Zum Inhalt springen

Fraunhofer-Tool Codyze prüft Code auf Sicherheitsanforderungen

Auf den Punkt: Fraunhofer Codyze automatisiert die Überprüfung von Code gegen Sicherheitsanforderungen und vereinfacht damit die Einhaltung von Compliance-Standards.

Das Fraunhofer-Institut stellt mit Codyze ein Analyse-Tool zur Verfügung, das automatisiert überprüft, ob Quellcode definierten Sicherheitsanforderungen genügt. Das Tool unterstützt Unternehmen dabei, Compliance-Anforderungen nachzuweisen und Lücken früh zu identifizieren.

Codyze führt automatisierte Analysen des Programmcodes durch, um Verstöße gegen vorgegebene Sicherheitsmuster und Best Practices zu erkennen. Das Tool zielt darauf ab, Sicherheitslücken früh im Entwicklungsprozess aufzudecken, anstatt diese erst bei Penetrationstests oder in der Produktion zu finden.

Für CTOs ist das Werkzeug relevant, weil es die aufwendige manuelle Code-Review-Arbeit reduziert und gleichzeitig die Nachweisbarkeit von Sicherheitsmaßnahmen verbessert – ein Aspekt, der für regulatorische Anforderungen und Compliance-Audits zunehmend wichtiger wird. Besonders im Kontext von Gesetzen wie dem Cyber Resilience Act (CRA) können automatisierte Sicherheitsprüfungen dokumentieren, dass Software mit bekannten Sicherheitsstandards überprüft wurde.

Das Tool wird vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) entwickelt und kann in bestehende Development-Pipelines integriert werden. Unternehmen, die Software-Sicherheit standardisieren und dabei den administrativen Aufwand senken wollen, können Codyze als Teil ihrer Security-Governance einsetzen.


Quelle: www.security-insider.de · Erschienen 30. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: