Software Supply Chain Topics

Browse by category or alphabetically, and access in-depth articles on key software supply chain topics—from languages and libraries to package managers, toolchains, and security practices.

A

Access Control

Access Control ist eine grundlegende Sicherheitsmaßnahme, die festlegt und durchsetzt, wer innerhalb...

Learn More
API Security

API Security oder API Sicherheit bezeichnet die Praxis, Angriffsversuche auf eine...

Learn More
Application Security

Anwendungssicherheit bzw. Application Security (AppSec) bezeichnet all die Maßnahmen, die zum Schutz von Software-Anwendungen...

Learn More
AST

Unter Application Security Testing, kurz AST oder auf Deutsch Anwendungssicherheitstests, versteht man den Prozess verschiedener Tests,...

Learn More

B

Backdoor Attack

Über eine Backdoor können Angreifer Zugriff auf ein System bekommen, das sie dann nutzen können, um...

Learn More
Binär-Repository-Manager

Ein Tool, mit dem Sie Ihre kompilierten Binärdateien auf die gleiche Weise wie Ihren Quellcode in Repositorys organisieren können,...

Learn More
Binary

The file that results from compiling your code, if written in a language that is compiled rather than interpreted.

Learn More
Build

As a verb, to compile your source code into an executable binary. As a noun, a version of your application as an executable binary.

Learn More

C

CI/CD

CI/CD, die Abkürzung für Continuous Integration und Continuous Delivery/Continuous Deployment, ist...

Learn More
CI/CD for Machine Learning

Eine CI/CD-Pipeline unterstützt ML-Teams bei der zügigen und zuverlässigen Aktualisierung von...

Learn More
Code Signing

Code Signing ist ein kryptografisches Verfahren, bei dem eine digitale Signatur verwendet wird, um die...

Learn More
Compiler

A compiler translates an application written in a higher-level programming language into a lower-level language so it can be executed.

Learn More
Container

A virtualized operating system environment that includes an application and its dependencies, helping it run anywhere it's deployed.

Learn More
Container Runtime Security

Als Laufzeitsicherheit von Containern bezeichnet man den Schutz laufender Container vor aktiven...

Learn More
Continuous Delivery

A philosophy that your software updates should be continuously delivered to the target, although deployment to the user is still...

Learn More
Continuous Deployment

Like Continuous Delivery, a philosophy that your software updates should be continuously delivered to the target. However, Continuous...

Learn More
Continuous Integration

Enabled by a Continuous Integration tool like JFrog Pipelines, merging all developers’ working codebase with the source, multiple...

Learn More
Contract Testing

Contract Testing (auf Deutsch auch “Vertragstest”) ist eine Art von Softwaretest, bei dem die...

Learn More
CSPM

Cloud Security Posture Management (CSPM) ist eine Reihe von Sicherheitstools und -maßnahmen, die...

Learn More
CVE

Common Vulnerabilities and Exposures (CVE) ist ein Verzeichnis eindeutiger Kennungen (CVE-ID), die offengelegten Sicherheitslücken im...

Learn More
CVSS

Common Vulnerability Scoring System. A numerical score on a scale from 1 to 10, representing the potential severity of a software...

Learn More

D

DAST

Dynamic Application Security Testing, kurz DAST ist darauf ausgelegt, Anwendungen in Echtzeit unter Betriebsbedingungen zu testen.

Learn More
Dependency

Code, librarties, or tools that your application relies on to operate. May or may not be written by a third party.

Learn More
DevGovOps

DevGovOps ist ein Framework, das Governance, Risiko- und Compliance-Management (GRC) direkt in den DevOps-Lifecycle und die...

Learn More
DevOps

DevOps beschreibt den Übergang von einem veralteten Ansatz der Softwareentwicklung, bei dem verschiedene Teams isoliert in Silos...

Learn More
DevSecOps

DevSecOps ist die Integration kontinuierlicher Sicherheitstests in jede Phase des Software-Lebenszyklus (SDLC). Im Rahmen eines...

Learn More
Docker

A virtualization tool that allows you to deliver your software in a particular type of package called a container, which includes an...

Learn More
Docker Alternativen

Docker-Alternativen sind Containerisierungs-Tools und -plattformen, die ähnliche Funktionen wie Docker bieten, unter anderem das...

Learn More

F

Fine Tuning LLMs

Das Fine-Tuning von LLM-Modellen auf eng fokussierte Datensätze ermöglicht es ihnen, tiefgehendes Domänenwissen zu erwerben, was ihre...

Learn More

G

GRC

Governance, Risk und Compliance (GRC) ist ein umfassender und integrierter Ansatz für das Management der Strategien, Prozesse und...

Learn More

H

Helm

A package manager for Kubernetes. Written in YAML, a Helm chart allows you to define, install, and upgrade complex Kubernetes...

Learn More
HTTP proxy

Ein HTTP-Proxy, auch als Internet-Proxy bekannt, ist ein spezieller Servertyp, der zwischen Webservern und Clients sitzt.

Learn More

I

Identity and Access Management (IAM)

Identity and Access Management (IAM) ist die Praxis, sicherzustellen, dass die richtigen Nutzer und Geräte den passenden Zugriff auf...

Learn More
Infrastructure as Code (IaC)

Infrastructure as Code (IaC) ist die Praxis, IT-Infrastruktur – wie virtuelle Maschinen, Netzwerke, Load Balancer und...

Learn More
Insider Threats

Ein Insider Threat stellt ein Sicherheitsrisiko dar, das von Personen innerhalb einer Organisation...

Learn More
Integration Tests

A type of testing that verifies entire parts of an application work when combined with other parts of an application.

Learn More
Interpreter

A tool that translates source code in a higher-level language into a lower-level language for execution, line-by-line, at runtime....

Learn More

K

Kubernetes

A container orchestration tool designed to make the deployment and management of containerized applications easier. Think of it like the...

Learn More

L

Large Language Model Operations (LLMOps)

Unter LLMOps versteht man einen systematischen Ansatz zur Entwicklung, zur Bereitstellung und zur Verwaltung von Large Language Models...

Learn More
License

A legal document that defines how a piece of software may be used, and what the implications are for using it. Licenses may define rules...

Learn More
Local Repository

In the context of JFrog Artifactory, a particular type of repository that contains code originating on your local machine. Does not...

Learn More

M

Machine Learning (ML) Model

Ein Machine-Learning-Modell (ML-Modell) ist ein Programm, das mit einem Datensatz unter Verwendung eines Algorithmus trainiert wurde....

Learn More
Microservice

A software development architecture that breaks your application up into multiple independent services that interact with one another....

Learn More
Microservices Security

Microservices Security oder Microservices-Sicherheit bezieht sich auf die Praktiken, Tools und Strategien, die zum Schutz verteilter...

Learn More
ML Experiment Tracking Tool

Ein Machine Learning (ML) Experiment Tracking Tool ist eine spezialisierte Software oder Plattform, die...

Learn More
ML Model Interpretability

 ML Model Interpretability beschreibt, wie leicht ein Mensch nachvollziehen kann,...

Learn More
MLOps

MLOps, kurz für Machine Learning Operations, ist eine Kombination von Methoden und Tools um die Lücke zwischen Data Science,...

Learn More
Model Deployment

Model Deployment, also die Bereitstellung eines Modells, ist die Phase im Lebenszyklus von Machine Learning, in der ein neues Modell in...

Learn More
Model Registry

Ein Model Registry ist ein zentrales Repository in MLOps (Machine Learning Operations), in dem der Lebenszyklus von Machine...

Learn More
ModelOps

ModelOps is a set of practices that businesses can use to derive maximum value from machine learning...

Learn More
Monolith

A software development architecture wherein your application is built as a single unit -- front-end, back-end, and database. Until...

Learn More

N

NuGet

NuGet ist ein häufig verwendeter Paketmanager, der das Abhängigkeitsmanagement vereinfacht, indem er Entwicklern ermöglicht,...

Learn More

O

Operational Risk Management

Operational Risk Management, auf deutsch Operatives Risikomanagement oder kurz ORM, bezieht sich auf die Praktiken und Prozesse zur...

Learn More

P

Paketverwaltung

Pakete sind Codesammlungen, die zur Erweiterung der Funktionalität einer Anwendung verwendet werden.

Learn More

R

RBAC

Role-Based Access Control (RBAC) ist eine Methode, um den Systemzugriff auf autorisierte Nutzer zu beschränken. Anstatt Berechtigungen...

Learn More
Real-Time Machine Learning

Real Time Machine Learning bezeichnet die Fähigkeit von ML-Systemen, Vorhersagen zu treffen und sich sofort an neue Daten anzupassen.

Learn More
Release Management

Release Management ist ein strukturierter Prozess zur Planung, Koordination und Überwachung von Software-Bereitstellungen

Learn More
Remote Repository

In the context of JFrog Artifactory, a repository type that contains only remote code with an original source outside of your local...

Learn More
Repository

A place to organize your source code or artifacts into one cohesive, organized group by application or project. Tools like GitHub are...

Learn More

S

SAST

Static Application Security Testing ist eine Art von Anwendungssicherheitstests, bei dem Anwendungen in einem statischen Zustand...

Learn More
SBOM

Eine Software Bill of Materials (SBOM) ist eine Liste aller Komponenten & Abhängigkeiten, die in einer Anwendung verwendet...

Learn More
SCA

SCA-Tools scannen Software, und eruieren, welche Abhängigkeiten und andere Inhalte darin vorhanden sind, und identifizieren dann die...

Learn More
Schwachstellen-Scanning

Beim Schwachstellen-Scanning wird ein System, ein Netzwerk oder eine Applikation automatisch durchsucht, um bekannte Schwachstellen zu...

Learn More
Schwachstellenmanagement

Unter Schwachstellenmanagement oder Vulnerability Management versteht man das Entdecken, Identifizieren, Priorisieren und schließlich...

Learn More
SDLC

Der Software-Lebenszyklus beschreibt den gesamten Prozess der Entwicklung und Verwaltung von Software von der Idee über die Entwicklung...

Learn More
Secrets Management

Secrets Management, vital in Application Security (AppSec), protects sensitive credentials like API keys and passwords across their...

Learn More
Security Misconfigurations

Sicherheitsfehlkonfigurationen (Security Misconfigurations) bezeichnen die fehlerhafte oder suboptimale Konfiguration einer...

Learn More
Service Mesh

A tool that makes it easier to monitor and control the flow of information between the microservices that make up your application. This...

Learn More
Shift Left

Shift -Left ist ein Ansatz in der Softwareentwicklung, bei dem Sicherheitsmaßnahmen so früh wie...

Learn More
SLSA Framework

Das SLSA-Framework (Supply-Chain-Levels for Software Artifacts) ist ein Sicherheitsstandard der OpenSSF...

Learn More
Software Artifact

Alles rund um die Bedeutung von Software-Artefakten als Single Source of Truth, deren Verwaltung und...

Learn More
Software Artifact Repository

Ein Software-Artefakt-Repository ist ein zentrales Speichersystem, das in der Softwareentwicklung verwendet wird, um alle...

Learn More
Software Attestation

Eine Software Attestation ist eine überprüfbare, authentifizierte Aussage, die durch Nachweise belegt,...

Learn More
Software Governance

Software Governance definiert den Rahmen für die Steuerung und Kontrolle der Entwicklung,...

Learn More
Software Provenance

Software Provenance ist die Metadatenaufzeichnung, die Herkunft, Entwicklung und Bereitstellung von...

Learn More
Software Supply Chain

Die Software-Lieferkette umfasst alle Personen, Prozesse und Technologien, die an der Entwicklung, der Bereitstellung und der Wartung...

Learn More
Source Control

A tool that helps manage your uncompiled source code into repositories. Examples are GitHub or Bitbucket.

Learn More
SSDF

Das Secure Software Development Framework (SSDF) ist eine Sammlung von Best Practices des NIST, die darauf abzielen, Sicherheit im...

Learn More
SSDLC

Ein Secure Software Development Lifecycle (SSDLC) ist ein strukturierter Ansatz, um Sicherheit durchgängig in den...

Learn More

U

Unit Tests

A type of test that aims to verify functionality within a very specific, narrow scope, e.g., a specific function or class.

Learn More

V

Virtual Repository

In the context of JFrog Artifactory, a type of repository that acts as an envelope around the local and remote repositories that make up...

Learn More

Y

YAML

A data serialization language designed to be human-readable, frequently used for configuration files in DevOps and beyond.

Learn More

Z

Zero-Day Schwachstelle

Eine Zero-Day-Schwachstelle oder Zero-Day-Lücke ist eine Schwachstelle, die noch nicht entdeckt oder offengelegt wurde. Das bedeutet,...

Learn More

DevOps

CI/CD

CI/CD, die Abkürzung für Continuous Integration und Continuous Delivery/Continuous Deployment, ist...

Learn More
Docker Alternativen

Docker-Alternativen sind Containerisierungs-Tools und -plattformen, die ähnliche Funktionen wie Docker bieten, unter anderem das...

Learn More
NuGet

NuGet ist ein häufig verwendeter Paketmanager, der das Abhängigkeitsmanagement vereinfacht, indem er Entwicklern ermöglicht,...

Learn More
Paketverwaltung

Pakete sind Codesammlungen, die zur Erweiterung der Funktionalität einer Anwendung verwendet werden.

Learn More
Software Artifact

Alles rund um die Bedeutung von Software-Artefakten als Single Source of Truth, deren Verwaltung und...

Learn More
Software Artifact Repository

Ein Software-Artefakt-Repository ist ein zentrales Speichersystem, das in der Softwareentwicklung verwendet wird, um alle...

Learn More

DevSecOps

Access Control

Access Control ist eine grundlegende Sicherheitsmaßnahme, die festlegt und durchsetzt, wer innerhalb...

Learn More
API Security

API Security oder API Sicherheit bezeichnet die Praxis, Angriffsversuche auf eine...

Learn More
Application Security

Anwendungssicherheit bzw. Application Security (AppSec) bezeichnet all die Maßnahmen, die zum Schutz von Software-Anwendungen...

Learn More
AST

Unter Application Security Testing, kurz AST oder auf Deutsch Anwendungssicherheitstests, versteht man den Prozess verschiedener Tests,...

Learn More
Backdoor Attack

Über eine Backdoor können Angreifer Zugriff auf ein System bekommen, das sie dann nutzen können, um...

Learn More
Code Signing

Code Signing ist ein kryptografisches Verfahren, bei dem eine digitale Signatur verwendet wird, um die...

Learn More
Container Runtime Security

Als Laufzeitsicherheit von Containern bezeichnet man den Schutz laufender Container vor aktiven...

Learn More
Contract Testing

Contract Testing (auf Deutsch auch “Vertragstest”) ist eine Art von Softwaretest, bei dem die...

Learn More
CSPM

Cloud Security Posture Management (CSPM) ist eine Reihe von Sicherheitstools und -maßnahmen, die...

Learn More
CVE

Common Vulnerabilities and Exposures (CVE) ist ein Verzeichnis eindeutiger Kennungen (CVE-ID), die offengelegten Sicherheitslücken im...

Learn More
CVSS

Common Vulnerability Scoring System. A numerical score on a scale from 1 to 10, representing the potential severity of a software...

Learn More
DAST

Dynamic Application Security Testing, kurz DAST ist darauf ausgelegt, Anwendungen in Echtzeit unter Betriebsbedingungen zu testen.

Learn More
HTTP proxy

Ein HTTP-Proxy, auch als Internet-Proxy bekannt, ist ein spezieller Servertyp, der zwischen Webservern und Clients sitzt.

Learn More
Identity and Access Management (IAM)

Identity and Access Management (IAM) ist die Praxis, sicherzustellen, dass die richtigen Nutzer und Geräte den passenden Zugriff auf...

Learn More
Infrastructure as Code (IaC)

Infrastructure as Code (IaC) ist die Praxis, IT-Infrastruktur – wie virtuelle Maschinen, Netzwerke, Load Balancer und...

Learn More
Insider Threats

Ein Insider Threat stellt ein Sicherheitsrisiko dar, das von Personen innerhalb einer Organisation...

Learn More
License

A legal document that defines how a piece of software may be used, and what the implications are for using it. Licenses may define rules...

Learn More
Microservices Security

Microservices Security oder Microservices-Sicherheit bezieht sich auf die Praktiken, Tools und Strategien, die zum Schutz verteilter...

Learn More
Operational Risk Management

Operational Risk Management, auf deutsch Operatives Risikomanagement oder kurz ORM, bezieht sich auf die Praktiken und Prozesse zur...

Learn More
RBAC

Role-Based Access Control (RBAC) ist eine Methode, um den Systemzugriff auf autorisierte Nutzer zu beschränken. Anstatt Berechtigungen...

Learn More
SAST

Static Application Security Testing ist eine Art von Anwendungssicherheitstests, bei dem Anwendungen in einem statischen Zustand...

Learn More
Schwachstellen-Scanning

Beim Schwachstellen-Scanning wird ein System, ein Netzwerk oder eine Applikation automatisch durchsucht, um bekannte Schwachstellen zu...

Learn More
Schwachstellenmanagement

Unter Schwachstellenmanagement oder Vulnerability Management versteht man das Entdecken, Identifizieren, Priorisieren und schließlich...

Learn More
Secrets Management

Secrets Management, vital in Application Security (AppSec), protects sensitive credentials like API keys and passwords across their...

Learn More
Security Misconfigurations

Sicherheitsfehlkonfigurationen (Security Misconfigurations) bezeichnen die fehlerhafte oder suboptimale Konfiguration einer...

Learn More
Shift Left

Shift -Left ist ein Ansatz in der Softwareentwicklung, bei dem Sicherheitsmaßnahmen so früh wie...

Learn More
SSDLC

Ein Secure Software Development Lifecycle (SSDLC) ist ein strukturierter Ansatz, um Sicherheit durchgängig in den...

Learn More
Zero-Day Schwachstelle

Eine Zero-Day-Schwachstelle oder Zero-Day-Lücke ist eine Schwachstelle, die noch nicht entdeckt oder offengelegt wurde. Das bedeutet,...

Learn More

GRC

DevGovOps

DevGovOps ist ein Framework, das Governance, Risiko- und Compliance-Management (GRC) direkt in den DevOps-Lifecycle und die...

Learn More
SBOM

Eine Software Bill of Materials (SBOM) ist eine Liste aller Komponenten & Abhängigkeiten, die in einer Anwendung verwendet...

Learn More
SLSA Framework

Das SLSA-Framework (Supply-Chain-Levels for Software Artifacts) ist ein Sicherheitsstandard der OpenSSF...

Learn More
Software Attestation

Eine Software Attestation ist eine überprüfbare, authentifizierte Aussage, die durch Nachweise belegt,...

Learn More
Software Governance

Software Governance definiert den Rahmen für die Steuerung und Kontrolle der Entwicklung,...

Learn More
Software Provenance

Software Provenance ist die Metadatenaufzeichnung, die Herkunft, Entwicklung und Bereitstellung von...

Learn More
SSDF

Das Secure Software Development Framework (SSDF) ist eine Sammlung von Best Practices des NIST, die darauf abzielen, Sicherheit im...

Learn More

MLOps

CI/CD for Machine Learning

Eine CI/CD-Pipeline unterstützt ML-Teams bei der zügigen und zuverlässigen Aktualisierung von...

Learn More
Fine Tuning LLMs

Das Fine-Tuning von LLM-Modellen auf eng fokussierte Datensätze ermöglicht es ihnen, tiefgehendes Domänenwissen zu erwerben, was ihre...

Learn More
Large Language Model Operations (LLMOps)

Unter LLMOps versteht man einen systematischen Ansatz zur Entwicklung, zur Bereitstellung und zur Verwaltung von Large Language Models...

Learn More
Machine Learning (ML) Model

Ein Machine-Learning-Modell (ML-Modell) ist ein Programm, das mit einem Datensatz unter Verwendung eines Algorithmus trainiert wurde....

Learn More
ML Experiment Tracking Tool

Ein Machine Learning (ML) Experiment Tracking Tool ist eine spezialisierte Software oder Plattform, die...

Learn More
ML Model Interpretability

 ML Model Interpretability beschreibt, wie leicht ein Mensch nachvollziehen kann,...

Learn More
Model Deployment

Model Deployment, also die Bereitstellung eines Modells, ist die Phase im Lebenszyklus von Machine Learning, in der ein neues Modell in...

Learn More
Model Registry

Ein Model Registry ist ein zentrales Repository in MLOps (Machine Learning Operations), in dem der Lebenszyklus von Machine...

Learn More
ModelOps

ModelOps is a set of practices that businesses can use to derive maximum value from machine learning...

Learn More
Real-Time Machine Learning

Real Time Machine Learning bezeichnet die Fähigkeit von ML-Systemen, Vorhersagen zu treffen und sich sofort an neue Daten anzupassen.

Learn More

SDLC

Compiler

A compiler translates an application written in a higher-level programming language into a lower-level language so it can be executed.

Learn More
Integration Tests

A type of testing that verifies entire parts of an application work when combined with other parts of an application.

Learn More
Monolith

A software development architecture wherein your application is built as a single unit -- front-end, back-end, and database. Until...

Learn More
Release Management

Release Management ist ein strukturierter Prozess zur Planung, Koordination und Überwachung von Software-Bereitstellungen

Learn More
SCA

SCA-Tools scannen Software, und eruieren, welche Abhängigkeiten und andere Inhalte darin vorhanden sind, und identifizieren dann die...

Learn More
Source Control

A tool that helps manage your uncompiled source code into repositories. Examples are GitHub or Bitbucket.

Learn More
Unit Tests

A type of test that aims to verify functionality within a very specific, narrow scope, e.g., a specific function or class.

Learn More