Supply-Chain-Sicherheit nativ integriert


"SignPath": Sicherheit beginnt bei der Software Supply Chain
Schnellere Release-Zyklen erfordern automatisierte Verifikation der gesamten Entwicklungs-Pipeline


Warum mühevoll selbst einen Weg in die IT-Systeme potenzieller Opfer finden, wenn auch ein kompromittiertes Update die Infektion übernehmen kann? In Zeiten, in denen Cyberkriminelle und staatliche Akteure nach immer neuen Angriffsvektoren suchen, gewinnt die Absicherung der Software Supply Chain stark an Bedeutung. Um im Kontext immer schnellerer Release-Zyklen eine Kompromittierung zu verhindern, müssen Prüfmechanismen in allen Stufen vom Entwicklungsprozess bis zur Software-Installation verankert sein.

"Die Schlagzahl, mit der immer neue Releases oder Updates auf den Markt gebracht werden, steigt stetig an – nicht zuletzt, da Entwicklungsprozesse immer stärker durch KI beschleunigt werden", erklärt Stefan Wenig, CEO und Gründer von SignPath. "Angesichts der steigenden Bedrohungslage darf dies keinesfalls zulasten der Sicherheit gehen. Um eine lückenlose Integrität der gesamten Supply Chain sicherzustellen, gilt es, die Durchsetzung von Policies technisch zu erzwingen. Das beginnt beim Entwicklungsprozess und muss bis zur Installation auf Endgeräten, Servern sowie in der Cloud automatisiert und integriert sein. So vermeiden Unternehmen, dass wichtige Prüfschritte versäumt werden oder in der Entwicklung gewonnene Zeit durch manuelle Prüfungen wieder verloren geht."

Die Plattform DevSec360 von SignPath ermöglicht Unternehmen die zentralisierte Umsetzung und Steuerung solcher Prozesse. Zur Sicherstellung der Software-Integrität entlang der gesamten CI/CD-Pipeline verifiziert die Lösung automatisiert und regelbasiert den Kontext jedes Builds: Vom Code-Repository über die CI-Konfiguration, den Build-Agent bis hin zu den genutzten Security-Tools sowie der Zusammensetzung und der Abhängigkeiten des Programms selbst. Nur wenn alle definierten Richtlinien erfüllt sind, wird ein Signierungsvorgang technisch freigegeben. Diese Signaturen erlauben wiederum eine einfache Steuerung von Rollouts und Updates auf Endgeräten und Serverumgebungen — auf allen Plattformen. (SignPath: ra)

eingetragen: 08.10.25

Sie wollen mehr erfahren?
Sicherheit vor Supply-Chain-Attacken und Compliance.

SignPath: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Produkte

  • Risiken in KI-Modellen erkennen

    Trend Micro stellt im Dezember 2026 auf der AWS re:Invent das "Trend Vision One AI Security Packag"e vor - ein Lösungspaket, das proaktives, zentralisiertes Exposure-Management mit umfassenden Analysen für KI-gesteuerte Umgebungen bietet. Dieses neue Paket schützt den gesamten KI-Anwendungsstack von der Modellentwicklung bis zur Laufzeit und erweitert die proaktive Sicherheit auf alle Phasen der KI-Bereitstellung. Zudem werden eine Reihe weiterer KI-Sicherheitsfunktionen auf der Veranstaltung vorgestellt.

  • Management von Speicherkapazitäten

    Datadobi hat ihren "Advanced Storage Optimizer" vorgestellt. Dieser erlaubt das präzise Management von Speicherkapazitäten in Unternehmen. Er hilft Unternehmen, Möglichkeiten zur Kostensenkung zu erkennen, ihre Effizienz zu maximieren und so ihre Speicherausgaben zu reduzieren. Advanced Storage Optimizer ist in "StorageMAP 7.4" verfügbar, der neuesten Version der Datenmanagement-Plattform von Datadobi.

  • Überblick über E-Mail-basierte Bedrohungen

    Arctic Wolf, Anbieterin von Security-Operations-Lösungen, kündigt eine neue Integration zwischen der Arctic Wolf Aurora Platform und Abnormal AI an. Damit erweitert das Unternehmen seine Detection- und Response-Funktionen nun um E-Mail, eine der am häufigsten attackierten Angriffsflächen. Die Integration bringt die fortschrittlichen Verhaltensanalysen von Abnormal AI direkt in die Managed Detection and Response (MDR)-Lösung von Arctic Wolf ein und stärkt so den Schutz der Kunden vor Business E-Mail Compromise (BEC), Phishing, Malware und Insider-Bedrohungen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen