Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. My Coding Zone - Dev Podcast Podcast
  4. Cyber Resilience Act: Ab 11.9. wird’s ernst für Entwickler - Folge 29
Der Cyber Resilience Act betrifft Softwareentwickler direkter,
als viele denken. Ab September 2026 greifen neue Meldepflichten
rund um aktiv ausgenutzte Schwachstellen und schwere
Sicherheitsvorfälle. Doch was bedeutet das konkret für
Entwickler, Softwareteams und Unternehmen?

In dieser Folge von My Coding Zone sprechen Gregor Biswanger und
Florian Rappl darüber, welche praktischen Konsequenzen der Cyber
Resilience Act für moderne Softwareentwicklung haben kann.

Wir diskutieren unter anderem:

Warum der CRA nicht nur ein Thema für Legal und Compliance
ist

Welche Rolle eine Software Bill of Materials, kurz SBOM,
spielt

Warum Dependencies und die Software Supply Chain wichtiger
werden

Wie Unternehmen mit gemeldeten Vulnerabilities umgehen
sollten

Warum ein definierter Security Workflow notwendig wird

Welche Herausforderungen durch Third Party Dependencies
entstehen

Was der CRA für Open Source Projekte und deren Maintainer
bedeuten kann

Wie KI generierter Code und Vibe Coding zusätzliche Risiken
erzeugen können

Welche zwei konkreten Maßnahmen Entwickler bereits heute
vorbereiten können

Besonders spannend wird es dort, wo Regulierung auf die Realität
moderner Softwareentwicklung trifft. Anwendungen bestehen heute
aus zahlreichen Libraries, Frameworks und weiteren
Abhängigkeiten. Wird irgendwo in dieser Kette eine
Sicherheitslücke entdeckt, müssen Unternehmen zunächst überhaupt
wissen, welche ihrer Produkte und Versionen betroffen sind.

Genau deshalb sprechen wir darüber, warum SBOMs, nachvollziehbare
Release Prozesse und ein funktionierender Workflow für
Vulnerability Reports künftig noch wichtiger werden.

Außerdem diskutieren wir die Auswirkungen auf Open Source. Was
passiert, wenn eine kritische Schwachstelle in einer Dependency
steckt, der Maintainer aber nicht sofort einen Patch
bereitstellen kann? Und was bedeutet es für Open Source Projekte,
wenn gleichzeitig immer mehr automatisierte und KI generierte
Security Reports entstehen?

Hinweis: Diese Podcastfolge stellt keine Rechtsberatung dar. Wir
betrachten den Cyber Resilience Act aus der Perspektive von
Softwareentwicklern und diskutieren technische sowie
organisatorische Auswirkungen.

Wie gut ist euer Entwicklungsprozess bereits auf Security
Reports, SBOMs und Vulnerabilities vorbereitet? Schreibt eure
Erfahrungen und Einschätzungen gerne in die Kommentare.

#CyberResilienceAct #Softwareentwicklung #CyberSecurity
#DevSecOps #OpenSource

Abonniere den Kanal für weitere Diskussionen über generative KI,
Softwarearchitektur, C#, .NET, JavaScript, TypeScript und moderne
Entwicklungsworkflows.

Abonniere den Podcast, um keine Folge zu verpassen, und wenn Dir
die Folge hilft, lass gern ein Like da Auch direkt auf:

Spotify:
https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw

RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/

Apple Podcasts:
https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287

Podcast Addict:
https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871

Mehr von Gregor

Themen & Termine: https://www.meetup.com/my-coding-zone

Live dabei sein: https://twitch.tv/GregorBiswanger

️ Vergangene Folgen: https://youtube.com/GregorBiswanger

Weiteres von Florian https://www.linkedin.com/in/florian-rappl

https://www.my-coding-zone.de

Kanalmitglied werden & exklusive Vorteile erhalten:
https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join
Episode melden

„Cyber Resilience Act: Ab 11.9. wird’s ernst für Entwickler - Folge 29“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz