.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

  • CRA – die stille Revolution ab September 2026
    CRA – die stille Revolution ab September 2026 09.03.2026

    Ab September 2026 haftet, wer Software mit Sicherheitslücken ausliefert – der CRA ändert das Spielfeld.

  • Die unmessbaren Versprechen
    Die unmessbaren Versprechen 06.03.2026

    RTO-Zielwerte, die nie getestet werden, sind Papierlösungen – die Realität liegt Faktor drei daneben.

  • Der Festungs-Irrtum
    Der Festungs-Irrtum 04.03.2026

    Wer alles in Prävention investiert, hat beim ersten Einbruch kein Wiederherstellungskonzept mehr.

  • Die Lieferkette als blinder Fleck
    Die Lieferkette als blinder Fleck 02.03.2026

    SolarWinds, XZ Utils und OVH zeigen: Lieferantenvertrauen ohne Kontrolle ist Risikomanagement auf Papier.

  • Punktlandung im Nebel
    Punktlandung im Nebel 27.02.2026

    Scheinpräzise Punktwerte verschleiern Unsicherheit – Imprecise Probabilities machen Schätzungen ehrlicher.

  • Einmal bewertet, für immer gültig
    Einmal bewertet, für immer gültig 25.02.2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

  • Vertrauen ist gut, Review ist besser
    Vertrauen ist gut, Review ist besser 23.02.2026

    45% von KI-generiertem Code enthält OWASP-Top-10-Schwachstellen – das Review bleibt unverzichtbar.

  • Ohne Daten keine Wahrscheinlichkeit
    Ohne Daten keine Wahrscheinlichkeit 20.02.2026

    Wer auf statistische Daten wartet, bevor er Risiken schätzt, wird bei singulären Ereignissen nie fertig.

  • Babylonische Sprachverwirrung im Risikomanagement
    Babylonische Sprachverwirrung im Risikomanagement 18.02.2026

    Ohne gemeinsames Risikoglossar vergleichen Workshops Äpfel mit Birnen – Bewertungen werden unvergleichbar.

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz