Blog

Aus dem Blog

Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.

Kategorien
Themen
12 Beiträge
12.06.2026 · sca

Running ts-scan from a Docker Image

A concise technical walkthrough showing how to pull and run the official ts-scan Docker image and pipe results into TrustSource.

SCASoftware Composition Analysists-scanDockerDevSecOps
09.06.2026 · Background, Knowledge, TrustSource

CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen

Die Pflichten des Cyber Resilience Act rücken näher.

sbomscacracompliance
27.05.2026 · risk-management

Integrated Risk Management: From SBOM to Board Insight

Risk management in software is maturing beyond spreadsheets: structured SBOM and threat-modeling data can produce risk postures teams can act on.

Risk ManagementSoftware RiskSupply Chain Riskthreat modelingSBOM
21.05.2026 · Background, Knowledge

Warum jedes Software-Team 2026 eine SBOM-Strategie braucht

Der regulatorische Druck durch CRA und NIS2 wächst.

sbomscacyclonedxspdxopen source
10.03.2026 · Background, Solutions, TrustSource

TrustSource ergänzt EoL-Information

Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht.

27.02.2026 · Knowledge, Resources, Solutions

Securing the foundations

SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.

cpluspluscryptocybersecurityembeddedSBOM
01.02.2026 · Knowledge

Architektur der Quantenresilienz

Um Quantenresilienz aufzubauen ist ein Asset inventory elementar.

crypto-algorithmspost-quantumts-scan
28.01.2026 · Announcements, Products, Solutions

ts-scan jetzt auch als GitHub Action verfügbar

TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!

CcyclondxdependencygithublicenseSBOM
25.01.2026 · Background, Cryptography, Knowledge, Solutions, TrustSource

Post-Quantum Challenge

Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen.

crypto-algorithmsgefahrkryptographiepolicypost-quantum
24.09.2025 · Products, Solutions, TrustSource

Wichtiges ts-scan update

Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten.

09.09.2025 · Knowledge, TrustSource

Den nx-Hack meistern

Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden.

abhängigkeitencybersicherheitdependencieskomponentennx
20.01.2025 · Announcements, Background, Knowledge

Cyber Resilience Act veröffentlicht

Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen?

CRACyber Resilience ActGesetzeNormenProzesse