Detailseite
Projekt Druckansicht

Automatisierte Risikoanalyse in Bezug auf Open-Source-Abhängigkeiten (Hektor) (T03#)

Fachliche Zuordnung Softwaretechnik und Programmiersprachen
Förderung Förderung von 2021 bis 2024
Projektkennung Deutsche Forschungsgemeinschaft (DFG) - Projektnummer 160364472
 
In diesem Transferprojekt erforschen wir, wie Techniken aus der Qualitätssicherung von Diensten in On-The-Fly-Dienstleistungsmärkten auf das drängende Problem der sicheren Verwaltung von Open- Source-Abhängigkeiten in großen Softwareentwicklungs-Ökosystemen angewendet werden können. Dazu werden neuartige Techniken entwickelt und bewertet, um die Einbindung bekanntermaßen anfälliger Abhängigkeiten von Drittanbietern in Software-Kompositionen effizient und präzise zu erkennen und zu entschärfen. Das Projekt zielt darauf ab, eine Open-Source-Werkzeugkette namens HEKTOR aufzubauen, die die sichere Entwicklung von Anwendungen und Diensten unterstützt. Diese Entwicklungen sollen prinzipiell eine präzise und effiziente Analyse von Software-Artefakten in großem Umfang ermöglichen. Die Wirksamkeit der entwickelten Techniken werden in einer realen Umgebung bei der Partnerfirma SAP SE validiert.
DFG-Verfahren Sonderforschungsbereiche (Transferprojekt)
Antragstellende Institution Universität Paderborn
Teilprojektleiter Professor Dr. Eric Bodden
 
 

Zusatzinformationen

Textvergrößerung und Kontrastanpassung