Unser Blog
Blog
Technische Einblicke, Best Practices und Learnings aus der Praxis.
Beliebte Themen
Logging Redaction in .NET und im Browser – Sensible Daten sicher aus Logs entfernen
17. März 2026 9 Min.
Sensible Nutzerdaten haben in Logs nichts verloren. Dieser Artikel zeigt, wie du mit .NET Data Redaction und LogTape systematisch personenbezogene Daten maskierst, bevor sie in den Logs landen.
CRA & Updates: Welche Mechanismen sich für welche Produkte eignen
11. März 2026 13 Min.
Vom klassischen Windows-Installer über OTA-Update-Frameworks bis zum Firmware-Flasher: ein Überblick aller relevanten Update-Mechanismen und wie du sie CRA-konform umsetzt.
Code-Qualität automatisieren: jscpd gegen Duplikation, cspell gegen Tippfehler
10. März 2026 8 Min.
jscpd erkennt Code-Duplikate in .NET und Web, cspell findet Tippfehler und verbotene Begriffe. So integrierst du beides in deinen Dev-Workflow.
Harmonisierte Standards für den CRA – Stand der Dinge
4. März 2026 4 Min.
Harmonisierte Standards für den Cyber Resilience Act (CRA) sind ein zentrales Element der Konformitätsbewertung, doch sie sind noch nicht vollständig veröffentlicht. Dieser Beitrag zeigt, wo die Normung heute steht, welche Quellen verlässlich Auskunft geben und wie du dich aktiv an der Entwicklung beteiligen kannst.
Managed Identity in Azure: Auth ohne Secrets
3. März 2026 12 Min.
Ihr nutzt immer noch Passwörter und Access Keys in euren Azure Apps? Hier zeigen wir euch, wie ihr mit Azure Managed Identity endlich damit Schluss machen könnt.
Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs
25. Februar 2026 11 Min.
In diesem Artikel werden zwei etablierte Tools für Threat Modeling – das Microsoft Threat Modeling Tool und OWASP Threat Dragon – praxisnah entlang des gesamten Threat-Modeling-Prozesses verglichen. Der Fokus liegt auf typischen Abläufen, Report-Funktionen, Katalogen und der Wartung über den Produktlebenszyklus.
REST, GraphQL oder OData: So triffst du die richtige API-Entscheidung
24. Februar 2026 10 Min.
REST, GraphQL oder OData? Hier erfährst du, wann welcher API-Stil die richtige Wahl für dein Projekt ist und wie du die Entscheidung pragmatisch triffst.
Secure Development Lifecycle messen: Das Lunaris SDL Assessment
23. Februar 2026 4 Min.
Ein kompaktes Online-Assessment hilft dir, den Reifegrad deines Secure Development Lifecycle einzuordnen und konkrete Verbesserungen abzuleiten.
Private npm- und NuGet-Packages: Naming, Versioning, Feeds und Best Practices
17. Februar 2026 6 Min.
Praktische Guidelines, wie du interne npm- und NuGet-Packages benennst, versionierst, publizierst und langfristig betreibst.