Bitsea GmbH

Risiken in Softwaresystemen: Die Wahrheit liegt im Quellcode!

Software ist überall. Die Software-Architektur wird zunehmend komplexer und damit immer schwieriger zu überblicken. Schwachstellen sind daher nur mit großem Aufwand zu identifizieren. Bitsea GmbH und die Hochschule Bonn-Rhein-Sieg haben hierzu aus dem ZIM Förderprogramm Unterstützung erhalten und mit einer Kooperation begonnen.

Zusammen mit der Hochschule Bonn-Rhein-Sieg erforscht Bitsea im Rahmen eines Projektes des Bundesministeriums für Wirtschaft und Energie (BMWi) das dynamische Verhalten komplexer Softwaresysteme. Hierfür werden Analyse- und Visualisierungswerkzeuge geschaffen, die auch Nicht-Experten einen Zugang zur Softwarearchitektur, zum Laufzeitverhalten und zur Compliance von Open-Source-Komponenten verschaffen. Das Zentrale Innovationsprogramm Mittelstand (ZIM) ist ein bundesweites, technologie- und branchenoffenes Förderprogramm. Mit ZIM werden Innovationskraft und Wettbewerbsfähigkeit mittelständischer Unternehmen nachhaltig gestärkt.

Die schnelle Bewertung von Software-Architektur und Analyse der Zukunftsfähigkeit von Software ist branchenübergreifend immens wichtig für alle Firmen, die größere Softwaresysteme entwickeln oder einsetzen. Aber auch im Fall der geplanten Übernahme einer Firma ist eine technische Überprüfung von großer Bedeutung: Wie zukunftsfähig ist die entwickelte Technologie? Wie leicht lässt sie sich integrieren und erweitern? Wie verhält es sich mit den Lizenzen der Software? Regelmäßig stellt sich bei großen veralteten Softwaresystemen zudem die Frage, ob die weitere Wartung lohnend ist, oder ob eine komplette Neuentwicklung, oft gekoppelt mit einem Technologiesprung, zukunftsweisender ist.

Die beiden Partner H-BRS und Bitsea gehen dabei neue Wege. Das geplante System nimmt nicht nur eine statische Analyse der Software vor, sondern betrachtet auch das Laufzeitverhalten. Die erkannten Schwachstellen in der Software können direkt in der Visualisierung gezeigt und mögliche Lösungsvorschläge abgebildet werden. Nach Abschluss der Analyse ist das System in der Lage, automatisiert Vorschläge zur Optimierung der untersuchten Software-Architektur zu machen – innerhalb kurzer Zeit und zu vergleichsweise niedrigen Kosten. In dem Projekt wird auch untersucht, welche Rolle künstliche Intelligenz bei der Analyse von dynamischen Prozessen und der Visualisierung von Softwaresystemen spielen kann.

Bitsea identifiziert versteckte Risiken in Softwaresystemen und unterstützt bei der technischen Due Diligence und der Wahrung von IT-Compliance. Wir beraten Kunden bezüglich der Nutzung und dem Management von Open Source Software. Zu unseren Kunden zählen namhafte Konzerne aus den Branchen Automobil, Telekommunikation, Logistik und der Luft- und Raumfahrt. Bitsea ist Partner der Bitkom und des OpenChain Projektes.