.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

  • Die Datenmonokultur
    Die Datenmonokultur 05.06.2026

    Wer die NVD als einzige Schwachstellenquelle behandelt, übersieht ihre wachsenden Lücken – und hält falsch-negative Scans für Entwarnung.

  • Die seriöse Zahl
    Die seriöse Zahl 03.06.2026

    Präzise aussehende Risikozahlen sind oft verkleidetes Bauchgefühl – die Objektivitätsillusion.

  • Die fertige Liste
    Die fertige Liste 29.05.2026

    Das Risikoregister bildet ab, was wir kennen – nicht was uns bedrohen kann.

  • Schulung aus der Konserve
    Schulung aus der Konserve 27.05.2026

    Eingekaufte eLearnings ohne Bezug zur eigenen Organisation. Wissen wächst nicht, die Haltung zur Sicherheit kippt fast immer.

  • Wenn jeder alles findet
    Wenn jeder alles findet 22.05.2026

    Oversharing in Microsoft 365 war ein schlafendes Risiko – bis Copilot die Summe offener Freigaben in Sekunden durchsuchbar macht.

  • Das strategische Hoch
    Das strategische Hoch 20.05.2026

    Vage Risikokategorien wie »hoch« schützen nicht vor Risiken – sie schützen vor Aussagen.

  • Vibe Coding als Methode
    Vibe Coding als Methode 15.05.2026

    Vibe Coding hebelt den Secure SDLC systematisch aus und produziert messbar Angriffsfläche statt Software.

  • Apfel × Handtuch = Regen
    Apfel × Handtuch = Regen 13.05.2026

    Multiplikation auf Ordinalskalen ist mathematisch undefiniert. Risikomatrizen rechnen trotzdem und sortieren weniger als zehn Prozent der Paare korrekt.

  • Compliance als Waffe
    Compliance als Waffe 08.05.2026

    Wenn Admins Security ablehnen und ISMS-Specs wörtlich befolgen, wird Compliance zur Sabotage in Bürokratie-Verkleidung.

  • Richtlinien für alle – Richtlinien für keinen
    Richtlinien für alle – Richtlinien für keinen 06.05.2026

    Wer alle Richtlinien für alle zur Pflichtlektüre macht, erzeugt Compliance-Nachweise – aber keine Awareness.

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz