.kais blog
BeitrĂ€ge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
fĂŒr Menschen

  • Security-Team: Toll, ein anderer macht's
    Security-Team: Toll, ein anderer macht's 25.03.2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

  • Securitas – das verlorene Versprechen
    Securitas – das verlorene Versprechen 23.03.2026

    Security, die Angst produziert statt HandlungsfĂ€higkeit zu fördern, verfehlt ihr ursprĂŒngliches Versprechen.

  • Hire a Hero
    Hire a Hero 20.03.2026

    Den CISO mit Cybersecurity-Verantwortung zu belasten, löst das Problem der verteilten RisikoeigentĂŒmerschaft nicht.

  • Einmal bewertet, fĂŒr immer gĂŒltig
    Einmal bewertet, fĂŒr immer gĂŒltig 18.03.2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

  • Die Generalprobe, die niemand nutzt
    Die Generalprobe, die niemand nutzt 16.03.2026

    Internes Auditing als Coaching nutzen, nicht als PrĂŒfung – die ehrlichste Bestandsaufnahme vor dem externen Audit.

  • Das abgeschlossene Bedrohungsmodell
    Das abgeschlossene Bedrohungsmodell 13.03.2026

    Einmalig erstellte Bedrohungsmodelle veralten unbemerkt und erzeugen eine gefÀhrliche VollstÀndigkeitsillusion.

  • Das eine Risikomaß
    Das eine Risikomaß 11.03.2026

    Ein universeller Risiko-Score versteckt die entscheidende Frage: Wessen Ziele sind eigentlich betroffen?

  • CRA – die stille Revolution ab September 2026
    CRA – die stille Revolution ab September 2026 09.03.2026

    Ab September 2026 haftet, wer Software mit SicherheitslĂŒcken ausliefert – der CRA Ă€ndert das Spielfeld.

  • Die unmessbaren Versprechen
    Die unmessbaren Versprechen 06.03.2026

    RTO-Zielwerte, die nie getestet werden, sind Papierlösungen – die RealitĂ€t liegt Faktor drei daneben.

  • Der Festungs-Irrtum
    Der Festungs-Irrtum 04.03.2026

    Wer alles in PrÀvention investiert, hat beim ersten Einbruch kein Wiederherstellungskonzept mehr.

  • Die Lieferkette als blinder Fleck
    Die Lieferkette als blinder Fleck 02.03.2026

    SolarWinds, XZ Utils und OVH zeigen: Lieferantenvertrauen ohne Kontrolle ist Risikomanagement auf Papier.

  • Punktlandung im Nebel
    Punktlandung im Nebel 27.02.2026

    ScheinprĂ€zise Punktwerte verschleiern Unsicherheit – Imprecise Probabilities machen SchĂ€tzungen ehrlicher.

  • Einmal bewertet, fĂŒr immer gĂŒltig
    Einmal bewertet, fĂŒr immer gĂŒltig 25.02.2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

  • Vertrauen ist gut, Review ist besser
    Vertrauen ist gut, Review ist besser 23.02.2026

    45% von KI-generiertem Code enthĂ€lt OWASP-Top-10-Schwachstellen – das Review bleibt unverzichtbar.

  • Ohne Daten keine Wahrscheinlichkeit
    Ohne Daten keine Wahrscheinlichkeit 20.02.2026

    Wer auf statistische Daten wartet, bevor er Risiken schÀtzt, wird bei singulÀren Ereignissen nie fertig.

  • ««
  • «
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz