsprüfung im Software-Qualitätssicherungsprozess und im laufenden Betrieb. Die Kombination aus SAST (Static Application Security Testing) und DAST (Dynamic Application Security Testing) bietet eine hervorragende Möglichkeit, die Sicherheitslücken bereits vor dem laufenden Betrieb zu erkennen und Angriffe im laufenden Betrieb zu verhindern.
Sensiblisierung für sichere Codeentwicklung, die Hacking-Angriffe nicht zulässt - auch für Embedded Umgebungen
Herr Löhle ist seit mehr als 10 Jahren im Bereich Software Qualitätssicherung tätig und begleitet viele Projekte im Bereich Testing in Embedded Umgebungen, speziell in der Automobilindustrie