„Software Supply Chain Security“ bietet einen umfassenden Leitfaden zur Absicherung von Software, Firmware und Hardware entlang der gesamten Lieferkette. Angesichts der sich ständig weiterentwickelnden Cyberbedrohungen ist die Sicherung der Integrität von Softwarekomponenten, Entwicklungspipelines und Abhängigkeiten von Drittanbietern für Unternehmen und Regierungen gleichermaßen unerlässlich geworden. Cassie Crossley, eine Cybersicherheitsexpertin mit langjähriger Branchenerfahrung, bietet einen strategischen und praxisorientierten Ansatz zum Verständnis von Risiken und zur Implementierung von Sicherheitsmaßnahmen zum Schutz von Software-Ökosystemen.
Das Buch behandelt wichtige Themen wie Bedrohungsmodellierung, Schwachstellenmanagement, Compliance-Rahmenwerke und Best Practices zur Risikominderung im Zusammenhang mit Open-Source-Software und Drittanbietern. Es befasst sich außerdem mit neuen Bedrohungen wie Lieferkettenangriffen, staatlichen Akteuren und Zero-Day-Schwachstellen. Anhand von Fallstudien und Beispielen aus der Praxis bietet das Buch praxisorientierte Erkenntnisse für Sicherheitsexperten, Entwickler und IT-Leiter, die die Resilienz ihrer Organisation gegenüber Bedrohungen der Software-Lieferkette stärken möchten.
Warum Sie dieses Buch lesen sollten
- Gewinnen Sie ein tiefes Verständnis für die Sicherheitsrisiken in der Lieferkette und wie Sie diese mindern können.
- Lernen Sie bewährte Methoden zur Absicherung von Software, Firmware und Hardware während der Entwicklung und des Einsatzes kennen.
- Erkunden Sie Fallstudien aus der Praxis zu Lieferkettenangriffen und erfahren Sie, wie Sie sich dagegen verteidigen können.
- Die Einhaltung von Vorschriften, Regulierungen und Branchenstandards für Softwaresicherheit verstehen.
- Bleiben Sie den sich ständig weiterentwickelnden Bedrohungen, einschließlich Schwachstellen in Open-Source-Software und Komponenten von Drittanbietern, immer einen Schritt voraus.
Über den Autor
Cassie Crossley ist eine Cybersicherheitsexpertin mit jahrzehntelanger Erfahrung in den Bereichen Softwaresicherheit, Lieferketten-Risikomanagement und Compliance. Sie bekleidete Führungspositionen in großen Technologieunternehmen und konzentrierte sich dabei auf die Entwicklung sicherer Softwarepraktiken und die Stärkung der Resilienz von Lieferketten. Crossley ist zudem eine anerkannte Rednerin und Vordenkerin in der Cybersicherheits-Community und trägt zu globalen Diskussionen über die Absicherung digitaler Ökosysteme gegen neue Bedrohungen bei. Dank ihrer Expertise ist „Software Supply Chain Security“ eine maßgebliche Informationsquelle für alle, die in der heutigen vernetzten Welt für die Sicherheit von Softwareinfrastrukturen verantwortlich sind.