Software-M&A-Beratung
Wir bieten sofortige fachkundige Unterstützung, damit Sie Risiken in Bezug auf Lizenzkonformität, Sicherheit und Qualität in Softwareanwendungen schnell erkennen können.
Mit einer Erfolgsbilanz von über 15 Jahren berät unser Team Kunden fundiert zu potenziellen Risiken im Zusammenhang mit der Entwicklung und dem Einsatz von Software. Wir sind nach wie vor ein bedeutender Akteur der Branche und bekannt für unsere glaubwürdigen Open-Source-Due-Diligence-Lösungen für M&A-Transaktionen und interne Compliance-Prozesse. Tatsächlich haben sich unsere sorgfältigen Leistungen zum Branchenmaßstab für ein breites Spektrum von Software-Due-Diligence-Prozessen entwickelt.
Unser engagiertes Team unterstützt Sie bei:
- der Verringerung potenzieller rechtlicher Haftungsrisiken durch Aufdecken verborgener Open-Source-Software und Codebestandteile Dritter
- der Erkennung von Inkonsistenzen bei Open-Source-Lizenzen, Sicherheitslücken und anderen Risiken, die sich auf die Bewertung von Software-Assets auswirken könnten
- der Identifizierung, Analyse und gründlichen Prüfung von Software-Sicherheitslücken, um potenzielle Schwachstellen in proprietärer Software aufzuzeigen
- dem Gewinnen eines umfassenden Verständnisses der Softwarequalität und der Effizienz des Entwicklungsmanagements
Wir bieten Ihnen einen ganzheitlichen Überblick über Verpflichtungen aus Open-Source-Lizenzen sowie über Risiken in Bezug auf Anwendungssicherheit und Codequalität – damit Sie Entscheidungen mit Überzeugung und fundiertem Urteil treffen können.
Bewertung von Open-Source- und Drittanbieter-Code
Diese Bewertungen liefern Ihnen eine vollständige Open-Source-Stückliste (Bill of Materials, BOM) für die untersuchte Codebasis mit allen Open-Source-Komponenten, den damit verbundenen Lizenzpflichten und einer Analyse möglicher Konflikte.
Open-Source-Risikoanalyse
Unsere Open-Source-Risikoanalyse nutzt unsere umfangreichen Schwachstellendaten, um einen detaillierten Einblick in die in der Codebasis vorhandenen Open-Source-Risiken zu geben, einschließlich identifizierter Sicherheitslücken. Dies kann als zentraler Aktionsplan dienen, um Untersuchungen und mögliche Abhilfemaßnahmen zu priorisieren. Darüber hinaus kann diese Analyse Verschlüsselungsfunktionen erkennen, sodass Sie die entsprechenden Informationen offenlegen und die Einhaltung von Exportkontrollvorschriften sicherstellen können.
Risikoanalyse von Webdiensten und APIs
Unsere Risikoanalyse von Webdiensten und APIs liefert eine umfassende Liste der von einer Anwendung genutzten externen Webdienste sowie eine Einschätzung möglicher rechtlicher und datenschutzbezogener Risiken. So können Sie die Risiken von Webdiensten schnell unter drei entscheidenden Gesichtspunkten bewerten: Governance, Datenschutz und Qualität.
Prüfung der Softwarequalität
Eine Prüfung der Codequalität kombiniert statische Analysetools mit einem sorgfältigen Code-Review, um die Qualität des Codes zu bewerten. Sie umfasst Vergleiche mit Branchen-Benchmarks, um Qualität, Wiederverwendbarkeit, Erweiterbarkeit und Wartbarkeit von proprietärem Code einzuschätzen.
Bewertung des Softwareentwicklungsprozesses
Eine Bewertung des Softwareentwicklungsprozesses untersucht eingehend die Abläufe und Praktiken im Softwareentwicklungslebenszyklus. Dazu gehören Interviews mit Schlüsselpersonen, um Einblick in die Qualität und den Reifegrad dieser Prozesse zu gewinnen. Zudem liefert sie praxisnahe Empfehlungen zur Verbesserung der Codequalität bei gleichzeitiger Kostensenkung.
Bewertung der Designqualität
Eine Bewertung der Designqualität verbindet die Expertise erfahrener Architekten mit leistungsstarken Werkzeugen zur Architekturanalyse, um die gesamte Softwarearchitektur hinsichtlich ihrer Modularität und Hierarchie zu bewerten. Diese ganzheitliche Bewertung vermittelt ein umfassendes Bild vom Zustand der Software. Sie umfasst eine Analyse der Auswirkungen der Architektur auf die Wartbarkeit und zeigt potenzielle Risikobereiche auf, die ein Refactoring des Codes erfordern könnten.
Prüfung der Anwendungssicherheit
Bewertung durch Penetrationstests
Eine Bewertung durch Penetrationstests analysiert die Sicherheitsstärke eines Software-Assets, indem die Anwendung im voll betriebsfähigen Zustand geprüft wird. Dieser Prozess umfasst eine detaillierte Risikobewertung mit dem Ziel, Sicherheitsmechanismen zu umgehen, die Geschäftslogik auszunutzen und Benutzerberechtigungen zu manipulieren. Die Bewertung zeigt mögliche Wege auf, über die Angreifer in das System eindringen und Schaden anrichten könnten.
Statische Prüfung der Anwendungssicherheit
Eine statische Prüfung der Anwendungssicherheit kombiniert automatisierte Scan-Tools mit einer umfassenden Überprüfung des Quellcodes, um schwerwiegende Software-Sicherheitslücken systematisch aufzudecken. Dazu können SQL-Injections, Cross-Site-Scripting, Pufferüberläufe und andere in der OWASP-Top-10-Liste aufgeführte Sicherheitsbedrohungen gehören.
Prüfung des sicheren Designs
Eine Prüfung des sicheren Designs bewertet kritisch den Aufbau zentraler Sicherheitskontrollen, darunter Passwortspeicherung, Identitäts- und Zugriffsmanagement sowie kryptografische Anwendungen. Die Bewertung stützt sich auf bewährte Branchenpraktiken, um Fehlkonfigurationen, Schwächen, Fehlanwendungen oder fehlende Elemente festzustellen. Zudem identifiziert sie sicherheitsrelevante Systemmängel im Design der Anwendung, umfasst jedoch keine Tests oder Analysen der Anwendung oder des Codes.