

Are you a Developer?
Tired of odd comments from your compliance office?
Keen to understand what you are linking into your project?
Bored of looking up open source details?
Lesen Sie hier die Lösung...
Are you a Compliance Manager?
Searching for a way to automate documentation?
Tired of mapping the same tools over and again?
Want to get more support from your organisation?
Click here to learn more...
Version v2.12 mit vielen Neuerungen und Erweiterungen
Risk Management als CRA-Support
Neuer OpenSSF Scorecard Report
CSAF-Dokumente...
Mehr erfahren
Bekannte Schwachstellen
automatisch identifiziert!

Software Composition Analysis (SCA)
TrustSource bietet eine Vielzahl von Scannern für alle gängigen Porogrammiersprachen, die dabei unterstützen, die Zusammensetzung von Software exakt zu ermitteln, bzw. ein Software Bill of Materials (SBOM) zu bestimmen.
Kostenreduktion > Shift Left
TrustSource Werkzeuge erlauben es Entwicklern bereits zur Build-time ungeeignete oder schadhafte Komponenten zu identifizieren. Die frühzeitige Erkennung hilft, Entwicklungskosten zu reduzieren und unnötige Testaufwände zu unterbinden.

TrustSource wurde entwickelt, um Organisationen zu helfen, OpenChain (ISO 5230:2020) Konformität zu erreichen. Das integrierte Rollenmodell und die Vorgaben, machen es ein Leichtes, ISO 5230-Konformität über die gesamte Organisation auszurollen und sicherzustellen.
Lizenzmanagement
TrustSource kennt die Verpflichtungen aller gängigen OpenSource-Lizenzen und kann diese in Abhängigkeit des Projektkontextes auswerten. So entstehen auditierfähige, projektindividuelle Checklisten, und Compliance wird aktiv in Organisation gelebt.
Prozessunterstützung
TrustSource bietet eine integrierte Plattform für die Abwicklung aller Aufgaben im Kontext der Open Source Compliance. Alle Aktivitäten werden in auditierfähig nachgehalten. Direkte Integration mit Jira oder TeamServices ist gegeben.
Schwachstellenanalyse
TrustSource prüft stets alle Bestandteile Ihres Projektes gegen mehr als 175.000 bekannte Schwachstellen und informiert Sie über neue Findings. Auch für ältere Lösungen oder Runtime-Komponenten erhalten Sie Alarme. CVSS Scores helfen Ihnen bei der Beurteilung der Risiken.
Open Source & API
Alle Systemteile, die auf Kundenseite laufen oder in Prozesse einzubinden sind, stehen als Open Source zur Verfügung. Die Lösung verfügt über ein umfassendes, gut dokumentiertes API und lässt sich problemlos in CI/CD-Abläufe integrieren.

2021 hat die ISO SPDX zum internationalen Standard für die SBOMs definiert. TrustSource unterstützt den IM- und Export von SPDX formatierten Dateien in v2.2 sowohl als manueller Upload/Export als auch per API in den Dateiformaten RDF und JSON. Somit lassen sich auch Fossology oder andere Open Source Scanner einfach in die TrustSource Compliance-Prozesse einbinden.
Cyber Resilience Act veröffentlicht
Januar 20, 2025
Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen? Dieser Artikel fasst die wesentlichen Aspekte kurz zusammen.
TrustSource zeigt OpenSSF Scorcards an
November 23, 2022
TrustSource fügt OpenSSF Scorecards hinzu. Das umfasst nicht nur den Gesamt-Score, sondern auch die Detailtests. Mehr lesen...
TrustSource @ IIOT SBOM in Antwerpes
November 8, 2022
TrustSource wird zum Thema Sicherheit und SBOMs auf der IIOT SBOM am 10.11.22 in Antwerpen referieren. Kommen Sie und diskutieren Sie mit!
Free Known Vulnerability Search – TrustSource Vulnerability Lake bietet vielfältige Unterstützung bei der Suche nach Bekannten Schwachstellen
Februar 15, 2022
TrustSource Vulnerability Lake Search erlaubt das Auffinden von CPE-Kennzeichen und erleichtert somit die gezielte Suche nach bekannten Schwachstellen. TrustSource Vulnerability Alert ist ein kostenfreier Service, um Komponenten entlang ihres Life-Cycles zu überwachen.
Alles neu macht der Mai – TrustSource 2.0 kommt!
April 19, 2021
TrustSource 2.0 kommt. Ende der ersten Mai-Woche wird TrustSource seine Version 2.0 ausbringen. Lesen Sie, was diese mitbringt...
Open Source Compliance im Kontext von CI/CD
März 28, 2021
Test- und Deployment-Automation (CI/CD) gehören heute zum guten Ton in der Entwicklung. Mehrfaches, untertägiges Bauen und Ausbringen ist die Fiolge. Open Source Prüfungen hingegen stellen hohe Anforderungen an Compliance Manager, die zudem noch rar gesäht sind. Die Integration einer automatisierten Open Source Compliance ebnet hier den Weg für ein rechts- und sicherheits-konformes Vorgehen.
TrustSource mit Vulnerability Lake (beta)
Februar 23, 2021
TrustSource stellt Vulnerability Suchfunktion zur Verfügung, um das Aufspühren von Schwachstellen noch einfacher zu machen. Lesen Sie mehr...
Wie TrustSource vor Dependency Konfusion schützen kann
Februar 15, 2021
Dependency Konfusion hat sich als erfolgreiches Angriffsinstrument erwiesen, um in Unternehmensnetze einzudringen. Lesen Sie, wie das funktioniert und wie TrustSource Sie davor schützen kann!
Lesen Sie, wie TrustSource Ihnen hilft, Ihre Entwicklung OpenChain-konform auszurichten.
Eine kurze Einführung in TrustSource & OpenChain
(OpenChain Partner Präsentation, August 2022)