Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences gmbh

(vormals SIGS DATACOM GmbH)

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)511/5352-100

service-sigs@heise.de
Author Image
2 Inhalte

Roman Kraus

   
  • Wissenschaftler
  • Fraunhofer-Institut FOKUS

Roman Kraus ist Wissenschaftler am Fraunhofer-Institut FOKUS. In seiner Arbeit beschäftigt er sich primär mit Sicherheitstests von Softwaresystemen, wobei ein besonderer Schwerpunkt auf der Entwicklung von Fuzzing-Techniken liegt. Er hat mithilfe innovativer Fuzzing-Techniken Schwachstellen in mehreren MQTT-Brokern aufgedeckt.

Alle Artikel von Roman Kraus

Dank neuer Ansätze kann Fuzzing Systeme effizient testen, um Schwachstellen aufzuspüren und korrekte Patches zu gewährleisten.
Schwachstellen suchen und finden: bessere Sicherheitstests mit Fuzzing
Security-Tests gelten oft als Spezialdisziplin neben der klassischen Testautomatisierung. Eine neue Methodik integriert automatisiert statische und dynamische Security-Tests, reduziert Falschmeldungen (False-Positives) und überprüft Patches vor Release auf Vollständigkeit. Der Beitrag beschreibt die von spezifischen Werkzeugen unabhängige Methodik, die von Fraunhofer FOKUS im DOSS-Projekt entwicke..
Security-Tests automatisieren: von der Code-Analyse bis zur Patch-Validierung