Unser Blog

Blog

Technische Einblicke, Best Practices und Learnings aus der Praxis.

CRA & Long-Term-Support: Warum Git und Code allein nicht reichen

CRA & Long-Term-Support: Warum Git und Code allein nicht reichen

9. Februar 2026 8 Min.
Git archiviert deinen Code, aber nicht automatisch deine Fähigkeit, ihn in 10 Jahren zu bauen, zu auditieren und zu patchen. Dieser Artikel zeigt, was du zusätzlich brauchst.
Branching-Strategien für Long-Term-Support und CRA-Compliance

Branching-Strategien für Long-Term-Support und CRA-Compliance

4. Februar 2026 6 Min.
Der Cyber Resilience Act fordert Security-Updates über Jahre hinweg und das unabhängig von Feature-Releases. Wir zeigen, welche Branching-Strategien sich für Long-Term-Support eignen und wie du vielzählige Versionen handhabbar hältst.
Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code

Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code

3. Februar 2026 11 Min.
GitHub kann Code Reviews per Agent im PR, Azure DevOps nicht. Mit VS Code Agent Modes und MCP schließt du die Lücke pragmatisch.
Digitale Reife: Weißt du, wo du stehst und wohin du willst?

Digitale Reife: Weißt du, wo du stehst und wohin du willst?

2. Februar 2026 7 Min.
Erfahre, warum eine Einschätzung der digitalen Reife der sinnvollste Startpunkt für Transformation ist und wie du daraus konkrete nächste Schritte ableitest.
Testing-Strategie: Welche Tests wann laufen sollten und warum

Testing-Strategie: Welche Tests wann laufen sollten und warum

29. Januar 2026 12 Min.
Eine gute Testing-Strategie definiert Testtypen, Verantwortlichkeiten und Ausführungszeitpunkte, damit dein Team schnell liefert und trotzdem sicher deployt.
Azure Pipelines: Stages nur bei relevanten Dateiänderungen ausführen

Azure Pipelines: Stages nur bei relevanten Dateiänderungen ausführen

20. Januar 2026 8 Min.
Durch gezieltes Überspringen von Pipeline-Stages bei unverändertem Code sparst du Zeit, reduzierst Nebenwirkungen und schonst Agent-Ressourcen – ideal für Monorepo-Pipelines mit Infrastructure, Database und App-Deployments.
Cybersecurity-Risikobewertung in der Praxis: Eine Einführung

Cybersecurity-Risikobewertung in der Praxis: Eine Einführung

31. Dezember 2025 12 Min.
Der Cyber Resilience Act fordert eine nachvollziehbare Risikoanalyse für jedes vernetzte Produkt. Wir zeigen, wie Sie diesen Prozess Schritt für Schritt praktisch umsetzen.
Cybersecurity-Risikobewertung in der Praxis: Ein Beispiel

Cybersecurity-Risikobewertung in der Praxis: Ein Beispiel

31. Dezember 2025 4 Min.
Wie sieht eine risikobasierte Cybersecurity-Bewertung konkret aus? Anhand zweier praxisnaher Beispiele zeigen wir, wie der TARA-Prozess angewendet wird.
Security by Design - Sicherheit als integraler Bestandteil

Security by Design - Sicherheit als integraler Bestandteil

12. Dezember 2025 1 Min.
Security ist kein Add-on, das am Ende eines Projekts aufgesetzt wird. Sicherheit muss von Beginn an integraler Bestandteil des gesamten Software-Lebenszyklus sein.