Kenntnisse über statische Codeanalysen, Durchführung von Bedrohungsanalysen oder CERT-Regeln wären wünschenswert, sind aber nicht notwendig.
Praxisnaher Anwendungsbericht über die sinnvolle Einbindung von Secure Coding Guidelines in statischen Codeanalysen, mit Beispielen gängiger Werkzeuge.
Michael Eisenbarth ist Leiter des Fachbereichs "Verteilte Sicherheit" bei der comlet Verteilte Systeme GmbH in Zweibrücken. Davor arbeitete er zwölf Jahre bei der Fraunhofer Gesellschaft, zuletzt als Abteilungsleiter für den Bereich Information Systems Quality Assurance, sowie bei der proALPHA Business Solutions als Produktmanager International Business und Intercompany.
David Tarnow ist Entwickler eingebetteter Software bei der comlet Verteilte Systeme GmbH und beschäftigt sich u.a. mit der Integration statischer Codeanalyse-Werkzeuge in den Entwicklungsprozess.
Sie möchten über die heise devSec
auf dem Laufenden gehalten werden?