sbom

Tags

Follow from the Fediverse

Follow #sbom from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@sbom@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

Posts with this tag

2 posts

Filters
Bernhard Biedermann @Bied digitalhub.social

#CRA und der Mittelstand im Fegefeuer. 😔

Nach einer kleinen Ewigkeit hat auch die #EU erkannt, die Produkte sollen NICHT beim Kunden reifen.

Bislang ist es ja wie im Casino, der “Gewinn” wird nach Gutsherrenart verteilt. Den größten Brocken nahmen sich die Kriminellen neben den Herstellern. 😭

Wo stehen die Unternehmen aktuell? 😔

“Mit dem Start der ersten Meldepflichten des Cyber Resilience Act (CRA) kennen nur 29 Prozent der Unternehmen in Deutschland die Bedeutung der EU-Verordnung für das eigene Haus. Weitere 38 Prozent haben zwar von dem Regelwerk gehört, können dessen Folgen aber nicht einschätzen.”

Taub stellen wird aber nicht helfen, denn die Pflicht gilt: 👍

“Ab heute, also dem 11. September 2026, müssen Hersteller jedoch bereits aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle melden.”

Meldungen sind zu tätigen:

“Die Meldepflicht folgt einem engen Zeitplan: Innerhalb von 24 Stunden nach Bekanntwerden ist eine Frühwarnung fällig. Innerhalb von 72 Stunden müssen Hersteller weitere Informationen und eine erste Bewertung vorlegen. Für Schwachstellen folgt ein Abschlussbericht spätestens 14 Tage, nachdem eine Abhilfemaßnahme – etwa ein Patch oder Workaround – verfügbar ist. Bei schwerwiegenden Sicherheitsvorfällen bleibt dafür ein Monat nach der 72-Stunden-Meldung.”

Ist die “digitale Souveränität” gewahrt? 🤢

“Die EU-Agentur ENISA betreibt dafür die zentrale Single Reporting Platform.”

Kann es sein, dass das Portal bei AWS gehostet wird? 🥶

Das freut sicher alle “befreundeten” Geheimdienste, denn es erspart langwierige Nachfragen. 😵‍💫

Wer da einen guten Partner mit Erfahrung hat dürfte es etwas ruhiger angehen können:

“Dazu zählen etwa eine Software Bill of Materials (#SBOM), geregelte Prozesse für Vulnerability Handling und eine nachvollziehbare Zuordnung von Sicherheitsupdates zu ausgelieferten Produktversionen.”

Sprechen Sie immer mit einem erfahrenen Spezialisten wenn Sie wissen wollen wie man sichere Updates und Programme verteilen soll. 🙂

heise.de/news/…

SBOM CRA EU
Bernhard Biedermann @Bied digitalhub.social

#KI, #Cloud und die “Alternativen Fakten”. 🥶

Die Bros erklären uns die Welt: “Wir machen das für Euch”. Und etliche Anfänger glauben ungeprüft die hingehauchten Worte. 😔

Dazu kommt: “Alternativlos” ein Wort das gerade auch in Berlin benutzt wurde um vom eigenen Versagen abzulenken. 🤢

Es gibt aber keinen Weg vorbei an Wissen und Erfahrung.

Wer #Vibe-Coding nutzt und meint, das ist kein Problem, der hat das Wort #Lieferkette auch nicht im Fokus. Selbst wenn es “heute” ein lauffähiges Programm gibt, kann das “morgen” nicht mehr der Fall sein.

Warum das ein Problem ist:

“Eine Studie von Veracode ergab, dass 44 Prozent der getesteten KI-Code-Generierungen bekannte Sicherheitslücken enthielten.”

Erfahrene Entwickler finden in der Regel auch bei Vibe-Coding sofort den Fehler, ein Anfänger kann das aber nicht leisten.

Klatscht man KI drauf um Fehler zu finden wird es nicht besser, denn nur wer versteht was die Programmzeilen bedeuten kann erfolgreich entwickeln und Fehler beheben.

Daher ist die Frage nach #SBOM wesentlich, denn nur so kann man nachprüfbar dokumentieren was Sache ist.

Das Online-Geschäft soll ja nicht nur einmal laufen, sondern über Jahre Einnahmen generieren. Dazu bietet eine #Vollkostenrechnung und ein #ROI den richtigen Ansatz.

Das gleiche gilt für #Cloud. Die Versprechungen, billiges Cloud-Hosting und tolle Erfolge sind real kaum zu erfüllen. Es gibt wie auch bei allen komplexen Themen Grundlagen die man nicht auslagern kann.

Zwei Themenkreise:

♦️ Rechtlich
♦️ Technisch

Rechtlich sind ferne Dritte ein kaum beherrschbares Risiko. Es gibt den Cloud-Act und FISA 702. Hinzu kommt in Deutschland wird die #DSGVO ernst genommen in fernen Ländern nicht.

Die Erpressungen in diesem Bereich wurden zahlreich dargestellt und es gibt keinen Hinweis warum dies nicht auch in Zukunft so weiter geht. Hinzu kommt die kreative Preisgestaltung, sie ist ähnlich wie im Suchtgift Milieu, erst anfüttern dann zulangen.

Niemand verteilt Geschenke und wenn das Wissen fehlt kommt: #KI, #Cloud und die “Alternativen Fakten” zum tragen.

Sprechen Sie mit erfahrenen Spezialisten oder einem guten #MSP wenn Sie dauerhaften Erfolg als wichtig ansehen. 😊

golem.de/news/…

KI Cloud MSP Vollkostenrechnung DSGVO SBOM

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.