Jetzt vormerken: heise devSec 2025 am 30. September und 1. Oktober in Regensburg

Software Supply Chain Security: Risiken erkennen, bewerten und managen

Softwareentwicklung hat in den letzen Jahren durch neue Methoden und Werkzeuge einen Produktivitätsboom erlebt. DevOps, Frameworks und Cloud-Services verkürzen die Entwicklungszeit und sollen Kosten für Entwicklung und Maintenance senken. Gleichzeit steigt die Abhängigkeit von Software-Endprodukten durch eingebundene Entwicklungstools, Cloud-Services und externe Bibliotheken.

Diese Abhängigkeiten führen zu einem erhöten Risiko durch gezielte Angriffe und haben eine direkte Auswirkung auf die die Ressilenz von Softwareprodukten gegenüber Störanfälligkeiten.

In diesem Talk werfen wir einen Blick auf Software Supply Chain Security und welche Möglichkeiten es gibt, um Risiken zu erkennen, diese zu bewerten und managen zu können.

Speaker

 

Rohit Bohara
Rohit Bohara hat umfassende internationale Erfahrungen im Bereich industrieller Cybersecurity durch seine F&E Positionen in der Embedded Entwicklung für Konzerne wie LG und AMD. Rohit Bohara absolvierte seinen M.Sc. an der Universität Stuttgart. Er ist CTO bei asvin.io und bringt langjährige Erfahrung in der Entwicklung von Embedded Systemen und Blockchain Anwendungen ein. Rohit ist aktiv engagiert als Forscher in internationalen und nationalen Forschungsprojekten im Bereich Cybersicherheit."

heise-devSec-Newsletter

Ihr möchtet über die heise devSec
auf dem Laufenden gehalten werden?

 

Anmelden