Wissen
Ideen, Lösungen und Fachartikel aus der Praxis — sichere Cloud- und KI-Einführung in regulierten Unternehmen.
Software Bill of Materials operationalisieren: Was Dependency-Track leistet — und wo es still versagt
Dependency-Track wertet SBOMs kontinuierlich gegen CVE-Daten aus. Warum ein stiller H2-Fallback zur Scheinsicherheit wird — und was CISOs daraus lernen.
Weiterlesen →
SDLC- und Kubernetes-Reifegrad selbst bestimmen — offline, auditfest, in Tagen
So bestimmen CISOs den Sicherheitsreifegrad ihrer Software-Lieferkette und Kubernetes-Umgebung selbst — offline, ohne Datenabfluss, entlang BSI und CIS.
Weiterlesen →
Warum 'Lift and Shift' in regulierte Clouds meist scheitert
1:1-Migrationen verschieben Risiko, statt es zu reduzieren — und verändern zugleich die Nachweisführung unter NIS2/§30 BSIG. So gehen Sie es an.
Weiterlesen →Werkzeuge
SDLC & Kubernetes Security — der Selbst-Check
64 gewichtete Kontrollen aus unserem Prüfkatalog (Reifegrad 0–4) mit Referenzen auf NIS2/§30 BSIG, ISO 27001, CIS Kubernetes und BSI IT-Grundschutz. Keine Übertragung, kein Konto — Ergebnis als Bericht exportierbar. Aktueller Anlass: Der npm-Wurm »ChainDrop« zeigt gerade, wie schnell eine Lieferkette kippt — die Prüfbereiche Build & CI/CD sowie Container & Supply Chain decken genau das ab.
Selbst-Check starten →