.kais blog
BeitrĂ€ge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
fĂŒr Menschen

  • Karte des Unbekannten
    Karte des Unbekannten 01.06.2026

    Asset-Inventar als Kartografie: Wer nur Server zĂ€hlt, hat ein Verkehrsdiagramm – nicht die Karte, die Risikomanagement braucht.

  • Die fertige Liste
    Die fertige Liste 29.05.2026

    Das Risikoregister bildet ab, was wir kennen – nicht was uns bedrohen kann.

  • Schulung aus der Konserve
    Schulung aus der Konserve 27.05.2026

    Eingekaufte eLearnings ohne Bezug zur eigenen Organisation. Wissen wÀchst nicht, die Haltung zur Sicherheit kippt fast immer.

  • Das Gift ist leise
    Das Gift ist leise 25.05.2026

    Nicht die LautstĂ€rke trennt gesunden von vergiftetem Streit, sondern der Bezug – und es braucht GespĂŒr und Mut, ihn zu benennen.

  • Wenn jeder alles findet
    Wenn jeder alles findet 22.05.2026

    Oversharing in Microsoft 365 war ein schlafendes Risiko – bis Copilot die Summe offener Freigaben in Sekunden durchsuchbar macht.

  • Das strategische Hoch
    Das strategische Hoch 20.05.2026

    Vage Risikokategorien wie »hoch« schĂŒtzen nicht vor Risiken – sie schĂŒtzen vor Aussagen.

  • Wenn Zahlen versagen
    Wenn Zahlen versagen 18.05.2026

    Warum Risikoquantifizierung bei echten Bedrohungen versagt – und was AntifragilitĂ€t stattdessen leistet.

  • Vibe Coding als Methode
    Vibe Coding als Methode 15.05.2026

    Vibe Coding hebelt den Secure SDLC systematisch aus und produziert messbar AngriffsflÀche statt Software.

  • Apfel × Handtuch = Regen
    Apfel × Handtuch = Regen 13.05.2026

    Multiplikation auf Ordinalskalen ist mathematisch undefiniert. Risikomatrizen rechnen trotzdem und sortieren weniger als zehn Prozent der Paare korrekt.

  • Die Erlaubnis zum Zweifel
    Die Erlaubnis zum Zweifel 11.05.2026

    Methodik fehlt nicht im Risikoregister, sondern Mut. Pre-Mortem schafft die soziale Erlaubnis, das Unaussprechliche zu benennen.

  • Compliance als Waffe
    Compliance als Waffe 08.05.2026

    Wenn Admins Security ablehnen und ISMS-Specs wörtlich befolgen, wird Compliance zur Sabotage in BĂŒrokratie-Verkleidung.

  • Richtlinien fĂŒr alle – Richtlinien fĂŒr keinen
    Richtlinien fĂŒr alle – Richtlinien fĂŒr keinen 06.05.2026

    Wer alle Richtlinien fĂŒr alle zur PflichtlektĂŒre macht, erzeugt Compliance-Nachweise – aber keine Awareness.

  • Das Phantom in der Pipeline
    Das Phantom in der Pipeline 04.05.2026

    KI-Sprachmodelle halluzinieren Paketnamen systematisch — Angreifende können diese Phantome vorab registrieren.

  • Der kognitive Exploit
    Der kognitive Exploit 01.05.2026

    Angreifer brechen keine VerschlĂŒsselung mehr – sie brechen das mentale Modell der Nutzenden. Über kognitive Exploits in Sicherheitsprotokollen.

  • Die Sicherheitsinventur
    Die Sicherheitsinventur 29.04.2026

    Das ATV-Modell reduziert Risikomanagement auf Inventur – und verwechselt bestĂ€tigte Probleme mit Risiken.

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz