ServicenavigationHauptnavigationTrailKarteikarten


Research unit
INNOSUISSE
Project number
8329.1;3 ESPP-ES
Project title
Automated Software Security-Testing for Online-Applications

Texts for this project

 GermanFrenchItalianEnglish
Short description
Anzeigen
-
-
Anzeigen
Abstract
Anzeigen
-
-
-

Inserted texts


CategoryText
Short description
(German)
Automatisiertes Software Security-Testing für Online-Applikationen
Short description
(English)
Automated Software Security-Testing for Online-Applications
Abstract
(German)
Moderne, business-kritische Online-Applikationen haben restriktive Sicherheitsanforderungen. Die Unter-stützung durch entsprechende automatisierte Security-Testing-Tools ist heute aber nur rudimentär vor-handen. Dies führt dazu, dass insbesondere bei kurzen Release-Zyklen das Testen der sicherheitskriti-schen Komponenten entweder nur ungenügend oder mit hohem personellem Aufwand durchgeführt wird. Das Resultat ist entweder mangelhafte Softwarequalität oder hohe Kosten für den Hersteller der Applikati-on.Ziel dieses Projekts ist die Entwicklung eines Testing-Frameworks, mit welchem Online-Applikationen weitgehend automatisiert bezüglich ihrer Sicherheit getestet werden können. Dieses Framework besteht aus einem Satz von Methoden und Tools, welche für ein möglichst breites Spektrum von sicherheitskriti-schen Online-Applikationen effizient einsetzbar sein soll. Das Framework soll einerseits von PrivaSphere selbst auf Kundenprojekten eingesetzt werden können. Mittelfristig ist es zudem denkbar, das Framework soweit weiterzuentwickeln, dass es auch an Dritte lizenziert werden kann.