Volltextdatei(en) in REPOSIT vorhanden Open Access
DC ElementWertSprache
dc.contributor.advisorKossakowski, Klaus-Peter-
dc.contributor.authorNehmer, Florian-
dc.date.accessioned2022-03-02T07:11:35Z-
dc.date.available2022-03-02T07:11:35Z-
dc.date.created2020-02-06-
dc.date.issued2022-03-02-
dc.identifier.urihttp://hdl.handle.net/20.500.12738/12560-
dc.description.abstractBei modernen agilen Softwareentwicklungsprozessen hat aufgrund der drei konkurrienden Ressourcen Zeit, Geld und Qualität häufig einer dieser Aspekte das Nachsehen. Im Zuge von Zeitdruck kann es insbesondere passieren, dass die IT-Sicherheit während der Softwareentwicklung vernachlässigt wird. Als Folge daraus wurde in der Vergangenheit beobachtet, dass in Programmquelltexten, die in öffentlichen Softwarerepositories zu finden sind des Öfteren sensible Informationen bzw. Zugangsdaten im Klartext zu finden sind, oder auch Softwareabhängigkeiten zu Drittanbietersoftware bestehen, die Schwachstellen aufweisen. Diese Arbeit versucht durch die Konzeption und Entwicklung eines Systems, dass diese Probleme erkennt, eine Lösung anzubieten, welche gleichzeitig in der praktischen Anwendung minimalen Zusatzaufwand bedeutet.de
dc.description.abstractModern agile software development in many cases has to deal with three different planning resources of project management which form a trilemma: Time, money and quality. As a result software security sometimes gets neglected because of time pressure which is followed by lack of dilligence. Furthermore it was discovered that often times public available software repositories contain undisclosed confidental secrets in their containing source code, aswell as 3rd party libraries, which contain vulnerabilities or weaknesses. As a solution approach this piece of work provides a concept for a system, aswell as an implementation of this system, which tackles stated issues and at the same tries to generate as little extra work as possible in the daily software development routine.en_US
dc.language.isodeen_US
dc.rights.urihttp://rightsstatements.org/vocab/InC/1.0/-
dc.subjectIT Sicherheiten_US
dc.subjectSoftwareentwicklungsprozessen_US
dc.subjectAgile Softwareentwicklungen_US
dc.subjectGiten_US
dc.subjectShannon Entropieen_US
dc.subject.ddc004: Informatiken_US
dc.titleEntwicklung eines Systems zur automatisierten statischen Sicherheitsüberprüfung von Software Repositories zur Integration in agile Softwareentwickungsprozessede
dc.typeThesisen_US
openaire.rightsinfo:eu-repo/semantics/openAccessen_US
thesis.grantor.departmentFakultät Technik und Informatiken_US
thesis.grantor.departmentDepartment Informatiken_US
thesis.grantor.universityOrInstitutionHochschule für Angewandte Wissenschaften Hamburgen_US
tuhh.contributor.refereeSarstedt, Stefan-
tuhh.identifier.urnurn:nbn:de:gbv:18302-reposit-141730-
tuhh.oai.showtrueen_US
tuhh.publication.instituteFakultät Technik und Informatiken_US
tuhh.publication.instituteDepartment Informatiken_US
tuhh.type.opusBachelor Thesis-
dc.type.casraiSupervised Student Publication-
dc.type.dinibachelorThesis-
dc.type.driverbachelorThesis-
dc.type.statusinfo:eu-repo/semantics/publishedVersionen_US
dc.type.thesisbachelorThesisen_US
dcterms.DCMITypeText-
tuhh.dnb.statusdomain-
item.openairecristypehttp://purl.org/coar/resource_type/c_46ec-
item.fulltextWith Fulltext-
item.grantfulltextopen-
item.openairetypeThesis-
item.creatorGNDNehmer, Florian-
item.languageiso639-1de-
item.creatorOrcidNehmer, Florian-
item.cerifentitytypePublications-
item.advisorGNDKossakowski, Klaus-Peter-
Enthalten in den Sammlungen:Theses
Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat
Thesis.pdf1.5 MBAdobe PDFÖffnen/Anzeigen
Zur Kurzanzeige

Seitenansichten

297
checked on 07.07.2024

Download(s)

338
checked on 07.07.2024

Google ScholarTM

Prüfe

HAW Katalog

Prüfe

Feedback zu diesem Datensatz


Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt.