Parasoft-Logo Suche

Entdecken Sie das TÜV-zertifizierte GoogleTest mit Agentic AI für C/C++-Tests!
Details ansehen »

UL 2900

UL 2900-Konformität mit Parasoft

Was ist UL 2900?

UL 2900 ist ein Cybersicherheitsstandard für netzwerkfähige Produkte, der die Sicherheit des Internets der Dinge (IoT) – insbesondere im Hinblick auf die funktionale Sicherheit – verbessern soll. Angesichts der zunehmenden Verbreitung vernetzter Geräte ist es wichtiger denn je, deren einwandfreie Funktion auch unter Angriffen zu gewährleisten. Es existieren speziell für Medizinprodukte und Kernkraftwerke entwickelte Versionen des Standards. Die FDA erkennt die medizinische Version als geeignet für die Sicherheit von Medizinprodukten und -software an. UL 2900 basiert auf den anerkannten Standards für sichere Codierung von CWE und OWASP. CWE umfasst insbesondere die bekannten Top 25 und zusätzliche Aspekte der „On the Cusp“-Kriterien.

Durchsetzung der UL 2900-Konformität mit statischer Analyse, Komponententests, API-Tests und Service-Virtualisierung

Entwickler und Tester können mit den automatisierten Softwaretestlösungen von Parasoft Code effizient scannen, testen und auf potenzielle Sicherheitslücken analysieren. Unsere Komplettlösung für Software-Cybersicherheit und Risikomanagement - wie in Standard UL 2900 definiert - ermöglicht es Teams, die beschriebenen Prozesse, Methoden und Anforderungen beim Testen auf Schwachstellen, Softwareschwächen und Malware in netzwerkfähigen Produkten zu erfüllen.

UL 2900-Dashboard in Parasoft DTP

Wie Parasoft zur Erreichung der UL 2900-Konformität beiträgt

Die Lösungen von Parasoft untersuchen, testen und analysieren Code für vernetzte IoT-, Embedded- und Unternehmensanwendungen, die in verschiedenen Sprachen wie C, C++, Java und C# geschrieben sind. Teams können wichtige Cybersicherheitsstandards wie CWE Top 25, CWE On the Cusp und OWASP Top 10 durchsetzen und so mit den statischen Analysetests von Parasoft sicherstellen, dass Software von Anfang an sicher entwickelt wird . Zusätzlich steht eine Laufzeitanalyse zur Verfügung, um weitere Schwachstellen aufzudecken. Mit Parasoft SOAtest und Virtualize können Sie Penetrationstests und Fuzzing-Tests durchführen, um Angriffe zu simulieren.

  • SQL-Injection
  • Parameter-Fuzzing
  • Ernte von Benutzernamen
  • XPath-Injektionen
  • Cross-Site-Skripting
  • XML-Bomben
  • Externe Entitäten
  • Schema ungültiges XML
  • Große XML-Dokumente und fehlerhaftes XML

Parasoft fasst Risikoanalysen, Compliance-Berichte und andere erweiterte Analysen in seinem zentralen Dashboard-Berichtssystem zusammen. Parasoft-Lösungen helfen Benutzern, die UL 2900-Konformität zu erreichen und die Testproduktivität zu steigern. Benutzer können auf aktuelle und zukünftige Testanforderungen skalieren, einschließlich der Beseitigung von Hardware-Ressourcenengpässen, indem sie Abhängigkeiten simulieren, die eine praktische und realistische Leistung für Sicherheitstests bieten.

Text links: End-to-End-Testing für IoT-Integrität. Das Bild rechts zeigt ein beleuchtetes und farbenfrohes Dashboard des vernetzten Internets der Dinge mit einigen Elementen darauf in 3D: Laptop, Festplatten, eine große Wolke in der Mitte.

WHITEPAPER

End-to-End-Teststrategien für IoT-Integrität

Stellen Sie mit einem effektiven End-to-End-Ansatz zur Verifizierung von IoT-Systemen sicher, dass End-to-End-Daten und Kontrollfluss sicher, zuverlässig und konform sind.

Herunterladen

Verbessern Sie Ihre Softwaretests
mit Parasoft-Lösungen.

Kontakt