Blog

Aus dem Blog

Einordnungen zu Regulatorik, Supply-Chain-Angriffen und Compliance.

Kategorien
Themen
14 Beiträge
27.08.2026 · Product security, emb3d, release management

Tackling the Challenge of Matching Product and Software Release Cycles

Hardware and software ship on different cadences - here is how product teams can use TrustSource's product package to keep SBOMs, CVE mappings, and compliance status consistent across both timelines.

SBOMSoftware Bill of MaterialsProduct SecuritySoftware ReleaseSupply Chain Risk
17.08.2026 · CRA & NIS2, CSAF — Schwachstellen­kommunikation, Coordinated Vulnerability Disclosure, Schwachstellen, KI & PSIRT

Vulnerability Management Reimagined: How CSAF Is Changing the Way Security Advisories Flow

CSAF 2.0 enables machine-readable, structured advisory distribution—this post explains how both inbound triage and outbound disclosure workflows are being transformed, with concrete examples from modern SCA platforms.

Vulnerability ManagementCSAFCVEsecurity advisorySoftware Vulnerability
12.06.2026 · sca

ts-scan aus einem Docker-Image betreiben

Eine kompakte technische Anleitung: das offizielle ts-scan-Docker-Image ziehen, ausführen und die Ergebnisse direkt an TrustSource übergeben.

SCASoftware Composition Analysists-scanDockerDevSecOps
09.06.2026 · Background, Knowledge, TrustSource

CRA-Vorbereitung: Was Software-Hersteller jetzt tun müssen

Die Pflichten des Cyber Resilience Act rücken näher.

sbomscacracompliance
27.05.2026 · risk-management

Integriertes Risikomanagement: Von der SBOM zur Board-Entscheidung

Risikomanagement für Software wächst über Excel-Tabellen hinaus: strukturierte SBOM- und Threat-Modeling-Daten schaffen eine Risikobasis, auf der Teams handeln können.

Risk ManagementSoftware RiskSupply Chain Riskthreat modelingSBOM
21.05.2026 · Background, Knowledge

Warum jedes Software-Team 2026 eine SBOM-Strategie braucht

Der regulatorische Druck durch CRA und NIS2 wächst.

sbomscacyclonedxspdxopen source
10.03.2026 · Background, Solutions, TrustSource

TrustSource ergänzt EoL-Information

Unbekannte EoL-Komponenten sind täglich Sicherheitsrisiko. Der EU Cyber Resilience Act macht Lifecycle-Management zur Pflicht.

27.02.2026 · Knowledge, Resources, Solutions

Securing the foundations

SCA in der C/C++-Welt bleibt eine Herausforderung. Erfahren Sie, wie bimodales Scanning den Analyseaufwand reduziert und echte Transparenz schafft.

cpluspluscryptocybersecurityembeddedSBOM
01.02.2026 · Knowledge

Architektur der Quantenresilienz

Um Quantenresilienz aufzubauen ist ein Asset inventory elementar.

crypto-algorithmspost-quantumts-scan
28.01.2026 · Announcements, Products, Solutions

ts-scan jetzt auch als GitHub Action verfügbar

TrustSource's ts-scan ist nun auch als Github-Action über den Github Marketplace nutzbar. Lesen Sie hier mehr dazu!

CcyclondxdependencygithublicenseSBOM
25.01.2026 · Background, Cryptography, Knowledge, Solutions, TrustSource

Post-Quantum Challenge

Die heutige Verschlüsselungstechnologie wird sich durch die Verfügbarkeit von Quantum-Computern ändern müssen.

crypto-algorithmsgefahrkryptographiepolicypost-quantum
24.09.2025 · Products, Solutions, TrustSource

Wichtiges ts-scan update

Wir empfehlen ts-scan auf v1.5.2 zu bringen, um die Ausführung sicherer zu gestalten.

09.09.2025 · Knowledge, TrustSource

Den nx-Hack meistern

Software Supply Chain Attacken sind leider zum alltäglichen Thema geworden.

abhängigkeitencybersicherheitdependencieskomponentennx
20.01.2025 · Announcements, Background, Knowledge

Cyber Resilience Act veröffentlicht

Heute 20.11.24 ist der Cyber resilience Act im EU Journal veröffentlicht worden. Was ändert sich dadurch? Was gilt ab wann für wen?

CRACyber Resilience ActGesetzeNormenProzesse