Unser Blog

Blog

Technische Einblicke, Best Practices und Learnings aus der Praxis.

SBOM für Embedded Systeme: CRA-Anforderungen pragmatisch umsetzen

SBOM für Embedded Systeme: CRA-Anforderungen pragmatisch umsetzen

16. Februar 2026 11 Min.
Im Web-Umfeld ist eine SBOM schnell erzeugt. Bei Embedded und PLC sieht das anders aus. Dieser Artikel zeigt, warum Embedded-SBOMs schwieriger sind und wie du die CRA-Anforderungen trotzdem pragmatisch erfüllst.
Abhängigkeiten im Griff: Private Feeds für NuGet, npm, pip und Docker

Abhängigkeiten im Griff: Private Feeds für NuGet, npm, pip und Docker

10. Februar 2026 12 Min.
Warum öffentliche Registries allein oft nicht reichen und wie private Feeds/Mirrors Builds stabiler, schneller und sicherer machen.
CRA & Long-Term-Support: Warum Git und Code allein nicht reichen

CRA & Long-Term-Support: Warum Git und Code allein nicht reichen

9. Februar 2026 8 Min.
Git archiviert deinen Code, aber nicht automatisch deine Fähigkeit, ihn in 10 Jahren zu bauen, zu auditieren und zu patchen. Dieser Artikel zeigt, was du zusätzlich brauchst.
Branching-Strategien für Long-Term-Support und CRA-Compliance

Branching-Strategien für Long-Term-Support und CRA-Compliance

4. Februar 2026 6 Min.
Der Cyber Resilience Act fordert Security-Updates über Jahre hinweg und das unabhängig von Feature-Releases. Wir zeigen, welche Branching-Strategien sich für Long-Term-Support eignen und wie du vielzählige Versionen handhabbar hältst.
Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code

Copilot Code Review als Agent: So baust du deinen eigenen Reviewer in VS Code

3. Februar 2026 11 Min.
GitHub kann Code Reviews per Agent im PR, Azure DevOps nicht. Mit VS Code Agent Modes und MCP schließt du die Lücke pragmatisch.
Digitale Reife: Weißt du, wo du stehst und wohin du willst?

Digitale Reife: Weißt du, wo du stehst und wohin du willst?

2. Februar 2026 7 Min.
Erfahre, warum eine Einschätzung der digitalen Reife der sinnvollste Startpunkt für Transformation ist und wie du daraus konkrete nächste Schritte ableitest.
Testing-Strategie: Welche Tests wann laufen sollten und warum

Testing-Strategie: Welche Tests wann laufen sollten und warum

29. Januar 2026 12 Min.
Eine gute Testing-Strategie definiert Testtypen, Verantwortlichkeiten und Ausführungszeitpunkte, damit dein Team schnell liefert und trotzdem sicher deployt.
Azure Pipelines: Stages nur bei relevanten Dateiänderungen ausführen

Azure Pipelines: Stages nur bei relevanten Dateiänderungen ausführen

20. Januar 2026 8 Min.
Durch gezieltes Überspringen von Pipeline-Stages bei unverändertem Code sparst du Zeit, reduzierst Nebenwirkungen und schonst Agent-Ressourcen – ideal für Monorepo-Pipelines mit Infrastructure, Database und App-Deployments.
Cybersecurity-Risikobewertung in der Praxis: Eine Einführung

Cybersecurity-Risikobewertung in der Praxis: Eine Einführung

31. Dezember 2025 12 Min.
Der Cyber Resilience Act fordert eine nachvollziehbare Risikoanalyse für jedes vernetzte Produkt. Wir zeigen, wie Sie diesen Prozess Schritt für Schritt praktisch umsetzen.