Zusätzliche CWE- und CERT-Regeln gegen Sicherheitsschwachstellen Neue Security-Features für die Axivion Suite

Von Bernhard Lück 2 min Lesedauer

Anbieter zum Thema

Die Qt Group veröffentlicht die Axivion Suite 7.9. Die Toolsuite für statische Codeanalyse und Architekturprüfung biete nun weitere CWE- und CERT-Regeln für die sicherheitsrelevante Software-Entwicklung, ein Plug-in für den Qt Creator sowie QML-Unterstützung inklusive Klonerkennung.

Die Axivion Suite hat neue Funktionen für Sicherheit und Anwenderfreundlichkeit erhalten.(Bild:  Qt Group)
Die Axivion Suite hat neue Funktionen für Sicherheit und Anwenderfreundlichkeit erhalten.
(Bild: Qt Group)

Bei den neuen Features für die Version 7.9 der Axivion Suite habe die Qt Group den Fokus auf Security und Anwenderfreundlichkeit gelegt, um Entwickler weiterhin bei der effizienten Programmierung und langfristigen Qualitätssicherung ihrer Embedded-Software unterstützen zu können.

Security-Anforderungen erfüllen

Die Anweisungen der CWE und die CERT-Richtlinien sollen Entwicklern dabei helfen, Sicherheitsschwachstellen in ihrer Software aufzudecken und zu schließen. Für die Axivion Suite 7.9 seien die automatisierten Prüfungen mit zusätzlichen CWE- und CERT-Regeln angereichert worden, damit die Software den hohen Security-Anforderungen insbesondere im Automotive-, Medizintechnik- und Industriebereich gerecht werden könne. Die konsequente Codeanalyse anhand strenger Branchenstandards bilde auch die Grundlage für weitere Sicherheitsqualifizierungen und -zertifizierungen der Software.

Nahtlos arbeiten mit Qt Creator

Für Nutzer, die den Qt Creator als integrierte Entwicklungsumgebung (IDE) für ihre plattformübergreifende Softwareentwicklung verwenden, werde mit dem Qt Creator 15 ein neues Plug-in verfügbar sein. Mithilfe der Axivion Suite könnten dann ohne Programmwechsel die Meldungen reviewt sowie Probleme im Code nachverfolgt und verwaltet werden.

Klonerkennung durch QML-Unterstützung

Mit der aktuellen Toolsuite-Version werde auch die Unterstützung für QML (Qt Modeling Language) erweitert: Mit der Klonerkennungsfunktion könnten Entwickler bereits in einem frühen Stadium geklonten Code identifizieren, damit kurzfristig Copy-Paste-Fehler verhindern und langfristig die Codequalität steigern. Für kommende Releases sei die Unterstützung weiterer QML-Funktionen bereits in Planung.

Weitere Neuerungen

Zu den weiteren Neuerungen der Version 7.9 zählt die Unterstützung der Axivion Suite für Arm macOS auf Apple-Prozessoren – laut Qt Group sei bei den Nutzern hierzu eine steigende Nachfrage zu verzeichnen gewesen. Nutzerorientiert seien auch der verbesserte SSO (Single Sign-on), der selbst die Nutzung der Plug-ins ohne Neuanmeldung möglich mache, sowie die Optimierungen bei den Architekturverifikations-Workflows: Das Einrichten und Bearbeiten bestehender Architekturverifikations-Setups wie die Bewertung von Änderungen an der Architektur sei jetzt einfacher. Außerdem könnten Kunden nun ihren mit C# 12 erstellten Code ebenfalls mit der Axivion Suite analysieren.

(ID:50250689)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung