<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Exodos Labs on JAVAPRO Germany</title><link>https://javapro.svenruppert.com/tags/exodos-labs/</link><description>Recent content in Exodos Labs on JAVAPRO Germany</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 24 Jun 2026 07:55:13 +0000</lastBuildDate><atom:link href="https://javapro.svenruppert.com/tags/exodos-labs/index.xml" rel="self" type="application/rss+xml"/><item><title>Sichere SBOMs teilen, ohne zu viel zu verraten</title><link>https://javapro.svenruppert.com/sichere-sboms-teilen-ohne-zu-viel-zu-verraten/</link><pubDate>Wed, 24 Jun 2026 07:55:13 +0000</pubDate><guid>https://javapro.svenruppert.com/sichere-sboms-teilen-ohne-zu-viel-zu-verraten/</guid><description>&lt;p&gt;&lt;em&gt;Warum kontrollierte Transparenz das eigentliche Ziel ist – und wie ein abgestuftes Offenlegungsmodell sie erreicht&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="sboms-schaffen-transparenz--aber-nicht-ohne-risiko"&gt;SBOMs schaffen Transparenz – aber nicht ohne Risiko&lt;/h2&gt;
&lt;p&gt;Die Software-Bill-of-Materials (SBOM) hat in den vergangenen Jahren einen bemerkenswerten Bedeutungswandel erfahren. Was lange Zeit als technisches Hilfsmittel zur internen Bestandsführung galt, ist inzwischen zu einem regulatorisch eingeforderten Nachweisdokument geworden. Der europäische Cyber Resilience Act verpflichtet Hersteller digitaler Produkte künftig dazu, die Zusammensetzung ihrer Software belastbar zu dokumentieren; die NIS-2-Richtlinie erhöht den Druck auf Betreiber wesentlicher Einrichtungen, ihre Lieferketten nachvollziehbar abzusichern; und die US-amerikanische Executive Order 14028 hat bereits 2021 die Stückliste zum Bestandteil staatlicher Beschaffung erhoben. Die Stückliste ist damit vom freiwilligen Artefakt zur erwartbaren Pflichtangabe aufgestiegen.&lt;/p&gt;</description></item></channel></rss>