Aus dem Blog
Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.
ts-scan aus einem Docker-Image betreiben
Eine kompakte technische Anleitung: das offizielle ts-scan-Docker-Image ziehen, ausführen und die Ergebnisse direkt an TrustSource übergeben.
CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen
Die Pflichten des Cyber Resilience Act rücken näher.
Integriertes Risikomanagement: Von der SBOM zur Board-Entscheidung
Risikomanagement für Software wächst über Excel-Tabellen hinaus: strukturierte SBOM- und Threat-Modeling-Daten schaffen eine Risikobasis, auf der Teams handeln können.
Warum jedes Software-Team 2026 eine SBOM-Strategie braucht
Der regulatorische Druck durch CRA und NIS2 wächst.
TrustSource ergänzt EoL-Information
Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht.
Securing the foundations
SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.
Architektur der Quantenresilienz
Um Quantenresilienz aufzubauen ist ein Asset inventory elementar.
ts-scan jetzt auch als GitHub Action verfügbar
TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!
Post-Quantum Challenge
Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen.
Wichtiges ts-scan update
Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten.
Den nx-Hack meistern
Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden.
Cyber Resilience Act veröffentlicht
Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen?