Wie Sie die Cybersicherheit Ihrer Softwareanbieter bewerten können

Siehe mehr Details →

Beschreibung

Aufsehenerregende Angriffe auf die Software-Lieferkette und Schwachstellen – wie SolarWinds und Log4j – sind nur die Spitze des Eisbergs. Unternehmen können zusätzliche Transparenz in die Software-Lieferkette bringen, indem sie eine Software-Stückliste (oder SBoM) verlangen, eine Bestandsaufnahme aller Komponenten und Abhängigkeiten, die bei der Entwicklung und Bereitstellung einer Anwendung eine Rolle spielen. Das Konzept der Sicherheit in der Software-Lieferkette geht jedoch weit über eine SBoM hinaus.

In diesem Webinar erläutert Dave Shackleford, Geschäftsführer von Voodoo Security und SANS-Dozent, die wichtigsten Tipps zur Stärkung der Sicherheit in der Software-Lieferkette, darunter:

  • Wie Sie bewerten und dokumentieren, was Ihre Software-Lieferkette ausmacht und was am wichtigsten ist
  • Wie die Software-Lieferkette (und SBoMs) in Risikomanagementprogramme für Drittanbieter passen
  • Erste Schritte mit Software-Lieferkettenprüfungen und umfassendem Risikomanagement
  • Wie lässt sich feststellen, ob das Risiko der Zusammenarbeit mit einem Softwareentwicklungspartner/Implementierer/VAR den Nutzen aufwiegt?
  • Was Sie von Ihren Partnern verlangen sollten, damit Sie im Falle einer Verletzung Ihrer Daten sicher sein können, dass diese geschützt sind

Dieses Webinar bietet Ihnen Best-Practice-Leitlinien zur Erweiterung Ihres Risikomanagementprogramms für Drittanbieter um eine solide Bewertungsstrategie für Ihre Softwareanbieter.