Unser Blog
Blog
Technische Einblicke, Best Practices und Learnings aus der Praxis.
Beliebte Themen
Code-Qualität automatisieren: jscpd gegen Duplikation, cspell gegen Tippfehler
10. März 2026 8 Min.
jscpd erkennt Code-Duplikate in .NET und Web, cspell findet Tippfehler und verbotene Begriffe. So integrierst du beides in deinen Dev-Workflow.
Harmonisierte Standards für den CRA – Stand der Dinge
4. März 2026 4 Min.
Harmonisierte Standards für den Cyber Resilience Act (CRA) sind ein zentrales Element der Konformitätsbewertung, doch sie sind noch nicht vollständig veröffentlicht. Dieser Beitrag zeigt, wo die Normung heute steht, welche Quellen verlässlich Auskunft geben und wie du dich aktiv an der Entwicklung beteiligen kannst.
Managed Identity in Azure: Auth ohne Secrets
3. März 2026 12 Min.
Ihr nutzt immer noch Passwörter und Access Keys in euren Azure Apps? Hier zeigen wir euch, wie ihr mit Azure Managed Identity endlich damit Schluss machen könnt.
Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs
25. Februar 2026 11 Min.
In diesem Artikel werden zwei etablierte Tools für Threat Modeling – das Microsoft Threat Modeling Tool und OWASP Threat Dragon – praxisnah entlang des gesamten Threat-Modeling-Prozesses verglichen. Der Fokus liegt auf typischen Abläufen, Report-Funktionen, Katalogen und der Wartung über den Produktlebenszyklus.
REST, GraphQL oder OData: So triffst du die richtige API-Entscheidung
24. Februar 2026 10 Min.
REST, GraphQL oder OData? Hier erfährst du, wann welcher API-Stil die richtige Wahl für dein Projekt ist und wie du die Entscheidung pragmatisch triffst.
Secure Development Lifecycle messen: Das Lunaris SDL Assessment
23. Februar 2026 4 Min.
Ein kompaktes Online-Assessment hilft dir, den Reifegrad deines Secure Development Lifecycle einzuordnen und konkrete Verbesserungen abzuleiten.
Private npm- und NuGet-Packages: Naming, Versioning, Feeds und Best Practices
17. Februar 2026 6 Min.
Praktische Guidelines, wie du interne npm- und NuGet-Packages benennst, versionierst, publizierst und langfristig betreibst.
SBOM für Embedded Systeme: CRA-Anforderungen pragmatisch umsetzen
16. Februar 2026 11 Min.
Im Web-Umfeld ist eine SBOM schnell erzeugt. Bei Embedded und PLC sieht das anders aus. Dieser Artikel zeigt, warum Embedded-SBOMs schwieriger sind und wie du die CRA-Anforderungen trotzdem pragmatisch erfüllst.
Abhängigkeiten im Griff: Private Feeds für NuGet, npm, pip und Docker
10. Februar 2026 12 Min.
Warum öffentliche Registries allein oft nicht reichen und wie private Feeds/Mirrors Builds stabiler, schneller und sicherer machen.