Springe zum Hauptinhalt

Die OCCTET-Toolchain: für KMU entwickelt, von Open Source angetrieben

Im Zentrum des OCCTET-Projekts steht ein klares Ziel: Cybersicherheit und die Einhaltung des EU Cyber Resilience Act (CRA) für kleine und mittlere Unternehmen (KMU) zugänglich zu machen, insbesondere für jene, die auf Open-Source-Software (OSS) setzen.

OCCTET verwandelt den oft komplexen Prozess der Software-Compliance in ein praktisches und geführtes Erlebnis, mithilfe einer Reihe miteinander verbundener Open-Source-Werkzeuge, bekannt als die OCCTET-Toolchain.

OCCTET-Toolchain


Angetrieben von Eclipse Apoapsis

Die OCCTET-Toolchain basiert auf Eclipse Apoapsis, einem Open-Source-Ökosystem, das unter der Leitung der Eclipse Foundation entwickelt wird, die auch das OCCTET-Projekt koordiniert.
Eclipse Apoapsis wurde entwickelt, um das Compliance-Management und die Software-Sicherung zu erleichtern, und bietet einen Rahmen für Werkzeuge, die Softwarequalität und -vertrauenswürdigkeit analysieren, dokumentieren und verbessern.

Durch die Nutzung von Apoapsis als Grundlage stellt OCCTET sicher, dass alle seine Werkzeuge:

sind und offenen Standards folgen, denen KMU vertrauen und die sie anpassen können.


ORT Server

Der ORT Server ist der erste Schritt in der OCCTET-Toolchain.
Er scannt und analysiert Ihre Software automatisch, um alle Open-Source-Komponenten sowie deren zugehörige Lizenzen, Sicherheitslücken und Abhängigkeiten zu identifizieren.

Über den ORT Server können KMU:

Dies hilft KMU, manuelle Prüfungen durch automatisierte Erkenntnisse zu ersetzen, wodurch Zeit und Aufwand gespart werden und die Anforderungen des CRA eingehalten werden.


OCCTET Curator

Die OCCTET-Toolchain integriert außerdem den OCCTET Curator, entwickelt von Bitsea.
Diese Komponente spielt eine Schlüsselrolle bei der Verwaltung und Verfeinerung der Compliance-Datenpipeline und stellt sicher, dass die aus mehreren Werkzeugen gesammelten Informationen korrekt verarbeitet und in praktische Erkenntnisse für KMU umgewandelt werden.

Der Curator arbeitet Hand in Hand mit ORT und hilft Nutzern, technische Ergebnisse zu interpretieren und in umsetzbare Resultate zu übersetzen.
Er analysiert komplexe Datensätze, um das wirklich Wichtige hervorzuheben, und erstellt zentrale Compliance-Dokumente wie:

Kurz gesagt: Der OCCTET Curator überbrückt die Lücke zwischen technischen Teams und Entscheidungsträgern, indem er rohe technische Daten in klare, geschäftsfertige Ergebnisse verwandelt, die KMU helfen, schneller und intelligenter bei der Cybersicherheits-Compliance zu handeln.

Der OCCTET Curator ist Open Source und frei auf GitHub verfügbar und bietet Transparenz und Flexibilität für Entwickler, die ihn erkunden, anpassen oder zu seiner Entwicklung beitragen möchten.
Er enthält einsatzbereite Skripte zum Erstellen des Dockerfile mit einer gut dokumentierten Konfiguration in der Datei docker-compose.yml, um die Bereitstellung und Integration im breiteren OCCTET-Ökosystem zu erleichtern.


Föderierte OSS-Bewertungsdatenbank

Wissen wächst, wenn es geteilt wird.

Die föderierte Datenbank innerhalb von OCCTET verbindet mehrere zuverlässige Datenquellen in ganz Europa und konsolidiert Informationen über Open-Source-Softwarekomponenten, einschließlich Sicherheitsstatus, Herkunft und bekannten Schwachstellen.

Diese gemeinsame Infrastruktur stellt sicher, dass jedes KMU von geprüften, aktuellen Informationen profitiert und ein stärkeres, widerstandsfähigeres europäisches Software-Ökosystem aufbaut.


Alles zusammenführen

Die OCCTET-Toolchain, angetrieben von Eclipse Apoapsis, vereint diese Werkzeuge zu einem einzigen, KMU-freundlichen Ökosystem, das:


Die OCCTET-Toolchain ist ein Gemeinschaftswerk, das Cybersicherheit zugänglich, praktisch und in offener Zusammenarbeit verwurzelt machen soll.
Mit fortschreitender Entwicklung wird sich das Projekt weiter auf Basis des Feedbacks von KMU, Entwicklern und Branchenexperten weiterentwickeln — so wird sichergestellt, dass jede neue Funktion realen Bedürfnissen entspricht.

Gemeinsam bauen wir eine sicherere und transparentere digitale Landschaft,
in der Compliance keine Last, sondern ein Motor für Vertrauen und Innovation ist.

Zurück nach oben