Aus dem Blog
Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.
CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen
Die Pflichten des Cyber Resilience Act rücken näher. Dieser Praxisleitfaden ordnet die CRA-Anforderungen konkreten Maßnahmen zu — SBOM, SCA und Schwachstellen-Meldeprozesse.
Warum jedes Software-Team 2026 eine SBOM-Strategie braucht
Der regulatorische Druck durch CRA und NIS2 wächst. Dieser Erfahrungsbericht zeigt, warum das SBOM kein Compliance-Artefakt ist, sondern ein operatives Werkzeug — mit Bezug auf BSI TR 03183.
TrustSource ergänzt EoL-Information
Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht. TrustSource warnt automatisch – bevor es zu spät ist.
Securing the foundations
SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.
Architektur der Quantenresilienz
Um Quantenresilienz aufzubauen ist ein Asset inventory elementar. erfahren Sie, wie TrustSource Ihnen hilft quasi im Vorbeigehen ein solches aufzubauen und welche Vorteile dies mit sich bringt.
ts-scan nun auch als Github Action im Github Marketplace verfügbar
TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!
Post-Quantum Challenge
Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen. Erfahren Sie, was das bedeutet und wie Sie dafür vorsorgen können.
Wichtiges ts-scan update
Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten. Auf Basis der Bedrohung, die durch den Shai-Hulud Angriff ausgeht, haben wir die Scanner-Konfiguration abgesichert und zusätzliche Warnungen vor möglicherweise schädlichen Automatismen eingebaut.
Den nx-Hack meistern
Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden. Gerade wurde das bekannte und weit verbreitete nx-Paket mit bösartiger Software infiziert und hat sich schnell auf tausende Entwickler-Arbeitsplätze verbreitet. Lesen Sie, wie sie Infektionen feststellen und was Sie...
Cyber Resilience Act veröffentlicht
Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen? Dieser Artikel fasst die wesentlichen Aspekte kurz zusammen.