Blog

Aus dem Blog

Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.

Kategorien
Themen
10 Beiträge
09.06.2026 · Background, Knowledge, TrustSource

CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen

Die Pflichten des Cyber Resilience Act rücken näher. Dieser Praxisleitfaden ordnet die CRA-Anforderungen konkreten Maßnahmen zu — SBOM, SCA und Schwachstellen-Meldeprozesse.

21.05.2026 · Background, Knowledge

Warum jedes Software-Team 2026 eine SBOM-Strategie braucht

Der regulatorische Druck durch CRA und NIS2 wächst. Dieser Erfahrungsbericht zeigt, warum das SBOM kein Compliance-Artefakt ist, sondern ein operatives Werkzeug — mit Bezug auf BSI TR 03183.

10.03.2026 · Background, Solutions, TrustSource

TrustSource ergänzt EoL-Information

Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht. TrustSource warnt automatisch – bevor es zu spät ist.

27.02.2026 · Knowledge, Resources, Solutions

Securing the foundations

SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.

cpluspluscryptocybersecurityembeddedSBOM
01.02.2026 · Knowledge

Architektur der Quantenresilienz

Um Quantenresilienz aufzubauen ist ein Asset inventory elementar. erfahren Sie, wie TrustSource Ihnen hilft quasi im Vorbeigehen ein solches aufzubauen und welche Vorteile dies mit sich bringt.

crypto-algorithmspost-quantumts-scan
28.01.2026 · Announcements, Products, Solutions

ts-scan nun auch als Github Action im Github Marketplace verfügbar

TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!

CcyclondxdependencygithublicenseSBOM
25.01.2026 · Background, Cryptography, Knowledge, Solutions, TrustSource

Post-Quantum Challenge

Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen. Erfahren Sie, was das bedeutet und wie Sie dafür vorsorgen können.

crypto-algorithmsgefahrkryptographiepolicypost-quantum
24.09.2025 · Products, Solutions, TrustSource

Wichtiges ts-scan update

Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten. Auf Basis der Bedrohung, die durch den Shai-Hulud Angriff ausgeht, haben wir die Scanner-Konfiguration abgesichert und zusätzliche Warnungen vor möglicherweise schädlichen Automatismen eingebaut.

09.09.2025 · Knowledge, TrustSource

Den nx-Hack meistern

Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden. Gerade wurde das bekannte und weit verbreitete nx-Paket mit bösartiger Software infiziert und hat sich schnell auf tausende Entwickler-Arbeitsplätze verbreitet. Lesen Sie, wie sie Infektionen feststellen und was Sie...

abhängigkeitencybersicherheitdependencieskomponentennx
20.01.2025 · Announcements, Background, Knowledge

Cyber Resilience Act veröffentlicht

Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen? Dieser Artikel fasst die wesentlichen Aspekte kurz zusammen.

CRACyber Resilience ActGesetzeNormenProzesse