Unser Blog
Blog
Technische Einblicke, Best Practices und Learnings aus der Praxis.
Beliebte Themen
SBOM für Embedded Systeme: CRA-Anforderungen pragmatisch umsetzen
16. Februar 2026 11 Min.
Im Web-Umfeld ist eine SBOM schnell erzeugt. Bei Embedded und PLC sieht das anders aus. Dieser Artikel zeigt, warum Embedded-SBOMs schwieriger sind und wie du die CRA-Anforderungen trotzdem pragmatisch erfüllst.
Abhängigkeiten im Griff: Private Feeds für NuGet, npm, pip und Docker
10. Februar 2026 12 Min.
Warum öffentliche Registries allein oft nicht reichen und wie private Feeds/Mirrors Builds stabiler, schneller und sicherer machen.
CRA & Long-Term-Support: Warum Git und Code allein nicht reichen
9. Februar 2026 8 Min.
Git archiviert deinen Code, aber nicht automatisch deine Fähigkeit, ihn in 10 Jahren zu bauen, zu auditieren und zu patchen. Dieser Artikel zeigt, was du zusätzlich brauchst.
Branching-Strategien für Long-Term-Support und CRA-Compliance
4. Februar 2026 6 Min.
Der Cyber Resilience Act fordert Security-Updates über Jahre hinweg und das unabhängig von Feature-Releases. Wir zeigen, welche Branching-Strategien sich für Long-Term-Support eignen und wie du vielzählige Versionen handhabbar hältst.
Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code
3. Februar 2026 11 Min.
GitHub kann Code Reviews per Agent im PR, Azure DevOps nicht. Mit VS Code Agent Modes und MCP schließt du die Lücke pragmatisch.
Digitale Reife: Weißt du, wo du stehst und wohin du willst?
2. Februar 2026 7 Min.
Erfahre, warum eine Einschätzung der digitalen Reife der sinnvollste Startpunkt für Transformation ist und wie du daraus konkrete nächste Schritte ableitest.
Testing-Strategie: Welche Tests wann laufen sollten und warum
29. Januar 2026 12 Min.
Eine gute Testing-Strategie definiert Testtypen, Verantwortlichkeiten und Ausführungszeitpunkte, damit dein Team schnell liefert und trotzdem sicher deployt.
Azure Pipelines: Stages nur bei relevanten Dateiänderungen ausführen
20. Januar 2026 8 Min.
Durch gezieltes Überspringen von Pipeline-Stages bei unverändertem Code sparst du Zeit, reduzierst Nebenwirkungen und schonst Agent-Ressourcen – ideal für Monorepo-Pipelines mit Infrastructure, Database und App-Deployments.
Cybersecurity-Risikobewertung in der Praxis: Eine Einführung
31. Dezember 2025 12 Min.
Der Cyber Resilience Act fordert eine nachvollziehbare Risikoanalyse für jedes vernetzte Produkt. Wir zeigen, wie Sie diesen Prozess Schritt für Schritt praktisch umsetzen.