Software erkennt gefährliche Open-Source-Pakete

Das IT-Unternehmen Checkmarx hat das Tool Supply Chain Security vorgestellt. Das Programm zielt aber nicht auf die physische Lieferkette eines Produktionsunternehmens ab, sondern überwacht im Zusammenspiel mit Checkmarx Software Composition Analysis (SCA) den Health- und Security-Status von Open-Source-Projekten mit Blick auf mögliche Anomalien.

Viele IT-Entwickler verwenden Open Source-Module für ihre Anwendungen. Malicious Code in solchen Bibliotheken kann weltweiten Schaden anrichten. (Bild: ©enzozo/stock.adobe.com)
Viele IT-Entwickler verwenden Open Source-Module für ihre Anwendungen. Malicious Code in solchen Bibliotheken kann weltweiten Schaden anrichten. (Bild: ©enzozo/stock.adobe.com)

Es analysiert die Reputation der beteiligten Open-Source-Entwickler und überprüft das Verhalten der Pakete, indem diese in einer isolierten Umgebung ausgeführt werden. Die Lösung dürfte als Antwort auf Angriffsmuster von kriminellen Hackern zu verstehen sein, Schadcode in ansonsten vertrauenswürdigen Open-Source-Projekte einzuschleusen.







  • Saubere Stammdaten bei Hermle

    Wer Stammdatenmanagement stiefmütterlich behandelt, könnte die digitale Transformation insgesamt gefährden. Daher erhöhte die Maschinenfabrik Berthold Hermle mit einer SAP-Erweiterung zuerst die Qualität…


  • MES-Integrator und 360-Grad-Partner für optimierte Fertigung

    Das Manufacturing Execution System (MES) HYDRA optimiert Produktionsprozesse für Fertigungsunternehmen, um Wettbewerbsvorteile zu erzielen.


  • Komplexe IT-Projekte im Mittelstand

    Sollen IT-Projekte Erfolg haben, dürfen sie die Ressourcen eines Unternehmens nicht überbelasten. Ein gelungenes Beispiel ist die Migration auf SAP S/4Hana bei…


  • Innovationstreiber Thin[gk]athon: Kollaborative Intelligenz trifft auf Industrie-Expertise

    Der Thin[gk]athon, veranstaltet vom Smart Systems Hub, vereint kollaborative Intelligenz und Industrie-Expertise, um in einem dreitägigen Hackathon innovative Lösungsansätze für komplexe Fragestellungen…


  • Planvoll auf EWM S/4Hana migrieren

    Zahlreiche Unternehmen nutzen EWM noch als Modul von SAP Supply Chain Management. Da SAP angekündigt hat, das Lagerverwaltungssystem nur noch als Teil…