我們日益互聯的世界面臨越來越多軟件漏洞和安全缺陷的風險。在鑽石項目開發新的安全測試模式導緻瞭(le)幾個歐洲的中小企業帶來新的産品和服務進入這個快速增長的市場,並(bìng)繼續影響國際标準。
“軟件”在線先驅和企業家馬克·安德森在2011年指出,通過對個人汽車(chē)越來越多的智能手機連接,一切從(cóng)整個政府和城市相互和我們。
這帶(dài)來瞭(le)巨大的利益,同時也挑戰和風險:這些複雜的系統很容易受到攻擊,可能會危及人的生命,破壞瞭(le)整個行業。
“九軟件的十大安全故障是由軟件缺陷造成的-通常,黑客利用它本來應該的軟件測試過程中盡可能早地在開發過程中發現瞭(le)一個漏洞,”Germany's弗勞恩霍夫FOKUS研究所伊娜Schieferdecker博士解釋說。“問題是,這些系統的複雜性,開放性和動态性使得它很難對它們進行測試,這是非常難以評估新系統的安全風險是什麽,或測試系統的安全性時,它已經準備(bèi)好部署。”
這樣一來,市場對軟件開發安全性測試,尤其是安全性測試自動化,預計到2019年将達到45億歐元,在短短五年規模擴大一倍。
這個市場,然而,由美國大公司占主導地位。鑽石項目已經把軟件安全性上更堅實的基礎測(cè)試和幫(bāng)助一些歐洲中小企業開發新産品和服務。
設置軟件安全标準
該項目彙聚瞭(le)22工業和科學球員來自六個國家制定新的安全測試範式和方法,並(bìng)成功地展示和八大産業設置評估它。
“軟件安全不是一個問題一個修正,這是一個非常複雜的領域,”Schieferdecker博士說。“相反,我們開發瞭(le)一種新的模式,被稱爲基於模型的安全測試,随著(zhe)測試自動化方法多樣化一起,然後我們通過從銀行,電信,汽車等行業我們的項目合作夥伴帶來瞭(le)案例研究,測試這些創新“。
鑽石的方法集成瞭安全風險評估和安全測試在整個軟件生命周期,包括早期的測試,風險評估,並(bìng)自動檢測和監控。系統集成意味著(zhe)每個部件加強瞭其它:風險評估改進的測試程序,例如,在測試系統提高的風險評估。
業界測試的使能技術
與代表用於(yú)測試關鍵軟件系統的安全性瞭(le)獨特的技術使鑽石的方法,該項目繼續取得成果年它結束瞭(le)。
幾個規範性文件已經通過瞭(le)歐洲電信标準協會,例如,並(bìng)已提交給國際标準化組織。這些文件反映瞭(le)該項目的案例研究,其中合作夥伴微調的方法爲幾個不同的工業領域。
“案例研究也加快瞭(le)項目成果推向市場,”Schieferdecker指出。“這是小公司,在項目整體特别有益,鑽石啓用5 新産(chǎn)品,三款新的服務和十個産(chǎn)品更新。”
對於法國中小企業Montimage,例如,該項目創造瞭(le)新的合作夥伴關系,擴大瞭(le)技能基礎,增加瞭(le)新的功能,他們的旗艦軟件工具,並(bìng)直接導緻瞭(le)他們在更多的歐洲項目的參與。
同樣,Smartesting,另一家法國中小企業的合作夥伴開發,試制和驗證的新方法來測(cè)試Web應用程序的安全性,升級瞭(le)他們的産品CertifyIt結下與歐洲主要工業客戶的新關系。