Wo stehen Sie gerade?

Wählen Sie den Einstieg, der Ihre aktuelle Entscheidung am besten beschreibt. Sie sehen direkt, was als Nächstes sinnvoll ist.

Wobei wir konkret helfen

Klarer Einstieg für regulatorische, Cloud- und Modernisierungsvorhaben.

CRA & SBOM Readiness

Produkt-Scope, SBOM, Vulnerability Disclosure und Maßnahmenplan für CRA-Meldepflichten ab dem 11. September 2026.

Azure Kosten, Sicherheit & Resilienz

Architektur, Governance, Security, Skalierung und Kosten transparent bewerten und priorisiert verbessern.

Industrial .NET Modernization

Gewachsene .NET-, WPF-, Web- und Excel- und proprietäre Anwendungen wartbar, testbar und cloudfähig machen.

Unsere Leistungen

Beratung, Umsetzung und Trainings für .NET, Azure, CRA und SBOM in industriellen Softwareprodukten.

Individuelle Softwareentwicklung für industrielle Produkte

Individuelle Softwareentwicklung für industrielle Produkte

Bestandssoftware modernisieren, Produkte schneller liefern

Wir modernisieren gewachsene .NET-Anwendungen und entwickeln neue Software für Maschinen, Geräte und technische Produkte. Dabei arbeiten wir als Teil Ihres Teams oder übernehmen klar abgegrenzte Vorhaben bis hin zur Gesamtverantwortung für Ihre Entwicklung.

Mehr erfahren
Softwareentwicklungsberatung

Softwareentwicklungsberatung

Architektur, Delivery und Cloud Kosten gezielt verbessern

Wir prüfen, wo Architektur, Delivery oder Betrieb Ihre Produktentwicklung bremsen. Sie erhalten eine unabhängige Einordnung, priorisierte Maßnahmen und bei Bedarf Unterstützung bei der Umsetzung.

Mehr erfahren
Trainings für .NET und Azure Entwicklungsteams

Trainings für .NET und Azure Entwicklungsteams

Codequalität, Delivery und GitHub Copilot im Team verbessern

Wir trainieren Entwicklungsteams an Aufgaben aus ihrem Arbeitsalltag: .NET-Code verstehen, Architekturentscheidungen begründen, Tests automatisieren, CI/CD verbessern und GitHub Copilot sinnvoll einsetzen.

Mehr erfahren

So wird aus einer offenen Frage ein belastbarer nächster Schritt

Jede Zusammenarbeit liefert eine sichtbare Entscheidungs- oder Lieferbasis. Sie behalten die fachliche Verantwortung, wir bringen Struktur und technische Tiefe ein.

Unsere Erfolge

Ausgewählte Referenzprojekte aus der Praxis.

Referenzprojekt

Cloud Plattform für vernetzte Geschäftsprozesse

BEGA Gantenbrink Leuchten KG

Industriegüter - Elektrische Komponenten & Geräte

Mit dem Wachstum der digitalen Produktwelt bei BEGA zeichnete sich früh ab, dass zentrale Geschäftslogik, Datenzugriffe und Integrationen über verschiedene Anwendungen hinweg schwerer konsistent und wartbar zu halten sein würden. Um einer zunehmenden Fragmentierung durch redundante Logik oder uneinheitliche Datenflüsse rechtzeitig entgegenzuwirken, entschied sich BEGA, eine zentrale Backend-Strategie in der Cloud zu etablieren. Ziel war ein belastbares Fundament, das alle Backend-Prozesse einheitlich orchestriert und eine skalierbare Weiterentwicklung ermöglicht.

Ausgangslage
Fragmentierung der Backend-Logik
Engpass
Uneinheitliche Datenflüsse
Entscheidung
Noch bevor konkrete Probleme auftraten, wurde die Weichenstellung hin zu einer skalierbaren, modularen Backend-Komponente vollzogen. Ziel war eine zentrale Plattform, die konsistente Prozesse ermöglicht und erstmals auch die Integration mit Systemen wie dem ERP erlaubt – die Geburtsstunde von BEGA Core.
Ergebnis
Einheitliche Geschäftslogik

Azure

.NET

Bicep

Scrum

Azure SQL

Referenzprojekt

Moderne Software für etablierte Messsysteme

Industriegüter - Elektrische Geräte

Eine technologisch veraltete, historisch gewachsene Softwarelösung stieß an ihre Grenzen. Eine umfassende Neuentwicklung war unumgänglich, um den steigenden Anforderungen an Auswertungstiefe, Erweiterbarkeit und Benutzerfreundlichkeit gerecht zu werden. Gleichzeitig galt es, ein komplexes Anforderungsprofil mit mehreren hundert fachlichen und technischen Vorgaben sowie einem klar definierten Zeitrahmen zu bewältigen.

Ausgangslage
Veraltete Technologie
Engpass
Fehlende Modularität
Entscheidung
Die bestehende Software wurde vollständig durch eine neue, modulare Windows-Anwendung auf Basis von .NET und WPF ersetzt. Die Architektur wurde so gestaltet, dass neue Funktionen einfach ergänzt und Änderungen flexibel umgesetzt werden können. Als Datenbanklösung kam Microsoft SQL Server zum Einsatz, um schnelle, vielseitige Auswertungen zu ermöglichen.
Ergebnis
Effizientere Auswertung und Dokumentation

.NET

WPF

SQL Server

Agile

DevOps

Referenzprojekt

Zentrale Plattform für den technischen Außendienst

Industriegüter - Maschinenbau

Die Serviceorganisation eines führenden Maschinenbauers stand vor der Herausforderung, ihren technischen Außendienst international zu digitalisieren. Ziel war eine mobile Lösung für Techniker und Disponenten, die alle relevanten Serviceprozesse in einer Anwendung zusammenführt und auf allen gängigen Geräten funktioniert.

Ausgangslage
Veraltete Plattform
Engpass
Geringe Flexibilität
Entscheidung
Entwickelt wurde eine zentrale Plattform mit mobiler Anwendung für Techniker sowie einem webbasierten Leitstand für Disponenten. Die Lösung unterstützt alle Schritte im Serviceprozess und ermöglicht sowohl die operative Arbeit als auch das übergreifende Einsatzmanagement. Die App funktioniert offline und synchronisiert die Daten automatisch, sobald eine Verbindung besteht. Im Leitstand sehen Disponenten den aktuellen Status aller Einsätze in Echtzeit.
Ergebnis
Effizientere Disposition

.NET

Web

Mobile

Agile

DevOps

Trainings, Beratung und Entwicklung

Punktgenaue Unterstützung für konkrete Herausforderungen.

Cyber Resilience Act

Unser Cyber-Resilience-Act-Workshop unterstützt Maschinen- und Gerätehersteller dabei, die Anforderungen des CRA auf ihre Produkte und Entwicklungsprozesse zu übertragen. Wir schaffen Klarheit über den betroffenen Produktumfang, notwendige Sicherheitsprozesse und Verantwortlichkeiten und entwickeln daraus einen priorisierten, umsetzbaren Maßnahmenplan.

Herausforderung

Für Maschinen- und Gerätehersteller verlangt der Cyber Resilience Act nachvollziehbare Sicherheitsprozesse für Produkte mit digitalen Elementen. Viele Teams müssen zuerst klären, welche Produkte betroffen sind, welche Software-Komponenten sie enthalten und wer für Updates, Meldungen und Nachweise verantwortlich ist.

Lösung

Wir strukturieren Produkt Scope, Rollen, SBOM, sichere Entwicklung, Update Prozesse und Vulnerability Disclosure. Im Workshop verbinden wir regulatorische Anforderungen mit Ihren bestehenden Entwicklungs und CE Abläufen und priorisieren die nächsten Schritte.

Mehrwert

Sie erhalten einen konkreten Maßnahmenplan mit Verantwortlichkeiten, Lücken und einer sinnvollen Reihenfolge. Damit können Entwicklung, Produktmanagement und Führung die nötigen Entscheidungen auf einer gemeinsamen Grundlage treffen.

Mehr erfahren
Cyber Resilience Act

Azure-Architektur-Review & Optimierung

Wir prüfen gewachsene Azure Umgebungen für industrielle Produktteams anhand des Azure Well Architected Frameworks. Dabei betrachten wir Architektur, Betrieb, Kosten und Sicherheit im Zusammenhang und liefern eine begründete Reihenfolge für Verbesserungen.

Herausforderung

Wenn Azure mit Produkten und Projekten wächst, bleiben Kosten, Verantwortlichkeiten und technische Risiken oft zu lange unsichtbar:

  • Ressourcen und Abonnements wachsen ohne klare Zuordnung zu Produkten, Teams oder Kostenstellen
  • Zugriffsrechte, Netzwerke und Betriebsverantwortung sind nicht konsistent dokumentiert
  • Dienste sind falsch dimensioniert, ungenutzt oder ohne wirksames Kosten und Auslastungsmonitoring
Lösung

Wir analysieren Ihre Umgebung strukturiert nach den fünf Säulen des Azure Well-Architected Frameworks und geben Ihnen konkrete Handlungsempfehlungen. Je nach Bedarf starten wir mit einem kompakten Überblick und gehen bei Bedarf tiefer in einzelne Themenbereiche.

  • Review der Gesamtarchitektur und kritischer Services mit Fokus auf Best Practices
  • Sicherheits-, Kosten- und Performanceanalyse mit Fokus auf pragmatische Verbesserungen
  • Optional: Deep Dives zu spezifischen Bereichen wie Netzwerk, Storage, Identity, DevOps oder Governance
Mehrwert

Am Ende haben Sie eine klare Sicht auf den Ist-Zustand und wissen, wie Sie gezielt besser werden:

  • Verbesserte Performance, Sicherheit und Skalierbarkeit
  • Reduzierte Betriebskosten durch gezielte Optimierungen
  • Skalierbarer Review-Ansatz: Vom Überblick bis zur Detailanalyse, genau so tief wie nötig
Mehr erfahren
Azure-Architektur-Review & Optimierung

Transparenz für Software-Lieferketten

Wir schaffen für Maschinen- und Gerätehersteller einen realistischen Einstieg in Transparenz für Software-Lieferketten, Vulnerability Disclosure und regulatorische Nachvollziehbarkeit. Wir beginnen mit dem Produkt Scope, einer verständlichen SBOM Einordnung und einer Pilotimplementierung mit klaren Ausbaustufen.

Herausforderung
  • Kunden und Regulierung verlangen Nachweise zu Software-Komponenten und Schwachstellen, doch Produktverantwortliche, Entwicklung und Security haben noch keinen gemeinsamen Einstiegspunkt.
  • Begriffe wie SBOM, CycloneDX, SPDX oder Dependency Track sind oft nicht sauber eingeordnet, obwohl sie die Grundlage für Nachvollziehbarkeit und Schwachstellenmanagement bilden.
  • Ein vollständiger Rollout über alle Produkte und Versionen ist zu riskant, solange Datenquellen, Verantwortlichkeiten und Betriebsprozesse nicht geklärt sind.
Lösung
  • Klarer Einführungsweg mit aufeinander aufbauenden Bausteinen: vom Einstiegsworkshop über die Pilotimplementierung bis zur strukturierten Beratung für Governance, Prozessanbindung und technische Umsetzung.
  • Verständliche Einführung in SBOMs als Software-Stücklisten, in typische Formate wie CycloneDX oder SPDX sowie in passende Werkzeuge für Sammlung, Bewertung und Nachverfolgung.
  • Technische Einbindung in bestehende CI/CD-Strecken, Build-Pipelines, Projektstrukturen und Betriebsmodelle statt unnötiger Parallelwelten.
Mehrwert
  • Klare Einführungsreihenfolge statt isolierter Einzelmaßnahmen rund um Transparenz, Vulnerability Disclosure und Produktnachweise.
  • Höhere Umsetzungssicherheit durch Pilotierung und belastbare Basis für weitere CRA- und NIS2-Entscheidungen.
  • Anschlussfähige Betriebs- und Governance-Struktur für weiteren Ausbau nach Bedarf.
Mehr erfahren
Transparenz für Software-Lieferketten

AI-Ready Software Development Lifecycle

Der Software Development Lifecycle (SDLC), auf Deutsch Softwareentwicklungslebenszyklus, beschreibt den vollständigen Weg einer Änderung: Von Produktentscheidung und Anforderung über Architektur, Implementierung, Tests und Release bis zu Betrieb und Wartung. Der AI-Ready Software Development Lifecycle macht sichtbar, ob Ihre Softwareentwicklung Coding Agents sicher und sinnvoll nutzen kann. Wir betrachten nicht nur Copilot, Claude Code oder Prompts, sondern die reale Lieferarbeit. Danach wissen Sie, welche Lücken Ihre Teams heute ausbremsen und was zuerst besser werden muss.

Herausforderung

Coding Agents verstärken das Entwicklungssystem, das bereits da ist. Sind Anforderungen unklar, Architekturwissen verstreut, Pull Requests nicht isoliert testbar oder Freigaben und Zugriffe nicht geregelt, müssen sie raten. Dann ändert ein Agent vielleicht Code, aber nicht die zugehörigen Tests, Dokumentation, Infrastruktur oder Betriebsinformationen. Das erzeugt Nacharbeit und ein Risiko, das keine bessere Prompt-Vorlage löst.

Lösung

Wir untersuchen eine abgegrenzte Produktlinie gemeinsam mit Entwicklung, Produkt, Architektur, QA, Security und Betrieb. Wir verfolgen typische Änderungen durch Anforderungen, Repository, Pull Request, Pipeline, Release und Produktion. Dabei bewerten wir Engineering-Reife, AI- und Agent-Readiness sowie Governance, Security und Betriebssteuerung. Sie erhalten eine evidenzbasierte Scorecard, ein priorisiertes Lücken- und Risikoregister, eine 90-Tage-Roadmap und einen messbaren Umsetzungsauftrag für Ihre tägliche Softwareentwicklung.

Mehrwert

Sie investieren nicht blind in weitere GenAI-Werkzeuge oder Integrationen. Ihr Team weiß, welche Informationen, Arbeitsregeln, Tests, Kontrollen und Zuständigkeiten zuerst Wirkung entfalten. Toolzugriffe werden mit Least Privilege, Auditierbarkeit und menschlichen Freigaben gestaltet. Fortschritt wird an realer Lieferarbeit gemessen, nicht an Anzahl der Lizenzen, Prompts oder Agent-Aufrufe.

Mehr erfahren
AI-Ready Software Development Lifecycle

.NET-Bestandssoftware modernisieren

Wir modernisieren Bestandsanwendungen in .NET, WPF, Web, Visual Basic, Excel und proprietären Technologien für Maschinen, Geräte und technische Produkte. Das Vorgehen schützt vorhandenes Produktwissen und führt schrittweise zu wartbaren, testbaren und cloudfähigen Lösungen.

Herausforderung

Altsysteme sind schwer zu warten und zu erweitern. Kritisches Wissen steckt bei wenigen Personen, neue Anforderungen dauern zu lange und Abhängigkeiten zu Hardware, Betriebssystemen oder Drittanbietern erschweren den Betrieb.

  • Gewachsene Strukturen und fehlende Tests machen Änderungen schwer planbar.
  • Veraltete Technologien, Schnittstellen und Abhängigkeiten erhöhen den Aufwand für Betrieb und Weiterentwicklung.
  • Fachliche Regeln sind häufig nur im Quellcode oder im Erfahrungswissen einzelner Mitarbeiter dokumentiert.
  • Ein vollständiger Austausch wäre riskant, während ein unveränderter Weiterbetrieb die Abhängigkeiten weiter vergrößert.
Lösung

Wir analysieren Ihre bestehende Anwendung, priorisieren Risiken und entwickeln eine schrittweise Modernisierungsstrategie. So überführen wir Systeme kontrolliert in eine moderne Architektur, ins Web oder in die Cloud, ohne den laufenden Betrieb unnötig zu gefährden.

  • Aufnahme von Architektur, Technologie, Schnittstellen, Datenflüssen und kritischen Geschäftsprozessen
  • Identifikation von Risiken, technischen Schulden und besonders schützenswertem Fachwissen
  • Entwicklung eines realistischen Zielbilds mit sinnvollen Modernisierungsschritten und Prioritäten
  • Aufbau von Tests und automatisierten Prüfungen, damit Veränderungen nachvollziehbar und sicher umgesetzt werden können
  • Schrittweise Migration einzelner Funktionen, Module oder Prozesse mit klaren Übergabepunkten
  • Begleitung bei Web- und Cloud-Migration, Integration, Dokumentation und Befähigung Ihres Teams
Mehrwert

Durch die Modernisierung gewinnen Sie Flexibilität, Skalierbarkeit und bessere Wartbarkeit. Teams können neue Funktionen schneller liefern und das System langfristig eigenständig weiterentwickeln.

  • Bessere Planbarkeit von Änderungen und Releases durch Tests, Dokumentation und klare Verantwortlichkeiten
  • Geringere Abhängigkeit von einzelnen Personen, veralteten Plattformen und schwer ersetzbaren Komponenten
  • Schnellere Weiterentwicklung durch eine tragfähige Architektur und nachvollziehbare technische Entscheidungen
  • Mehr Flexibilität bei Betrieb, Skalierung und Anbindung neuer Systeme
  • Ein kontrollierter Übergang statt eines riskanten Big-Bang-Austauschs
Mehr erfahren
.NET-Bestandssoftware modernisieren

Assessments

Klare Standortbestimmung, priorisierte Maßnahmen und konkrete Empfehlungen.

Bewerten Sie Prozesse, Architektur und Qualität mit einem pragmatischen Assessment, das schnell Orientierung schafft.

  • Schnell-Check: Kompaktes Review für die wichtigsten Handlungsfelder.
  • Vertiefte Analyse: Detaillierte Bewertung von Architektur, Prozessen und Qualität.
  • Roadmap & Priorisierung: Konkrete Maßnahmen mit Aufwand-Nutzen-Einschätzung.

Das Ergebnis ist eine belastbare Entscheidungsgrundlage statt eines unverbindlichen Bauchgefühls.

Assessments

Blog

Technische Einblicke, Best Practices und Learnings aus der Praxis.

Copilot und Coding Agents wirksam nutzen

Copilot und Coding Agents wirksam nutzen

4. August 2026 9 Min.
Gute Prompts und Instructions reichen nicht. Erst eine belastbare Grundlage in der Softwareentwicklung aus Anforderungen, Tests, Pipelines und Betrieb macht Änderungen mit GenAI nutzbar.
AI-Token-Optimierung mit GitHub Copilot

AI-Token-Optimierung mit GitHub Copilot

28. Juli 2026 8 Min.
Wie du den Credit-Verbrauch von GitHub Copilot mit knapperem Output, gezieltem Kontext und sauberem Tooling messbar senkst.
CRA und Open Source: Die neue Rolle des Open Source Stewards erklärt

CRA und Open Source: Die neue Rolle des Open Source Stewards erklärt

21. Juli 2026 12 Min.
Der Cyber Resilience Act schafft erstmals eine eigene Rolle für Open-Source-Verantwortliche. Dieser Artikel erklärt, wer als Open Source Steward gilt, welche Pflichten Art. 24 CRA tatsächlich fordert und was Hersteller beim Einsatz von Open Source beachten müssen.
Azure Policy verstehen: Grundlagen, Grenzen und sinnvolle Einsatzbereiche

Azure Policy verstehen: Grundlagen, Grenzen und sinnvolle Einsatzbereiche

14. Juli 2026 10 Min.
Azure Policy hilft dir, Plattformregeln technisch durchzusetzen, Ressourcen konsistent zu bewerten und Abweichungen früh sichtbar zu machen, ersetzt aber weder saubere Scopes noch gute Architekturentscheidungen.
Azure Container Apps für .NET: Wann ACA statt App Service oder AKS?

Azure Container Apps für .NET: Wann ACA statt App Service oder AKS?

7. Juli 2026 10 Min.
Azure Container Apps geben .NET-Teams einen pragmatischen Mittelweg zwischen einfachem PaaS und vollem Kubernetes-Betrieb.
Lunaris auf der DWX 2026

Lunaris auf der DWX 2026

3. Juli 2026 2 Min.
Wir waren 2026 auf der Developer Week mit vier Vorträgen vertreten. Wer nicht dabei war, kann die Folien herunterladen.
CRA Konformitätsbewertung: Von der Produktkategorie zur CE-Kennzeichnung

CRA Konformitätsbewertung: Von der Produktkategorie zur CE-Kennzeichnung

30. Juni 2026 12 Min.
Der Cyber Resilience Act schreibt je nach Produktkategorie unterschiedliche Konformitätsbewertungsverfahren vor. Dieser Artikel zeigt, welches Verfahren für welches Produkt gilt und wie Hersteller Schritt für Schritt zur CE-Kennzeichnung gelangen.
CRA als Reifegradtest für Softwareentwicklung: Unser dotnetpro-Artikel als PDF

CRA als Reifegradtest für Softwareentwicklung: Unser dotnetpro-Artikel als PDF

24. Juni 2026 1 Min.
Unser Artikel in der dotnetpro 3/26 zeigt, warum der Cyber Resilience Act kein reines Compliance-Thema ist, sondern ein ehrlicher Reifegradtest für Softwareentwicklung und Produktverantwortung.
5 typische Azure-RBAC-Fehler in Projekten und wie du sie vermeidest

5 typische Azure-RBAC-Fehler in Projekten und wie du sie vermeidest

23. Juni 2026 9 Min.
Azure RBAC scheitert im Projektalltag selten an der Technik, sondern meist an zu breiten Rollen, falschen Scopes und fehlender Governance.

Wissen

Fachartikel, Vorträge und Ressourcen für Ihre digitale Reise.

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone
Videos
29. Juli 2026

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone

In dieser einstündigen Never Code Alone Session mit Roland Golla zeigt Florian Bader, was Entwicklungsteams über Security by Design wissen sollten. Im Mittelpunkt stehen die Phasen Planung, Design, Entwicklung und Testing und die Frage, wie Sicherheit in jeder davon wirksam mitgedacht werden kann. Die Session liefert konkrete Orientierung für Teams, die Sicherheitsanforderungen frühzeitig verankern und im Entwicklungsalltag umsetzen wollen. Sie betrachtet Risiko- und Threat-Analysen als Grundlage für sichere Architekturentscheidungen und zeigt, wie Analyzer, Secrets-Scanner und Dependency-Checks Risiken bereits während der Entwicklung sichtbar machen. Auch API-Sicherheitstests und die Zusammenarbeit von Entwicklung, Architektur und Qualitätssicherung kommen zur Sprache. So entsteht ein praxisnaher Überblick über Maßnahmen, mit denen Teams typische Sicherheitslücken früh erkennen und vermeiden können. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
Der Cyber Resilience Act als Gradmesser für moderne Softwareentwicklung
Vorträge
2. Juli 2026

Der Cyber Resilience Act als Gradmesser für moderne Softwareentwicklung

Der Cyber Resilience Act (CRA) wird oft als weiteres regulatorisches Pflichtprogramm wahrgenommen. In der Praxis wirkt er jedoch wie ein Gradmesser: Er legt schonungslos offen, wie reif oder rückständig Softwareentwicklungsprozesse in Unternehmen tatsächlich sind. Im Fokus steht die Frage, ob Organisation, Architektur und Prozesse überhaupt in der Lage sind, sichere Software über Jahre hinweg verlässlich zu liefern. Der Vortrag zeigt, warum der CRA weniger neue technische Anforderungen einführt, sondern bestehende Defizite sichtbar macht. Fehlende Security-by-Design-Prinzipien, unklare Verantwortlichkeiten, manuelle Release-Prozesse, fehlende Transparenz über Abhängigkeiten oder eine Update-Strategie, die auf Hoffnung basiert, werden unter regulatorischem Druck schnell zum Geschäftsrisiko. Anhand typischer Entwicklungsrealitäten wird erläutert, wie sich CRA-Anforderungen konkret auf Architekturentscheidungen, CI/CD-Pipelines, Toolchains und die Zusammenarbeit zwischen Entwicklung, Produktmanagement und Organisation auswirken. Der Talk richtet sich an Entwickler, Tech Leads und Engineering-Verantwortliche, die verstehen wollen, warum der CRA kein juristisches Detailproblem ist, sondern ein strukturelles Signal dafür, ob moderne Softwareentwicklung im Unternehmen wirklich angekommen ist.
REST, GraphQL, gRPC und Co.: Moderne API-Stile im Vergleich
Vorträge
2. Juli 2026

REST, GraphQL, gRPC und Co.: Moderne API-Stile im Vergleich

APIs sind das Rückgrat moderner Anwendungen, doch die Wahl des richtigen Stils kann entscheidend für Performance, Wartbarkeit und Skalierbarkeit sein. In dieser Session Die API-Landschaft ist vielfältig: REST, GraphQL, OData, gRPC, WebSockets, Server-Sent Events und mehr. Dieser Vortrag zeigt live, welche Vor- und Nachteile die einzelnen Ansätze mitbringen und wann sich welcher Stil eignet. Du erfährst, ob es sinnvoll ist, mehrere parallel bereitzustellen und wie sich gemeinsame Logik über verschiedene Schnittstellen hinweg nutzen lässt. Anhand praktischer Beispiele mit ASP.NET Core siehst du die Konzepte in Aktion. Am Ende weißt du, welche API-Strategie zu deinem Projekt passt und wie du flexibel zwischen den Optionen wechseln kannst.
CRA als Reifegradtest für Softwareentwicklung
Artikel
24. Juni 2026

CRA als Reifegradtest für Softwareentwicklung

Der Cyber Resilience Act wirkt auf den ersten Blick wie ein Thema für Compliance und Regulierung. In unserem Artikel in der dotnetpro 3/26 zeigen wir aber, warum der CRA kein reines Compliance-Thema ist, sondern ein ehrlicher Reifegradtest für Softwareentwicklung und Produktverantwortung. Spannend wird der CRA dort, wo Teams nicht mehr nur über gute Praxis sprechen, sondern sie im Alltag belastbar zeigen müssen. Es geht nicht zuerst um neue juristische Begriffe, sondern um sehr praktische Fragen: Wie tragfähig sind Architekturentscheidungen, wie sauber funktionieren Updates, wie gut kennt man die eigenen Abhängigkeiten und wie verlässlich wird mit Schwachstellen umgegangen? Genau deshalb lesen wir den CRA weniger als reinen Regeltext und mehr als Spiegel für die eigene Entwicklungsrealität. Wenn du die Diskussion dazu intern anstoßen willst, findest du im Artikel eine kompakte Grundlage.
Bicep Best Practices - Wiederverwendbare und wartbare Azure Deployments
Vorträge
10. Juni 2026

Bicep Best Practices - Wiederverwendbare und wartbare Azure Deployments

Bicep ermöglicht Infrastructure as Code für Azure, doch zwischen funktionierenden Templates und professionellen Deployments liegt oft ein weiter Weg. Viele Teams kämpfen mit monolithischen Files, redundantem Code und schwer nachvollziehbaren Abhängigkeiten. Diese Session behandelt Best Practices für wiederverwendbare Infrastruktur: Von sauberer Strukturierung durch Module über Parametrisierung und Typisierung bis zur zentralen Konfigurationsverwaltung. Azure Verified Modules liefern dabei fertige Bausteine, die das Rad nicht neu erfinden. Verknüpfungen zwischen Services, Role Assignments und der Umgang mit Key Vault Secrets werden ebenso beleuchtet wie der Weg zum automatisierten Deployment.
Security by Design in Azure - Sicherheit als integraler Bestandteil
Vorträge
23. April 2026

Security by Design in Azure - Sicherheit als integraler Bestandteil

Security muss von Anfang an mitgedacht werden, doch nicht alles muss sofort umgesetzt sein. Dieser Vortrag zeigt anhand von Live Demos, welche Maßnahmen in Azure zum Mindeststandard gehören und was auch nachträglich noch ergänzt werden kann. Von Threat Modeling über Identity Management bis zu Security Monitoring erhältst du praxisnahe Best Practices für sichere Azure Projekte.
CRA-SDLC-Konformitätsbewertung
Assessments
23. Februar 2026

CRA-SDLC-Konformitätsbewertung

Bewerten Sie in ca. 30 Minuten Ihren Softwareentwicklungsprozess nach den Anforderungen des EU Cyber Resilience Act. Die Einschätzung identifiziert Lücken in Prozessen, Verantwortlichkeiten und Umsetzungsständen und liefert priorisierte, praxisnahe Maßnahmenempfehlungen. Sie richtet sich an Produktverantwortliche, Entwicklungsteams und Compliance‑Verantwortliche und dient als Grundlage für Risikoanalysen, Audit‑Vorbereitung und Maßnahmenplanung.
Security by Design: Sicherheit als integraler Bestandteil
Videos
8. Februar 2026

Security by Design: Sicherheit als integraler Bestandteil

In dieser viereinhalbstündigen My Coding Zone Session mit Gregor Biswanger diskutiert Florian Bader Security by Design über den gesamten Software-Lebenszyklus hinweg. Von Planung und Design über Entwicklung und Testing bis zu Betrieb und Wartung geht es darum, Sicherheit als festen Bestandteil der täglichen Arbeit zu etablieren. Die ausführliche Diskussion reicht von Risiko- und Threat-Analysen über sichere Architekturentscheidungen bis zum Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks. Außerdem werden API-Sicherheitstests, Security Monitoring und der Betrieb mit Microsoft Defender for Cloud als konkrete Bausteine einer durchgängigen Sicherheitsstrategie eingeordnet. Fragen aus dem Publikum greifen konkrete Herausforderungen aus der Praxis auf und verbinden sie mit umsetzbaren Ansätzen für Entwicklungsteams. Die Session bietet Raum für Einordnung, Austausch und Antworten zu den Sicherheitsfragen, die Teams in ihren Projekten bewegen. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
Security by Design - Sicherheit als integraler Bestandteil
Vorträge
12. Dezember 2025

Security by Design - Sicherheit als integraler Bestandteil

Security ist kein Add-on, das am Ende eines Projekts aufgesetzt wird. Sicherheit muss von Beginn an integraler Bestandteil des gesamten Software-Lebenszyklus sein. In diesem Vortrag wird gezeigt, wie sich Security systematisch und praxisnah in alle Phasen eines modernen Entwicklungsprozesses integrieren lässt. Die Beispiele reichen von Risiko- und Threat-Analysen über den Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks bis zu API-Sicherheitstests und dem Betrieb mit Lösungen wie Microsoft Defender for Cloud. Diese Beispiele stehen stellvertretend für eine Vielzahl von Maßnahmen, die je nach Projektkontext sinnvoll sind. Der Vortrag macht deutlich, wo in der Praxis häufig Sicherheitslücken entstehen, welche Risiken daraus resultieren und wie diese mit überschaubarem Aufwand vermieden werden können. Technische Entscheider, Architekten und Entwickler erhalten konkrete Strategien und Werkzeuge, um Security nicht nur zu fordern, sondern effektiv umzusetzen. Das GitHub-Repository mit den passenden praktischen Beispiel gibt es hier.