Unser Blog
Blog
Technische Einblicke, Best Practices und Learnings aus der Praxis.
Beliebte Themen
Secure Development Lifecycle messen: Das Lunaris SDL Assessment
23. Februar 2026 4 Min.
Ein kompaktes Online-Assessment hilft dir, den Reifegrad deines Secure Development Lifecycle einzuordnen und konkrete Verbesserungen abzuleiten.
Private npm- und NuGet-Packages: Naming, Versioning, Feeds und Best Practices
17. Februar 2026 6 Min.
Praktische Guidelines, wie du interne npm- und NuGet-Packages benennst, versionierst, publizierst und langfristig betreibst.
SBOM für Embedded Systeme: CRA-Anforderungen pragmatisch umsetzen
16. Februar 2026 11 Min.
Im Web-Umfeld ist eine SBOM schnell erzeugt. Bei Embedded und PLC sieht das anders aus. Dieser Artikel zeigt, warum Embedded-SBOMs schwieriger sind und wie du die CRA-Anforderungen trotzdem pragmatisch erfüllst.
Abhängigkeiten im Griff: Private Feeds für NuGet, npm, pip und Docker
10. Februar 2026 12 Min.
Warum öffentliche Registries allein oft nicht reichen und wie private Feeds/Mirrors Builds stabiler, schneller und sicherer machen.
CRA & Long-Term-Support: Warum Git und Code allein nicht reichen
9. Februar 2026 8 Min.
Git archiviert deinen Code, aber nicht automatisch deine Fähigkeit, ihn in 10 Jahren zu bauen, zu auditieren und zu patchen. Dieser Artikel zeigt, was du zusätzlich brauchst.
Branching-Strategien für Long-Term-Support und CRA-Compliance
4. Februar 2026 6 Min.
Der Cyber Resilience Act fordert Security-Updates über Jahre hinweg und das unabhängig von Feature-Releases. Wir zeigen, welche Branching-Strategien sich für Long-Term-Support eignen und wie du vielzählige Versionen handhabbar hältst.
Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code
3. Februar 2026 11 Min.
GitHub kann Code Reviews per Agent im PR, Azure DevOps nicht. Mit VS Code Agent Modes und MCP schließt du die Lücke pragmatisch.
Digitale Reife: Weißt du, wo du stehst und wohin du willst?
2. Februar 2026 7 Min.
Erfahre, warum eine Einschätzung der digitalen Reife der sinnvollste Startpunkt für Transformation ist und wie du daraus konkrete nächste Schritte ableitest.
Testing-Strategie: Welche Tests wann laufen sollten und warum
29. Januar 2026 12 Min.
Eine gute Testing-Strategie definiert Testtypen, Verantwortlichkeiten und Ausführungszeitpunkte, damit dein Team schnell liefert und trotzdem sicher deployt.