.kais blog
BeitrĂ€ge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
fĂŒr Menschen

  • Jedes Risiko hat seine Etage
    Jedes Risiko hat seine Etage 27.04.2026

    Warum Risikoentscheidungen auf die richtige Organisationsebene gehören — und was passiert, wenn niemand diese Grenzen zieht.

  • Goodhart's Falle
    Goodhart's Falle 24.04.2026

    Sobald eine Metrik zum Ziel wird, optimiert man die Metrik – nicht das dahinterliegende Risiko.

  • 5. Todestag von Dan Kaminsky
    5. Todestag von Dan Kaminsky 23.04.2026

    ​Ein PlĂ€doyer dafĂŒr, Warnsignale des Körpers niemals als vernachlĂ€ssigbare Bugs zu behandeln, inspiriert durch das Erbe von Dan Kaminsky und meine eigene Erfahrung mit einem hyperglykĂ€mischen Schock.

  • Risiko ohne Ziel
    Risiko ohne Ziel 22.04.2026

    Wer Risiken ohne Organisationsziele bewertet, misst eine Abweichung von nichts.

  • Gut genug war gestern
    Gut genug war gestern 20.04.2026

    Software war nie sicher – sie war nur schwer genug zu prĂŒfen. KI Ă€ndert das grundlegend.

  • Die unsichtbaren Stakeholder
    Die unsichtbaren Stakeholder 17.04.2026

    Wer Clause 4.2 als Formalie abhandelt, baut ein ISMS, das Audits besteht – aber keine echten Erwartungen erfĂŒllt.

  • Magic Security Dust
    Magic Security Dust 15.04.2026

    Security als letzter Schritt kaschiert Designfehler – und schafft eine gefĂ€hrliche VollstĂ€ndigkeitsillusion.

  • Gespeichert heute, entschlĂŒsselt morgen
    Gespeichert heute, entschlĂŒsselt morgen 13.04.2026

    Staatliche Angreifer sammeln heute verschlĂŒsselte Daten – entschlĂŒsselt wird morgen, was heute als sicher gilt.

  • Die KI-Richtlinie
    Die KI-Richtlinie 10.04.2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklĂ€ren.

  • Die Angstmaschine
    Die Angstmaschine 08.04.2026

    FUD als Budget-Strategie erzeugt kein Vertrauen, sondern Management-Taubheit gegenĂŒber Security.

  • Die Auferstehung
    Die Auferstehung 06.04.2026

    Alte Schwachstellen verschwinden nicht – neue Technologien erben ungepatchte Fundamente.

  • Der Agent darf alles
    Der Agent darf alles 03.04.2026

    KI-Agenten mit Administratorrechten verstoßen gegen Least Privilege und richten unverhĂ€ltnismĂ€ĂŸigen Schaden an.

  • Der Nestbeschmutzer
    Der Nestbeschmutzer 01.04.2026

    Security-Anbieter profitieren von anhaltenden Problemen – das Nash-Gleichgewicht verhindert echte Lösungen.

  • Das stille Veto
    Das stille Veto 30.03.2026

    Wer ehrliche Sicherheitssignale stillschweigend sanktioniert, verschlechtert aktiv die eigene Sicherheitslage.

  • Das SBOM-Feigenblatt
    Das SBOM-Feigenblatt 27.03.2026

    Einmaliger SBOM ohne kontinuierliches Monitoring ist ein Compliance-Feigenblatt ohne Sicherheitswert.

  • ««
  • «
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz