Kennisbank & Masterclasses

Diepgaande artikelen over de Cyber Resilience Act, SBOM-complexiteit en actuele Europese wetgeving. Wekelijks belicht op LinkedIn — hier altijd in z'n geheel te lezen.

Editie 2 / 10 3 min

Spook-componenten: De Onzichtbare Dreiging in Uw Software Supply Chain

Uw SBOM-scanner geeft groen licht, maar onder water tikt er een tijdbom. Leer hoe 'phantom dependencies' onzichtbaar in uw productieomgeving belanden.

Lees artikel
Editie 3 / 10 3 min

De Onzichtbare Hand: Waarom Build-Tools in Uw SBOM Horen

De beruchte SolarWinds hack gebeurde niet door een kwetsbare library, maar doordat de fabriek zelf was geïnfecteerd. Tijd voor de 'Build SBOM'.

Lees artikel
Editie 4 / 10 2 min

De Java Dependency Hell: Waarom Uw Java-SBOM Waarschijnlijk Niet Klopt

Het genereren van een kloppende SBOM voor Java is een absolute hel. Een SBOM van precies dezelfde code kan per dag verschillen.

Lees artikel
Editie 5 / 10 2 min

De Identiteitscrisis van Software: Waarom PURL het Wint van CPE

Hoe weet een vulnerability scanner of 'Library X' in uw SBOM dezelfde is als in de database? De strijd tussen CPE en PURL verklaard.

Lees artikel
Editie 6 / 10 2 min

SPDX versus CycloneDX: Welke SBOM-Standaard Moet U Kiezen?

De cybersecurity-industrie is verwikkeld in een standaardenstrijd. Kiest u voor de ISO-gecertificeerde veteraan (SPDX) of de DevOps-favoriet (CycloneDX)?

Lees artikel
Editie 7 / 10 2 min

De Illusie van de Statische SBOM: Waarom Runtime Analyse Onmisbaar Is

Een SBOM gegenereerd tijdens de build is slechts een theoretische blauwdruk. Wat gebeurt er als applicaties dynamisch plugins laden of muteren?

Lees artikel
Editie 8 / 10 3 min

Verdrinken in Ruis: Hoe VEX SBOMs Schaalbaar Maakt

Paniek! De scanner vindt 480 kwetsbaarheden. Hoe VEX (Vulnerability Exploitability eXchange) alarmmoeheid tegengaat en de realiteit scheidt.

Lees artikel
Editie 9 / 10 2 min

Meer dan Security: De Juridische Mijnenveger van SBOMs

De SBOM werd oorspronkelijk niet bedacht voor hackers, maar voor advocaten. Ontdek de juridische valkuilen van de open-source supply chain.

Lees artikel
Editie 10 / 10 2 min

De Distributieparadox: Hoe Sigstore Vertrouwen Brengt in SBOMs

Hoe deelt u een SBOM (de blauwdruk van uw zwaktes) veilig met een klant? En hoe bewijst u cryptografisch dat deze echt is? Sigstore is het antwoord.

Lees artikel