SignPath GmbH‬ lädt Sie zu einer Veranstaltung ein

DRY RUN zu CRA: Die Uhr tickt – Was Hersteller jetzt umsetzen müssen

Über dieses Event

CRA: Die Uhr tickt – Was Hersteller jetzt umsetzen müssen

Der Cyber Resilience Act (CRA) bringt neue Anforderungen für Hersteller von Software und digitalen Produkten mit sich. Doch der CRA ist keine Checkliste, die einmal abgearbeitet werden kann. Als outcome-basierte Regulierung verlangt er, dass Sicherheitsmaßnahmen dauerhaft in Entwicklungs- und Betriebsprozessen verankert werden.

In diesem gemeinsamen Webinar beleuchten Certitude und SignPath den Cyber Resilience Act aus zwei Perspektiven:

Certitude gibt einen Überblick über die regulatorischen Anforderungen, die Hintergründe und die praktische Bedeutung des komplexen Rechtsrahmens. Wir diskutieren die Erwartungen des Gesetzgebers an Hersteller und Produktverantwortliche und wie im Rahmen einer Umsetzung die Verhältnismäßigkeit gewahrt und dabei die tatsächliche Sicherheit der Produkte auf ein angemessenes Maß erhört werden kann.

Anschließend zeigt SignPath, wie sich zentrale CRA-Anforderungen technisch und organisatorisch umsetzen lassen. Anhand konkreter Beispiele aus der Software-Lieferkette betrachten wir die Absicherung von Entwicklungsumgebungen, die Bereitstellung vertrauenswürdiger und nachvollziehbarer Software-Updates sowie den Einsatz von Dependency Attestations und SLSA-Prinzipien zur Erhöhung der Transparenz und Integrität von Software-Artefakten.

Das Webinar richtet sich an Security-Verantwortliche, Produktverantwortliche, CISO, Compliance-Teams sowie Software- und DevOps-Teams, die den CRA nicht nur erfüllen, sondern die Sicherheit ihrer Produkte nachhaltig verbessern möchten.

Wir freuen uns auf Ihre Teilnahme!

Ihre Gastgeber

  • Externer Redner
    MN E
    Marc Nimmerrichter Managing Partner @ Certitude Consulting GmbH
  • Externer Redner
    E
    Stefan Proksch Director @ Certitude Consulting GmbH

    Die akademische und berufliche Laufbahn von Stefan Proksch fokussiert sich auf den Bereich der Sicheren Softwareentwicklung. Er verfügt über Erfahrung über den gesamten Produktentwicklungszyklus, von der Vermeidung konzeptioneller Schwachstellen und der sicheren Umsetzung über die behördliche Zulassung bis zum Betrieb und der Interaktion mit Security-Forschern. Als Director bei Certitude spezialisiert er sich auf Software Security sowohl unter offensiven als auch defensiven Gesichtspunkten, auf organisatorischer und technischer Ebene.

  • Team Mitglied
    T
    Florian Lukavsky Chief Innovation Officer @ SignPath
  • Externer Redner
    E
    Florian Lukavsky Chief Innvoation Officer @ SignPath

    Florian Lukavsky ist Chief Innovation Officer bei SignPath und seit über 15 Jahren im Bereich Offensive Security aktiv. Als Ethical Hacker hat er zahlreiche Zero-Day-Schwachstellen verantwortungsvoll an Hersteller gemeldet und mehrere hundert Penetrationstests sowie Security Reviews von IoT-Geräten durchgeführt. Heute liegt sein Schwerpunkt auf der Absicherung von Software-Lieferketten. Bei SignPath entwickelt er Lösungen, die Zero-Trust-Prinzipien in den Entwicklungsprozess integrieren und Unternehmen helfen, Supply-Chain-Angriffe wirksam zu verhindern.

SignPath GmbH

SignPath bietet automatisierte und sichere Code-Signing-Lösungen, die sich nahtlos in den Entwicklungszyklus integrieren und sicherstellen, dass Software auch in Zeiten zunehmender Cyberbedrohungen unverändert und vertrauenswürdig bleibt.