Dies ist eines von 4882 IT-Projekten, die wir erfolgreich mit unseren Kunden abgeschlossen haben.
Wobei dürfen wir Sie unterstützen?

Weißes Quadrat mit umrandeten Seiten rechts oben

Scan-Tool für Sicherheitslücken und Lizenzen in Open-Source-Abhängigkeiten

Dieses IT-Projekt ist Teil unserer Digitalisierung und Optimierung der IT-Landschaft unserer Kunden. Durch gezielte Maßnahmen fördern wir den technologischen Fortschritt, optimieren systemübergreifende Prozesse und schaffen eine nachhaltige Basis für zukünftige Entwicklungen. Unsere IT-Referenzprojekte dienen als Grundlage zur Orientierung. Sie unterstützen die Wiederverwendbarkeit erprobter Konzepte im Rahmen der Projektumsetzung.

Kurzbeschreibung

Zur Unterstützung der Compliance- und Security-Bewertung von Softwareentwicklungsprojekten wird ein Tool entwickelt, das Quellcode auf Sicherheitslücken in verwendeten Komponenten prüft. Dabei werden sogenannte Common Vulnerabilities and Exposures (CVEs) erkannt und potenzielle Lizenzkonflikte aufgedeckt.

Ergänzung

Unter Verwendung von Kotlin wird ein eigenständiges Tool entwickelt, das Quellcode-Repositories analysiert. Dabei erfolgt eine automatische Erkennung des Technologie-Stacks der zu untersuchenden Anwendung. Im ersten Schritt werden JavaScript-/TypeScript-Projekte sowie Java-, Kotlin- und .NET-Anwendungen unterstützt. Für jedes untersuchte Projekt wird eine Software Bill of Materials (SBOM) erstellt und in den Formaten SPDX sowie CycloneDX ausgegeben. Jeder Eintrag der SBOM wird hinsichtlich der verwendeten Lizenz sowie bekannter CVEs geprüft. Die Ergebnisse werden über HTML-Berichte und JSON-Exporte bereitgestellt und können anschließend ausgewertet oder weiterverarbeitet werden. Die Implementierung erfolgt mithilfe von Spezifikationen, die von Claude Code interpretiert und in Quellcode umgesetzt werden.

Fachbeschreibung

Bei der Entwicklung und dem Betrieb von Software sind interne sowie regulatorische Vorgaben einzuhalten. Dazu gehören unter anderem der Nachweis, dass Anwendungen keine Sicherheitslücken oberhalb definierter Schweregrade (z. B. Low, Medium, High) enthalten, sowie die Dokumentation aller verwendeten Open-Source-Lizenzen. Durch die Kombination von Sicherheits- und Lizenzprüfungen sowie die reproduzierbare und regelmäßige Erstellung aktueller Auswertungen können Compliance- und Sicherheitsanforderungen zuverlässig erfüllt werden.

IT-Projektdaten

Projektbeginn25.03.2026

Kunden, die uns vertrauen

Haben wir Ihr Interesse geweckt?

Jetzt Kontakt aufnehmen

Zum Umgang mit den hier erhobenen Daten informieren wir in unserer Datenschutzerklärung.

Datei herunterladen

Zum Umgang mit den hier erhobenen Daten informieren wir in unserer Datenschutzerklärung.