<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=88.65.12.44</id>
	<title>Wikipedia (Deutsch) – Lokale Kopie - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=88.65.12.44"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php/Spezial:Beitr%C3%A4ge/88.65.12.44"/>
	<updated>2026-06-11T19:58:55Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Sicherheitstest_(Software)&amp;diff=580331</id>
		<title>Sicherheitstest (Software)</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Sicherheitstest_(Software)&amp;diff=580331"/>
		<updated>2021-09-27T13:17:18Z</updated>

		<summary type="html">&lt;p&gt;88.65.12.44: /* Weblinks */ 2. Link zum BSI für den Webkatalog aktualisiert. Original Link hatte 404 Seite gezeigt.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Sicherheitstests&#039;&#039;&#039; sind [[Softwaretest]]s, welche die Sicherheit einer [[Software]] testen. Sie stellen eine Möglichkeit zur Erhöhung der [[Informationssicherheit]] dar. Die Tests können beginnen, sobald die erste Zeile [[Quelltext]] geschrieben wurde, damit Fehler so früh wie möglich entdeckt werden.&lt;br /&gt;
&lt;br /&gt;
== Besonderheiten ==&lt;br /&gt;
Sicherheitstests haben eine andere Fragestellung als die meisten der übrigen, allgemeinen Tests, weil sie den Nachweis erbringen sollen, dass eine Software keine Funktionen enthält, die sie nicht enthalten soll. Daher handelt es sich bei Sicherheitstests meistens um sogenannte [[Negativtest]]s. Weiterhin sollen Sicherheitstests den Beweis erbringen, dass keine unsicheren [[Nebeneffekt]]e in einem Programm vorhanden sind, weil bereits ein einzelner Fehler ausreicht, um das gesamte Programm zu kompromittieren. Die Formulierung eines Sicherheitstests ist in der Regel problematisch, weil die Muster der Schwachstellen nicht präzise genug definierbar sind. Sicherheitstests können allerdings nie den Beweis erbringen, dass eine Software zu einhundert Prozent sicher ist.&lt;br /&gt;
&lt;br /&gt;
== Ziel ==&lt;br /&gt;
Das Ziel von Sicherheitstests ist das Auffinden von sicherheitskritischen Schwachstellen in Programmen. Auf diese Weise wird versucht, die Abwesenheit von Schwachstellen in einer Software zu erbringen. Wichtig ist, dass sich die Tests über das gesamte Programm erstrecken, weil, wie oben bereits angeführt, ein einzelner Fehler ausreichend ist, um das gesamte Programm zu kompromittieren.&lt;br /&gt;
&lt;br /&gt;
== Programmierfehler ==&lt;br /&gt;
Sicherheitstests werden entwickelt, um alle Fehler innerhalb eines Programms zu finden. Die meisten dieser sicherheitskritischen Fehler lassen sich auf wenige Ursachen zurückführen. Die häufigste Ursache sind [[Programmierfehler]]. Zur Kategorisierung dieser Programmierfehler existieren verschiedene Schemata, um die einzelnen Fehler sauber voneinander abzugrenzen. Die häufigsten immer wieder genannten Kategorien sind die folgenden:&lt;br /&gt;
&lt;br /&gt;
* [[Cross-Site-Scripting]]&lt;br /&gt;
* [[SQL-Injection]]&lt;br /&gt;
* Failing to Protect Data&lt;br /&gt;
* [[Buffer Overflow]]&lt;br /&gt;
* [[Ausnahmebehandlung|Improper Error Handling]]&lt;br /&gt;
* [[Netzwerksicherheit|Information Leakage]]&lt;br /&gt;
* Integer Over- und Underflow&lt;br /&gt;
* unsichere Handhabung von File-Links&lt;br /&gt;
* [[Race Condition]]s&lt;br /&gt;
* [[Formatstring-Angriff]]e&lt;br /&gt;
* etc.&lt;br /&gt;
&lt;br /&gt;
Im Rahmen des [[Open Web Application Security Project]] (OWASP) wurde eine Applikation ([[WebGoat]]) entwickelt, die dem Nutzer hilft, die verschiedenen Programmierfehler zu verstehen und nachzuvollziehen. Diese Applikation ist dadurch auch eine gute Ausgangsbasis für die Entwicklung von Sicherheitstests.&lt;br /&gt;
&lt;br /&gt;
== Werkzeuge ==&lt;br /&gt;
Bei den nachfolgend aufgelisteten Werkzeugen handelt es sich zumeist um Sicherheits-Testwerkzeuge. Einige der Werkzeuge sind [[Open Source]].&lt;br /&gt;
&lt;br /&gt;
* [[Jlint]] (Java)&lt;br /&gt;
* [[PQL]]/bddbddb (Java)&lt;br /&gt;
* [[Nikto]] (Perl)&lt;br /&gt;
* [[Rough Auditing Tool for Security|RATS]] (C, C++)&lt;br /&gt;
* [[WebScarab]]&lt;br /&gt;
* [[ITS4]] (C, C++)&lt;br /&gt;
* [[Virtual Forge CodeProfiler]] (SAP ABAP)&lt;br /&gt;
* [[Fortify SCA Suite]] (Java, C, C++ etc.)&lt;br /&gt;
* [[Beyond Security]] beSTORM (Fuzzing Tools für über 140 verschiedene Protokolle, z.&amp;amp;nbsp;B. IPv4, IPv6, SIP, DHCP)&lt;br /&gt;
* [[Microsoft Security Development Lifecycle]] (SDL) (8 frei verfügbare Anwendungen)&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Proof-Carrying Code]]&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* Michael Howard, David LeBlanc: &#039;&#039;Writing secure code. Practical strategies and proven techniques for building secure applications in a networked world.&#039;&#039; 2nd edition. Microsoft Press, Redmond, WA 2003, ISBN 0-7356-1722-8&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.owasp.org/ Open Web Application Security Project]&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/WebSec/WebSec.html Bundesamt für Sicherheit in der Informationstechnik (BSI): Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen]&lt;br /&gt;
* [http://www.suse.de/~thomas/papers/SecProg/Sicherheitsrelevante%20Programmierfehler.pdf Sicherheitsrelevante Programmierfehler] (PDF; 1,1&amp;amp;nbsp;MB)&lt;br /&gt;
* [http://msdn.microsoft.com/de-de/security/ Security Developer Center] im [[Microsoft Developer Network|MSDN]]&lt;br /&gt;
* [https://www.mgm-sp.com/penetration-test-faq/ Die große Application Security Penetration Test FAQ für Auftraggeber]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Testen (Software)]]&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;br /&gt;
&lt;br /&gt;
[[en:Security testing]]&lt;/div&gt;</summary>
		<author><name>88.65.12.44</name></author>
	</entry>
</feed>