Blog

Aus dem Blog

Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.

Kategorien
Themen
17 Beiträge
18.09.2026 · Entwicklungsprozess, Risk Management, Kryptographie, Crypto-Agility, SCA

Crypto Agility - the Concept to make Your Software Post-Quantum ready

NIST's post-quantum standards sind verfügbar - Dieser Artikel diskutiert, warum “Crypto Agility” bereits jetzt zu einer Priorität im Softwareentwicklungsprozess werden sollte

Crypto AgilityPost-QuantumCryptographic AgilitySBOMNISTSupply Chain Risk
08.09.2026 · Risk Management, Schwachstellen, Supply Chain, Threat Modelling

Threat Modeling at Scale: Automating What Used to Take Weeks

Threat modeling remains sporadic in most organizations because it is complex and manual — this article examines how automation changes the economics and why v3 makes it accessible.

ThreatmodelingThreat Modeling AutomationDevSecOpsProduct SecuritySTRIDE
07.09.2026 · Risk Management, Schwachstellen, Threat Modelling, Vulnerability

How Risk-Based Vulnerability Management Changes the Game

Most teams are drowning in CVEs. This article argues that risk-based prioritization, not patch velocity, is the metric that actually reduces exposure.

Vulnerability ManagementCVERisk-Based PrioritizationCVSSSoftware Vulnerability
27.08.2026 · Product security, emb3d, release management

Tackling the Challenge of Matching Product and Software Release Cycles

Hardware and software ship on different cadences. How TrustSource's product package keeps SBOMs, CVE mappings and compliance status consistent across both timelines.

SBOMSoftware Bill of MaterialsProduct SecuritySoftware ReleaseSupply Chain Risk
17.08.2026 · CRA & NIS2, CSAF — Schwachstellen­kommunikation, Coordinated Vulnerability Disclosure, Schwachstellen, KI & PSIRT

How CSAF Is Changing the Way Security Advisories Flow

CSAF 2.0 makes security advisories machine-readable. How inbound triage and outbound disclosure workflows change, with examples from modern SCA platforms.

Vulnerability ManagementCSAFCVEsecurity advisorySoftware Vulnerability
12.06.2026 · sca

ts-scan aus einem Docker-Image betreiben

Eine kompakte technische Anleitung: das offizielle ts-scan-Docker-Image ziehen, ausführen und die Ergebnisse direkt an TrustSource übergeben.

SCASoftware Composition Analysists-scanDockerDevSecOps
09.06.2026 · Background, Knowledge, TrustSource

CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen

Die Pflichten des Cyber Resilience Act rücken näher.

sbomscacracompliance
27.05.2026 · risk-management

Integriertes Risikomanagement: Von der SBOM zur Board-Entscheidung

Risikomanagement für Software wächst über Excel-Tabellen hinaus: strukturierte SBOM- und Threat-Modeling-Daten schaffen eine Risikobasis, auf der Teams handeln können.

Risk ManagementSoftware RiskSupply Chain Riskthreat modelingSBOM
21.05.2026 · Background, Knowledge

Warum jedes Software-Team 2026 eine SBOM-Strategie braucht

Der regulatorische Druck durch CRA und NIS2 wächst.

sbomscacyclonedxspdxopen source
10.03.2026 · Background, Solutions, TrustSource

TrustSource ergänzt EoL-Information

Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht.

27.02.2026 · Knowledge, Resources, Solutions

Securing the foundations

SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.

cpluspluscryptocybersecurityembeddedSBOM
01.02.2026 · Knowledge

Architektur der Quantenresilienz

Um Quantenresilienz aufzubauen ist ein Asset inventory elementar.

crypto-algorithmspost-quantumts-scan
28.01.2026 · Announcements, Products, Solutions

ts-scan jetzt auch als GitHub Action verfügbar

TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!

CcyclondxdependencygithublicenseSBOM
25.01.2026 · Background, Cryptography, Knowledge, Solutions, TrustSource

Post-Quantum Challenge

Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen.

crypto-algorithmsgefahrkryptographiepolicypost-quantum
24.09.2025 · Products, Solutions, TrustSource

Wichtiges ts-scan update

Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten.

09.09.2025 · Knowledge, TrustSource

Den nx-Hack meistern

Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden.

abhängigkeitencybersicherheitdependencieskomponentennx
20.01.2025 · Announcements, Background, Knowledge

Cyber Resilience Act veröffentlicht

Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen?

CRACyber Resilience ActGesetzeNormenProzesse