Unser Blog

Blog

Technische Einblicke, Best Practices und Learnings aus der Praxis.

CVD-Policy unter dem CRA: So baust du eine echte Vulnerability Disclosure Policy auf

CVD-Policy unter dem CRA: So baust du eine echte Vulnerability Disclosure Policy auf

19. Mai 2026 9 Min.
Ab dem 11. September 2026 müssen Hersteller eine CVD-Policy veröffentlichen und eine erreichbare Meldestelle betreiben – dieser Artikel zeigt, wie eine praxistaugliche Vulnerability Disclosure Policy aussieht.
Entra ID PIM: Weniger Dauerechte, mehr Kontrolle

Entra ID PIM: Weniger Dauerechte, mehr Kontrolle

12. Mai 2026 6 Min.
Privileged Identity Management in Entra ID reduziert permanente Administratorrechte und bringt mehr Kontrolle, Transparenz und Sicherheit in den Alltag von IT-Teams.
Von Azure Pipelines zu GitHub Actions: Was es zu beachten gibt

Von Azure Pipelines zu GitHub Actions: Was es zu beachten gibt

5. Mai 2026 7 Min.
Eine praxisnahe Anleitung für Teams, die von Azure Pipelines YAML zu GitHub Actions wechseln und dabei Best Practices direkt mitnehmen wollen.
CRA Meldepflichten: Was Hersteller ab September 2026 melden müssen

CRA Meldepflichten: Was Hersteller ab September 2026 melden müssen

28. April 2026 10 Min.
Ab dem 11. September 2026 sind Hersteller verpflichtet, aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle innerhalb von 24 Stunden an ENISA zu melden – dieser Artikel zeigt, was konkret zu tun ist.
Cosmos DB Partitionierung richtig gemacht: Der häufigste Fehler und wie man ihn vermeidet

Cosmos DB Partitionierung richtig gemacht: Der häufigste Fehler und wie man ihn vermeidet

21. April 2026 12 Min.
Ein falscher Partition Key kostet dich nicht nur Performance, er kostet dich auch Geld, und du merkst es meistens viel zu spät.
Playwright: Moderne UI-Tests für Webanwendungen in .NET

Playwright: Moderne UI-Tests für Webanwendungen in .NET

14. April 2026 14 Min.
UI-Tests gehören zu jeder ernsthaften Test-Strategie – mit Playwright hat Microsoft ein Tool geschaffen, das viele klassische Probleme löst, vorausgesetzt man kennt die richtigen Stellschrauben.
Spectral: OpenAPI-Definitionen und API-Routen automatisch prüfen

Spectral: OpenAPI-Definitionen und API-Routen automatisch prüfen

7. April 2026 8 Min.
Spectral prüft OpenAPI-Definitionen gegen benutzerdefinierte Regeln und blockiert inkonsistente API-Designs direkt im Pull Request. So funktioniert API-Governance in der Praxis.
CRA Funding: Wie KMU die Umsetzung des Cyber Resilience Act fördern lassen

CRA Funding: Wie KMU die Umsetzung des Cyber Resilience Act fördern lassen

1. April 2026 9 Min.
Das SECURE-Projekt fördert CRA-Maßnahmen mit bis zu 30.000 €. Dieser Artikel zeigt, wer förderfähig ist und wie ein erfolgreicher Antrag aussieht.
Schnellere CI-Builds: Git Checkout gezielt optimieren

Schnellere CI-Builds: Git Checkout gezielt optimieren

31. März 2026 8 Min.
Hier erfährst du, wie Shallow Fetch, Blob-Filter und Sparse Checkout CI-Builds deutlich beschleunigen und wann jede Option die richtige Wahl ist.