+49 8122 559170

Parasoft vereinfacht DISA ASD STIG-Konformität

Agentur Lorenzoni News Details

Published by by Beate Lorenzoni

Standardnahe SAST-Unterstützung erleichtert Einhaltung der Richtlinien

Standardnahe SAST-Unterstützung erleichtert Einhaltung der Richtlinien

Parasoft, führend im Bereich von automatisierten Softwaretests, kündigt den standardkonformen SAST (Static Application Security Testing)-Support für DISA ASD STIG ([1]) an. Zum Einsatz kommen optimierte Testkonfigurationen, die in den Versionen 2022.1 der automatisierten Softwaretestlösungen C/C++test, dotTEST und Jtest verfügbar sind. Mit der neuen Standardkonfiguration lassen sich die von der ASD STIG identifizierten Schwachstellen leichter aufdecken und die Anforderungen an die Sicherheit von Software für den Einsatz in DoD (Department of Defense)-Netzwerken erfüllen.

[1] DISA (Defense Information Systems Agency); STIG (Security Technical Implementation Guides)

Um die Einhaltung der DISA ASD STIG-Richtlinien zu gewährleisten, ist ein Nachweis erforderlich, der in der Regel in Form von Dokumentation durch Testmethoden wie Codescanning und -analyse erbracht wird. Noch nie war der Nachweis der Konformität so einfach wie mit der optimierten Sichtbarkeit durch standardkonforme Checker und spezielle DISA ASD STIG-Formatkonfigurationen, die jetzt in Parasofts DISA ASD STIG SAST-Lösungen für C, C++, C#, Java und VB.NET verfügbar sind.

Die optimierte Konfiguration macht es viel einfacher, Konformität automatisch in Berichte einzubauen und nachzuweisen, und spart Zeit, Arbeit und Kosten bei einer Prüfung. Weiterhin deckt die neue native Konfiguration ein breiteres Spektrum an Sicherheitsaspekten ab, um die Bereitschaft der Software für den funktionalen Teil des Audits zu verbessern.

Parasofts Lösungen für die statische Code-Analyse eignen sich bestens zum Testen von Anwendungen und decken die ASD STIG-Anforderungen für OWASP Top 10, Pufferüberläufe, Race Conditions und Fehlerbehandlung ab.

„Die statische Code-Analyse ist ein wichtiger erster Schritt und ein wertvoller Ansatz, um die Last der Konformität zu verringern. Sie fördert präventive Techniken, die Sicherheitsrisiken in einem frühen Stadium des Projektlebenszyklus beseitigen. Mit Parasofts statischer Analyse können Schwachstellen frühzeitig erkannt und Programmierrichtlinien durchgesetzt werden, um schlechte Sicherheitspraktiken so früh wie möglich zu aufzudecken", erläutert Igor Kirilenko, Chief Product Officer bei Parasoft.

 

DISA ASD STIG

Die Defense Information Systems Agency (DISA) bietet eine Reihe von STIG-Leitfäden (Security Technical Implementation Guides), die Anleitungen für die sichere Implementierung und Bereitstellung von Anwendungen in DoD-Netzwerken (Department of Defense) enthalten. Der STIG für Anwendungssicherheit und -entwicklung (ASD) umfasst die interne Anwendungsentwicklung und Evaluierung von Anwendungen von Drittanbietern.

Die von Grund auf entwickelten Lösungen von Parasoft sind leicht und containerisiert, um die heutigen modernen DoD DevSecOps-Initiativen wie DSOP zu unterstützen.

 

About Parasoft Corp.

Über Parasoft (www.parasoft.com):

Parasoft unterstützt Unternehmen bei der kontinuierlichen Bereitstellung qualitativ hochwertiger Software mit seiner markterprobten, integrierten Suite von automatisierten Software-Test-Tools. Die Technologien von Parasoft unterstützen den Embedded-, Enterprise- und IoT-Markt und reduzieren den Zeit- und Arbeitsaufwand sowie die Kosten für die Bereitstellung sicherer, zuverlässiger und konformer Software, indem sie alles von der tiefen Code-Analyse und Unit-Tests bis hin zu Web-UI- und API-Tests sowie Service-Virtualisierung und vollständiger Codeabdeckung in die Bereitstellungspipeline integrieren. Das preisgekrönte Reporting- und Analyse-Dashboard von Parasoft bietet eine zentrale Sicht auf die Qualität und ermöglicht es Unternehmen, in den strategisch wichtigsten Ökosystemen und Entwicklungsinitiativen von heute - cybersicher, sicherheitskritisch, agil, DevOps und kontinuierliche Tests - mit Zuversicht und Erfolg zu liefern.

 

Go back

Our services

  • Strategic Consulting
  • Public Relations
  • Content Marketing
  • Social Media
  • Copy-Writing
  • Event Management
  • Evaluation

About us

Clarity, cooperation and skill - these are our ingredients for competence: clear and honest communication, cooperative and trusting collaboration, as well as a creative and effective team that looks at things through the customer's lens. And that’s exactly what our long-standing clients appreciate.

Contact

PR Agency Lorenzoni GmbH
Landshuter Str. 29
85435 Erding
Germany
 
Ph: +49 8122 55917-0
Fax: +49 8122 55917-29
eMail: pr@lorenzoni.de

Latest article

RTI at the VECS 2024 in Gothenburg

SUNNYVALE (USA)/London, March 26, 2024 – Real-Time Innovations (RTI), the infrastructure software company for smart world systems, will be exhibiting at Vehicle Electronics & Connected Services (VECS) in Gothenburg/Sweden in Hall C01, booth 24 (May 14/15, 2024). The focus will be on the RTI Connext Drive 3.0 connectivity framework for software-defined vehicles (SDVs).

Read more …