SignPath schafft einen kryptografisch abgesicherten Nachweis für jede Software-Freigabe. So ist jederzeit nachvollziehbar, was veröffentlicht wurde, wer die Freigabe erteilt hat und ob die Software unverändert geblieben ist.
Das schafft Sicherheit gegenüber Auditoren, Kunden und im Ernstfall auch bei Sicherheitsvorfällen.
Das Whitepaper zeigt, warum sich Risiken in der Software-Lieferkette zunehmend in die Phase vor dem eigentlichen Release verlagern und welche Konsequenzen daraus für Entwicklungs-, Security- und Managementteams entstehen. Im Mittelpunkt stehen aktuelle Supply-Chain-Risiken im DACH-Raum, steigende regulatorische Anforderungen durch den EU Cyber Resilience Act (CRA) sowie die Frage, wie Unternehmen die Integrität ihrer Software und die Kontrolle über Release-Prozesse belastbar nachweisen können.
Max Tombrink
Projektteam SignPath
Tel.: +49 234 777 960 E-Mail: max.tombrink@brcg.de
Projektteam SignPath
Tel.: +49 234 777 960
E-Mail: max.tombrink@brcg.de