Aus dem Blog
Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.
Crypto Agility - the Concept to make Your Software Post-Quantum ready
NIST's post-quantum standards sind verfügbar - Dieser Artikel diskutiert, warum “Crypto Agility” bereits jetzt zu einer Priorität im Softwareentwicklungsprozess werden sollte
Threat Modeling at Scale: Automating What Used to Take Weeks
Threat modeling remains sporadic in most organizations because it is complex and manual — this article examines how automation changes the economics and why v3 makes it accessible.
How Risk-Based Vulnerability Management Changes the Game
Most teams are drowning in CVEs. This article argues that risk-based prioritization, not patch velocity, is the metric that actually reduces exposure.
Tackling the Challenge of Matching Product and Software Release Cycles
Hardware and software ship on different cadences. How TrustSource's product package keeps SBOMs, CVE mappings and compliance status consistent across both timelines.
How CSAF Is Changing the Way Security Advisories Flow
CSAF 2.0 makes security advisories machine-readable. How inbound triage and outbound disclosure workflows change, with examples from modern SCA platforms.
ts-scan aus einem Docker-Image betreiben
Eine kompakte technische Anleitung: das offizielle ts-scan-Docker-Image ziehen, ausführen und die Ergebnisse direkt an TrustSource übergeben.
CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen
Die Pflichten des Cyber Resilience Act rücken näher.
Integriertes Risikomanagement: Von der SBOM zur Board-Entscheidung
Risikomanagement für Software wächst über Excel-Tabellen hinaus: strukturierte SBOM- und Threat-Modeling-Daten schaffen eine Risikobasis, auf der Teams handeln können.
Warum jedes Software-Team 2026 eine SBOM-Strategie braucht
Der regulatorische Druck durch CRA und NIS2 wächst.
TrustSource ergänzt EoL-Information
Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht.
Securing the foundations
SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.
Architektur der Quantenresilienz
Um Quantenresilienz aufzubauen ist ein Asset inventory elementar.
ts-scan jetzt auch als GitHub Action verfügbar
TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!
Post-Quantum Challenge
Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen.
Wichtiges ts-scan update
Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten.
Den nx-Hack meistern
Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden.
Cyber Resilience Act veröffentlicht
Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen?