DevOps & Security

Supply Chain SecuritySBOM & Compliance.

Der Großteil moderner Software besteht aus fremdem Code. Wir machen Ihre Lieferkette transparent: SBOMs, automatisierte Schwachstellenanalysen, Lizenz-Compliance und signierte Artefakte.

  • SBOM-Erstellung und -Pflege im Build
  • Open-Source-Lizenz-Compliance und Attributionen
  • Automatische Schwachstellen- und Container-Scans
  • Signierte Artefakte und Provenance
Termin vereinbaren

Transparenz als Voraussetzung

Nur wer weiß, welche Komponenten in welcher Version ausgeliefert werden, kann bei einer kritischen Schwachstelle innerhalb von Stunden statt Wochen reagieren. Eine im Build erzeugte SBOM liefert diese Auskunft automatisch.

Lizenzen ernst nehmen

Copyleft-Lizenzen in kommerziellen Produkten sind ein reales Geschäftsrisiko. Wir automatisieren Lizenzprüfung und Attributionsdokumente und definieren Regeln, welche Lizenzen erlaubt sind.

Vorbereitet auf CRA und NIS2

Der Cyber Resilience Act und NIS2 verlangen Nachweise über Komponenten, Schwachstellenmanagement und Update-Prozesse. Die technischen Grundlagen dafür bauen wir in Ihre Pipelines ein.

Häufige Fragen

Antworten auf die Fragen, die uns zu Supply Chain Security am häufigsten gestellt werden.

Eine Software Bill of Materials listet alle Komponenten und Versionen eines Softwarestands, üblicherweise im Format CycloneDX oder SPDX. Sie ist die Grundlage für Schwachstellen- und Lizenzanalysen.

Innovation aus München.Weltweit tätig.

Sprechen Sie mit uns über Ihre Cloud-, DevOps- und AI-Vorhaben — unverbindlich und direkt mit unseren Engineers.