Viele Unternehmen haben für externe Schwachstellenmeldungen noch keinen wirklich belastbaren Ablauf. Unter dem CRA wird das zum echten Problem. Im Artikel zeige ich, was CVD-Policy, security.txt und interner Prozess konkret leisten müssen: lunaris.digital/blog/article…#CVD#CRA
ALT Futuristic cybersecurity illustration themed around the Cyber Resilience Act (CRA). At the center, a glowing holographic shield hovers above a microchip on a circuit-board-like surface, symbolizing digital product security and compliance. Surrounding the shield are floating interface panels displaying CRA-related concepts, including “CRA First” with the date “11. Sept 2026,” “RFC 9116 security.txt,” ISO/IEC 29147 and ISO/IEC 30111 standards, “Safe Harbor,” “Scope,” “Timelines,” and “Kontakt.” A robotic arm interacts with digital documents near the shield, reinforcing themes of automation and secure vulnerability handling. The image uses neon blue and cyan tones on a dark tech-inspired background with interconnected electronic traces, creating a modern, high-tech atmosphere focused on cybersecurity, coordinated vulnerability disclosure, and regulatory readiness.
Empfehlung für alle, die sich mit Entra ID, Governance und privilegierten Rollen beschäftigen. Der neue Beitrag von Felix zeigt, wie PIM dabei hilft, Dauerechte zu reduzieren und privilegierten Zugriff kontrollierter zu organisieren.
lunaris.digital/blog/article…#EntraID#PIM
CRA-Risikoanalyse braucht mehr als Checklisten. TARA hilft, Bedrohungen, Angriffspfade und Maßnahmen nachvollziehbar zu verbinden.
lunaris.digital/blog/article…
CRA Artikel 14 greift ab September 2026.
Hersteller müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle im Produkt melden, in festen Fristen über ENISA.
Warum NIS2 nicht reicht und wie der Meldeprozess aussieht:
👉lunaris.digital/blog/article…
Stilvoll durch heiße Bürotage? Der Auftritt ist ein Grund für mindestens ein ernstes Mitarbeitergespräch. Hatte mal mit jemand zu tun, der ähnlich gekleidet war mit der Begründung, alle Klamotten seien in der Wäsche.
Bitte, liebe Kanzlerkandidaten, einfach mal in die aktuelle Folge reinhören und dann mit der eigenen Mannschaft nochmals hinsetzen und an einem besseren Fahrplan arbeiten. podcasts.apple.com/de/podcas…
Florian Bader from @aitgmbh and Dominik Deschner from @stego_de will be discussing how IO-Link can help you reach your goal of digitalizing your business at the digital @embedded_world 2021 exhibition and conference. #ew21#embeddedworldembeddedcomputing.com/techno…
Which features do you want to see the @Azure#IoTCentral team work on first? Data transformation, multitenancy, device modelling... Here is your chance to share your opinion. aka.ms/IoTC100#IOTDevs#MSIoT#Survey
We’re all in this together. We're making all of our 7,000 expert-led video courses FREE for the entire month of April. No catches, no credit card required. plrsig.ht/FreeApril#FreeApril#StayHome
To be a speaker at @aitgmbh #conference day means to be brave. Hence, Felix Vigenschow raises an interesting question in front of a team full of Scrum enthusiasts: is Scrum always the best choice? Interesting to follow a controversial discussion. #JoinTheTeam