.kais blog
Beiträge Über mich Suche

Beobachtungen und Gedanken zu Security - von bissig zu konstruktiv

  • Die KI-Richtlinie 10. April 2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklären.

    Die KI-Richtlinie
  • Die Angstmaschine 08. April 2026

    FUD als Budget-Strategie erzeugt kein Vertrauen, sondern Management-Taubheit gegenüber Security.

    Die Angstmaschine
  • Der Agent darf alles 03. April 2026

    KI-Agenten mit Administratorrechten verstoßen gegen Least Privilege und richten unverhältnismäßigen Schaden an.

    Der Agent darf alles
  • Der Nestbeschmutzer 01. April 2026

    Security-Anbieter profitieren von anhaltenden Problemen – das Nash-Gleichgewicht verhindert echte Lösungen.

    Der Nestbeschmutzer
  • Das SBOM-Feigenblatt 27. March 2026

    Einmaliger SBOM ohne kontinuierliches Monitoring ist ein Compliance-Feigenblatt ohne Sicherheitswert.

    Das SBOM-Feigenblatt
  • Security-Team: Toll, ein anderer macht's 25. March 2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

    Security-Team: Toll, ein anderer macht's
  • Hire a Hero 20. March 2026

    Den CISO mit Cybersecurity-Verantwortung zu belasten, löst das Problem der verteilten Risikoeigentümerschaft nicht.

    Hire a Hero
  • Einmal bewertet, für immer gültig 18. March 2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

    Einmal bewertet, für immer gültig
  • Das abgeschlossene Bedrohungsmodell 13. March 2026

    Einmalig erstellte Bedrohungsmodelle veralten unbemerkt und erzeugen eine gefährliche Vollständigkeitsillusion.

    Das abgeschlossene Bedrohungsmodell
  • Das eine Risikomaß 11. March 2026

    Ein universeller Risiko-Score versteckt die entscheidende Frage: Wessen Ziele sind eigentlich betroffen?

    Das eine Risikomaß
  • ««
  • «
  • 1
  • 2
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz