Eine Software Composition Analysis ist eine wichtige Sicherheitsmaßnahme in der Softwareentwicklung die auf die Analyse der Zusammensetzung der Codebasis setzt. (Bild: gemeinfrei)
Definition SCA

Was ist eine Software Composition Analysis?

Software Composition Analysis ist eine wichtige Sicherheitsmaßnahme in der Softwareentwicklung. Sie identifiziert und analysiert Open-Source- und Drittanbieterkomponenten in der Codebasis. So lassen sich Sicherheitslücken oder Schwachstellen finden, Lieferkettenangriffe verhindern und Lizenzbedingungen klären.

Weiterlesen
Digitale Identitäten entwickeln sich im Zusammenspiel mit KI rasant weiter – zwischen mehr Komfort, neuen Sicherheitsrisiken und der Frage nach Kontrolle und Souveränität. (Bild: © Aidas - stock.adobe.com)
Digitale Souveränität im Wandel

Wie KI die digitale Identität verändert

Der Wettlauf um die digitale Identität hat begonnen – und mit ihm eine neue Auseinandersetzung um Datenschutz, Kontrolle und digitale Souveränität. Mit Projekten wie „World“ von OpenAI-Gründer Sam Altman rückt die Frage in den Fokus: Wie können wir digitale Identitäten sicher und gerecht verwalten – und welche Rolle spielt künstliche Intelligenz dabei?

Weiterlesen
Die Studie „Cybersicherheit in Zahlen“ von G DATA, Statista und brand eins beleuchtet Defizite beim Reifegrad und Bewusstsein für IT-Sicherheit. (Bild: © whitestorm - stock.adobe.com)
Studie: Cybersicherheit in Deutschland 2025/2026

KI und Fachkräftemangel machen deutsche Unternehmen unsicher

Wie steht es um die IT-Sicherheit in Deutschland? Diese Frage beantwortet die aktuelle Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense in Zusammenarbeit mit Statista und brand eins. Die Ergebnisse der fünften Ausgabe zeigen: Die Bedrohungslage wird durch den Missbrauch von KI komplexer. Und noch immer fehlt es sowohl Angestellten am notwendigen Bewusstsein als auch Unternehmen am entsprechenden Reifegrad.

Weiterlesen
Threat Modeling ist ein strukturierter Ansatz zur Sicherheitsanalyse von IT-Systemen. (Bild: gemeinfrei)
Definition Threat Modeling

Was ist Threat Modeling?

Threat Modeling ist ein strukturierter Ansatz und konzeptionelles Vorgehen zur Analyse potenzieller Sicherheitsbedrohungen von IT-Systemen, Anwendungen oder Daten und zur Ableitung geeigneter Gegenmaßnahmen. Für die Bedrohungsmodellierung kommen Techniken und Frameworks wie STRIDE oder PASTA zum Einsatz.

Weiterlesen
Container-Sicherheit hat die Absicherung containerisierter Anwendungen und ihrer Infrastruktur zum Ziel. (Bild: gemeinfrei)
Definition Containersicherheit

Was ist Container-Sicherheit?

Container-Sicherheit ist die Praxis der Absicherung containerisierter Anwendungen und ihrer zur Ausführung benötigten Umgebung. Container inklusive ihrer Bereitstellungsinfrastruktur, Laufzeitumgebung und Liefer­kette werden über ihren kompletten Lebenszyklus vor Schwachstellen und potenziellen Bedrohungen wie Malware geschützt.

Weiterlesen