Unser Blog
Blog
Technische Einblicke, Best Practices und Learnings aus der Praxis.
Beliebte Themen
CRA und Open Source: Die neue Rolle des Open Source Stewards erklärt
21. Juli 2026 13 Min.
Der Cyber Resilience Act schafft erstmals eine eigene Rolle für Open-Source-Verantwortliche – dieser Artikel erklärt, wer als Open Source Steward gilt, welche Pflichten Art. 24 CRA konkret fordert und was Hersteller beim Einsatz von Open Source beachten müssen.
CRA Konformitätsbewertung: Von der Produktkategorie zur CE-Kennzeichnung
30. Juni 2026 13 Min.
Der Cyber Resilience Act schreibt je nach Produktkategorie unterschiedliche Konformitätsbewertungsverfahren vor – dieser Artikel zeigt, welches Verfahren für welches Produkt gilt und wie Hersteller Schritt für Schritt zur CE-Kennzeichnung gelangen.
CRA und Lieferkette: Was Hersteller von ihren Lieferanten fordern müssen
9. Juni 2026 11 Min.
Der Cyber Resilience Act endet nicht an der eigenen Fabrikhalle: Dieser Artikel zeigt, was Hersteller aus Maschinenbau und Industrie von ihren Lieferanten fordern müssen – und wie SBOM, Assessments und Vertragsklauseln die Lieferkette absichern.
Agentic Ops mit Grafana und GitHub: Vom Alert zur Erstanalyse
26. Mai 2026 12 Min.
Dieser Artikel zeigt, wie Teams Grafana-Alerts per Webhook nach GitHub bringen, Incidents automatisch nachverfolgen und mit einem Agenten die erste Analyse direkt starten.
CVD-Policy unter dem CRA: So baust du eine echte Vulnerability Disclosure Policy auf
19. Mai 2026 9 Min.
Ab dem 11. September 2026 müssen Hersteller eine CVD-Policy veröffentlichen und eine erreichbare Meldestelle betreiben – dieser Artikel zeigt, wie eine praxistaugliche Vulnerability Disclosure Policy aussieht.
Entra ID PIM: Weniger Dauerechte, mehr Kontrolle
12. Mai 2026 6 Min.
Privileged Identity Management in Entra ID reduziert permanente Administratorrechte und bringt mehr Kontrolle, Transparenz und Sicherheit in den Alltag von IT-Teams.
Von Azure Pipelines zu GitHub Actions: Was es zu beachten gibt
5. Mai 2026 7 Min.
Eine praxisnahe Anleitung für Teams, die von Azure Pipelines YAML zu GitHub Actions wechseln und dabei Best Practices direkt mitnehmen wollen.
CRA Meldepflichten: Was Hersteller ab September 2026 melden müssen
28. April 2026 10 Min.
Ab dem 11. September 2026 sind Hersteller verpflichtet, aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle innerhalb von 24 Stunden an ENISA zu melden – dieser Artikel zeigt, was konkret zu tun ist.
Cosmos DB Partitionierung richtig gemacht: Der häufigste Fehler und wie man ihn vermeidet
21. April 2026 12 Min.
Ein falscher Partition Key kostet dich nicht nur Performance, er kostet dich auch Geld, und du merkst es meistens viel zu spät.