Kategorie: Software-Lieferkette

Softwareentwicklungssicherheit

Sicherheit in der Softwareentwicklung: Eine Checkliste mit 12 Punkten zur Überprüfung

Die meisten Sicherheitsanforderungen in der Softwareentwicklung beschreiben einen gewünschten Zustand, der also nicht eindeutig erfüllt oder nicht erfüllt werden kann. Hier sind zwölf dieser Anforderungen als Prüfungen formuliert, jeweils mit dem entsprechenden Nachweis.
10 min gelesen
Schädliche npm-Pakete

Schädliche npm-Pakete: Die aktuelle Liste, die niemand genau genug im Auge behält.

Schädliche npm-Pakete werden schneller veröffentlicht, als sie von den Registries entfernt werden können. Was acht Wochen bestätigter Erkenntnisse zeigen und was sie aufhält.
8 min gelesen
KI-gestützte Lieferkettensicherheit

KI-gestützte Lieferkettensicherheit: Wie KI Code angreift und verteidigt

KI-gestützte Lieferkettensicherheit schützt vor Produktpiraterie, manipulierten Paketen und MCP-Risiken in KI-generiertem Code. Erfahren Sie mehr!
9 min gelesen
Zero Trust SDLC

Schlüssel zur Nutzung von KI-Cybersicherheit, Zero Trust SDLCWie man KI-generierten Code sichert, KI-Sicherheit

Zero Trust SDLC Das bedeutet, die von KI erzeugten und genutzten Technologien abzusichern. Lernen Sie die fünf Angriffsflächen, reale Angriffe und Möglichkeiten zur Schließung der KI-Sicherheitslücke kennen.
10 min gelesen
KI-Inventarsoftware

Was ist ein KI-Inventar? Ein praktischer Leitfaden zur Ermittlung von KI-Assets, KI-Stücklisten und Schatten-KI

Was ist ein KI-Inventar? Ein praktischer Leitfaden zur Ermittlung von KI-Assets, zur Generierung von KI-Stücklisten, zu Schatten-KI und zur Einhaltung des EU-KI-Gesetzes.
10 min gelesen
sichere Software-Lieferkette, KI-Stückliste, MCP-Sicherheit

OWASP Global AppSec EU 2026 Wien: Wichtigste Erkenntnisse zu sicherer Software-Lieferkette, MCP-Sicherheit und KI-BOM

OWASP Vienna 2026 – Rückblick: AISVS-Start, Sicherheitslücken bei MCP, KI-BOM-Bereitschaft und Branchenmeinungen zur sicheren Software-Lieferkette
5 min gelesen
OWASP GLOBAL Appsec KI-Sicherheit

KI-Sicherheit auf der OWASP Global AppSec EU 2026: Treffen Sie Xygeni in Wien

Xygeni ist auf der OWASP Global AppSec EU 2026, Stand G-08, vertreten. Live-Demos zu KI-Sicherheit und Zero Trust. SDLCund das Team in Wien. Kommt vorbei!
7 min gelesen
KI-gesteuert SDLCSie sind bereits hier

KI-gesteuert SDLCSie sind bereits da. Und nun?

KI-gesteuert SDLCDie Lösungen sind bereits da. Und jetzt? Erfahren Sie, wie Sie KI-gesteuerte Entwicklung mit Zero Trust AppSec und vollständiger KI-Transparenz absichern.
9 min gelesen
Sicherer KI-generierter Code

Wie man KI-generierten Code sichert CI/CD

Sichern Sie KI-generierten Code, bevor er in Produktion geht. Beheben Sie Schwachstellen, Datenlecks und riskante Abhängigkeiten. CI/CD pipelines.
10 min gelesen
AppSec-Alarmmüdigkeit

Wie man die AppSec-Warnungsmüdigkeit reduziert

Verstehen Sie die AppSec-Alarmmüdigkeit und lernen Sie mit Xygeni, wie Sie echte Risiken priorisieren, Fehlalarme reduzieren und die AppSec-Reaktion verbessern können.
11 min gelesen
Sicherheitstipps für die Cloud

20 Cloud-Sicherheitstipps für moderne DevSecOps-Teams

Cloud-Sicherheitstipps für DevSecOps-Teams zum Schutz von Anwendungen und Geheimnissen IaC, CI/CD pipelines und Lieferketten.
12 min gelesen
schwache Anwendungssicherheit

Wie schwache Anwendungssicherheit digitale Datenschutzrisiken schafft

Erfahren Sie, wie schwache Anwendungssicherheit Daten offenlegt und so Datenschutzrisiken wie Datenlecks, Identitätsdiebstahl und Missbrauch ermöglicht – und wie DevSecOps diese verhindern!
7 min gelesen