Auflistung Softwaretechnik-Trends 32(2) - 2012 nach Erscheinungsdatum
1 - 10 von 47
Treffer pro Seite
Sortieroptionen
- ZeitschriftenartikelFuzzing: Testing Security in Maintenance Projects(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Simon, Frank; Simon, DanielFrank Simon, Daniel Simon SQS Software Quality Systems AG, Stollwerckstraße 11, 51149 Cologne, Germany Email: frank.simon|daniel.simon@sqs.com Abstract: New trends in IT industry impose increasingly requirements on openness and interoperability via networks to enterprise software systems. As a consequence, more and more legacy applications are made available via interfaces more openly through mobile and insecure networks, thereby inducing security risks the initial designs have never had to account for. In this paper, we show how a highly automatable black-box method called fuzzing for testing security can be integrated into testing processes to increase interfaces of legacy application in terms of security profiles. tem for mobile communication as example has not only to be tested for its own but might motivate deeper testing of directly connected components. For a more systematic view on these implicit testing adjustments testing can be refined into four steps (a more general approach can be found in [2]: 1. Identification of test objects (What artefacts relevant for project success?) 2. Identification of quality attributes (What properties should the artefacts have?) 3. Determination of corresponding test activities to ensure artefacts having particular attributes 4. Clustering of test activities into test stages that can be executed in conjunction This paper focuses the following aspect: Adding new interfaces creates new test objects as well as it produces new or at least adjusted priorities for quality attributes requiring additional test activities on all test stages. Quality attributes for software can be taken from ISO 25000 family of standards. [3] In particular when adding new service interfaces to legacy applications the first time, security should be seen as one of the top priorities. Security is defined in the ISO 25010 standard as the Degree to which a product or system protects information and data so that persons or other products or systems have the degree of data access appropriate to their types and levels of authorization.
- ZeitschriftenartikelRequirements on Tailoring Product Line Development Processes(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Streitferdt, Detlef; Mansoor, ArfanDetlef Streitferdt, Arfan Mansoor Ilmenau University of Technology {detlef.streitferdt | arfan.mansoor}@tu-ilmenau.de 1 Motivation
- ZeitschriftenartikelEntwicklung eines Softwarewerkzeugs für die modellgetriebene Migration betrieblicher Informationssysteme(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Güldali, Baris; Sauer, Stefan; Löhr, PerditaBaris Güldali, Stefan Sauer Universität Paderborn, s-lab Software Quality Lab Zukunftsmeile 1, 33102 Paderborn {bguldali, sauer}@s-lab.upb.de 1 Modernisierung von Legacy-Systemen In vielen Unternehmen und öffentlichen Verwaltungen werden betriebliche Informationssysteme eingesetzt, die auf Softwaretechnologien der 90er Jahre basieren. Diese Systeme wurden häufig auf Grundlage von 4. Generation Languages (4GL) entwickelt und folgen einer zweischichtigen Client-Server-Architektur, welche die Benutzungsoberfläche stark mit den serverseitigen Funktionalitäten und der Datenbank koppelt. Durch die enge Kopplung wird einerseits die Entwicklung von effizienten und skalierbaren Anwendungen möglich. Andererseits leidet die Wartbarkeit und Erweiterbarkeit, da die Aspekte nicht isoliert gepflegt werden können. Moderne IT-Systeme, die auf mehrschichtigen Architekturen aufbauen, lösen die alten ITSysteme ab. Für sie gibt es leistungsfähige Entwicklungsplattformen, die dem heutigen Stand der Technik entsprechen. Die neuen IT-Systeme sind einfacher zu warten und können leichter an die sich schnell ändernden Anforderungen angepasst werden. Das ist der Grund, warum viele Softwarefirmen zu neuen Architekturen und Softwaretechnologien wechseln. Gleichzeitig haben die Firmen ein starkes Interesse daran, ihre Investitionen zu bewahren und die mit viel Aufwand entwickelten Funktionalitäten der alten IT-Systeme wieder zu verwenden und die etablierten Entwicklungsteams zu behalten. Die erforderliche Überführung der LegacySysteme in die neuen Softwaretechnologien ist aufgrund der Größe und Komplexität der Systeme mit einem hohen Aufwand verbunden und birgt erhebliche Risiken. Eine manuelle Migration erscheint in der Regel zu aufwändig und kostspielig. Durch die Entwicklung leistungsfähiger Software-Werkzeuge und Methoden, die den Migrationsprozess unterstützen und automatisieren, entstehen erhebliche Einsparpotenziale. In diesem Beitrag beschreiben wir die Entwicklung eines Softwarewerkzeugs für die automatiPerdita Löhr TEAM GmbH, Hermann-Löns-Straße 88 33104 Paderborn pl@team-pb.de sierte modellgetriebene Migration von betrieblichen Informationssystemen hin zu modernen Systemen auf der Basis neuartiger Softwaretechnologien. In einem Projekt des s-lab mit einem Industriepartner soll das zu entwickelnde Produkt am Beispiel der Migration von OracleTechnologien prototypisch realisiert werden. 2 Herausforderungen und Lösungsideen Die Idee der automatisierten und modellgetriebenen Migration ist nicht neu und wurde bereits in früheren Arbeiten adressiert [1-4, 7]. In unserem Vorhaben legen wir den Fokus auf die nachfolgend beschriebenen Themen, die in früheren Arbeiten nicht ausreichend behandelt wurden. Dabei erläutern wir den Bezug zur modellgetriebenen Softwareentwicklung (MDSD) und beschreiben unseren Lösungsansatz.
- ZeitschriftenartikelModel-Driven Product Consolidation into Software Product Lines(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Klatt, Benjamin; Krogmann, KlausBenjamin Klatt, Klaus Krogmann FZI Forschungszentrum Informatik Haid-und-Neu-Str. 10-14, 76131 Karlsruhe, Germany {klatt,krogmann}@fzi.de 1
- ZeitschriftenartikelOberflächenmodernisierung mit MaTriX(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Erdmenger, UweUwe Erdmenger pro et con Innovative Informatikanwendungen GmbH, Dittesstraße 15, 09126 Chemnitz uwe.erdmenger@proetcon.de
- ZeitschriftenartikelSystematischer Entwurf, formale Modellierung und modellbasierte Validierung von Steuerungen in Ablaufsprache(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Sonntag, Christian; Fischer, Stephan; Engell, Sebastian
- ZeitschriftenartikelRefactoring of Automotive Models to Handle the Variant Problem(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Mengi, Cem; Nagl, ManfredCem Mengi and Manfred Nagl Software Engineering, RWTH Aachen University, Germany 1 Introduction and Motivation
- ZeitschriftenartikelA Toolchain for Metrics-based Comparison of COBOL and Migrated Java Systems(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Jelschen, Jan; Winter, AndreasJan Jelschen, Andreas Winter Carl von Ossietzky Universit¨ at, Oldenburg, Germany {jelschen,winter}@se.uni-oldenburg.de Abstract
- ZeitschriftenartikelEinführung von COBOL-Wartbarkeits-Metriken bei der Debeka(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Fuhr, A.; Bildhauer, D.; Ebert, J.; Haas, J.; Riediger, V.; Rausch, M.; Bach, J.; Doppler, M.; Höh, D.; Schulze, M.
- ZeitschriftenartikelAutomatic Model Generation for Virtual Commissioning of Specialized Production Machines(Softwaretechnik-Trends: Vol. 32, No. 2, 2012) Westkämper, E.; Baudisch, T.; Schlögl, W.; Frank, G.Prof. E. Westkämper1,2,3, Dr.-Ing. T. Baudisch5, Dr.-Ing. W. Schlögl4, Dipl.-Ing. G. Frank2,3