Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences gmbh

(vormals SIGS DATACOM GmbH)

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)511/5352-100

service-sigs@heise.de
Author Image
2 Inhalte

Martin Schneider

   
  • Head of Testing
  • Fraunhofer-Institut FOKUS

Martin Schneider ist Leiter der Gruppe Testen im Geschäftsbereich Quality Engineering des Fraunhofer-Instituts FOKUS. Er ist Experte für Qualitätssicherung und Sicherheitstests im Bereich vernetzter Softwaresysteme. Er ist Co-Autor eines Fuzzing-Leitfadens des Bundesamts für Sicherheit in der Informationstechnik (BSI) und Co-Autor des Fachbuchs „Basiswissen Sicherheitstests“ (dpunkt.verlag).

Alle Artikel von Martin Schneider

Dank neuer Ansätze kann Fuzzing Systeme effizient testen, um Schwachstellen aufzuspüren und korrekte Patches zu gewährleisten.
Schwachstellen suchen und finden: bessere Sicherheitstests mit Fuzzing
Security-Tests gelten oft als Spezialdisziplin neben der klassischen Testautomatisierung. Eine neue Methodik integriert automatisiert statische und dynamische Security-Tests, reduziert Falschmeldungen (False-Positives) und überprüft Patches vor Release auf Vollständigkeit. Der Beitrag beschreibt die von spezifischen Werkzeugen unabhängige Methodik, die von Fraunhofer FOKUS im DOSS-Projekt entwicke..
Security-Tests automatisieren: von der Code-Analyse bis zur Patch-Validierung