Über 10.000 angegriffene GitHub-Accounts, Schadcode in Open-Source-Software – wem kann man da noch vertrauen? Es gilt also, den Lebenszyklus von SDD-Komponenten zu verstehen und über die verschiedensten Verfahren geeignet abzusichern. Im Vortrag wird die Verzahnung von unterschiedlichen Verfahren, sowie SBOM, CVE, Lieferkette, Hardwarekomponenten, Produktionsstraßen etc. dargestellt, um einen sicheren Lebenszyklus für alle an SDD beteiligten Komponenten zu gewährleisten.