Artikel & Werkzeuge

Wissen

Ideen, Lösungen und Fachartikel aus der Praxis — sichere Cloud- und KI-Einführung in regulierten Unternehmen.

22. Juli 2026

Software Bill of Materials operationalisieren: Was Dependency-Track leistet — und wo es still versagt

Dependency-Track wertet SBOMs kontinuierlich gegen CVE-Daten aus. Warum ein stiller H2-Fallback zur Scheinsicherheit wird — und was CISOs daraus lernen.

Weiterlesen →

18. Juli 2026

SDLC- und Kubernetes-Reifegrad selbst bestimmen — offline, auditfest, in Tagen

So bestimmen CISOs den Sicherheitsreifegrad ihrer Software-Lieferkette und Kubernetes-Umgebung selbst — offline, ohne Datenabfluss, entlang BSI und CIS.

Weiterlesen →

16. Juli 2026

Warum 'Lift and Shift' in regulierte Clouds meist scheitert

1:1-Migrationen verschieben Risiko, statt es zu reduzieren — und verändern zugleich die Nachweisführung unter NIS2/§30 BSIG. So gehen Sie es an.

Weiterlesen →

Werkzeuge

Werkzeug · kostenlos · läuft lokal

SDLC & Kubernetes Security — der Selbst-Check

64 gewichtete Kontrollen aus unserem Prüfkatalog (Reifegrad 0–4) mit Referenzen auf NIS2/§30 BSIG, ISO 27001, CIS Kubernetes und BSI IT-Grundschutz. Keine Übertragung, kein Konto — Ergebnis als Bericht exportierbar. Aktueller Anlass: Der npm-Wurm »ChainDrop« zeigt gerade, wie schnell eine Lieferkette kippt — die Prüfbereiche Build & CI/CD sowie Container & Supply Chain decken genau das ab.

Selbst-Check starten →