.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

  • Die KI hat's geprüft
    Die KI hat's geprüft 07.08.2026

    Teilen Modell und Prüfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.

  • Die SLA-Lücke
    Die SLA-Lücke 05.08.2026

    Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.

  • Warten auf den großen Wurf
    Warten auf den großen Wurf 31.07.2026

    Wer auf die perfekte Lösung wartet, schützt niemanden. Der große Wurf ist der unwahrscheinlichere Weg.

  • Die stille Dauerduldung
    Die stille Dauerduldung 29.07.2026

    Wer eine Ausnahme genehmigt, hat noch kein Risiko akzeptiert. Ohne Frist wird aus beidem Duldung.

  • Die letzte Leitplanke
    Die letzte Leitplanke 24.07.2026

    Kein endlicher Regelsatz sichert ein Sprachmodell ab. Gödel beweist es. Bleibt ein Wettlauf, den wir gestalten müssen.

  • Bericht statt Beschluss
    Bericht statt Beschluss 22.07.2026

    ISO 27001 verlangt in der Managementbewertung Entscheidungen, keinen Jahresbericht. Reden schlägt Nicht-Lesen.

  • Sichtbar, aber blind
    Sichtbar, aber blind 17.07.2026

    Grüne Dashboards, trotzdem monatelang unentdeckt: Ein einzelnes Werkzeug erkennt nicht alles – erst kombinierte Verfahren samt Deception schließen die Lücke.

  • Das macht man so
    Das macht man so 15.07.2026

    Best Practices ohne Risikofrage werden zu Ritualen ohne Wirkung. Was billig wirkt, anwenden; Teures und Zweifelhaftes prüfen.

  • Der Gute-Nachrichten-Filter
    Der Gute-Nachrichten-Filter 10.07.2026

    Warum Risiken auf dem Weg nach oben verschwinden – und wie psychologische Sicherheit die Wahrheit wieder sichtbar macht.

  • Der übergriffige Auditor
    Der übergriffige Auditor 08.07.2026

    Wenn die Prüfung mehr verlangt, als die Norm fordert, wird sie selbst zum Regulierungsreflex – und schadet der Sicherheit.

  • Eins hochzählen genügt
    Eins hochzählen genügt 03.07.2026

    Fast eine Million Ausweise offen im Netz – kein Zero-Day, sondern grobe Fahrlässigkeit: Broken Access Control und IDOR aus dem Lehrbuch.

  • Regeln auf Vorrat
    Regeln auf Vorrat 01.07.2026

    Warum gute ISMS nicht jede Selbstverständlichkeit regeln – und ISO 27001 risikobasiert dokumentiert statt auf Verdacht.

  • Der Wiederherstellungs-Mythos
    Der Wiederherstellungs-Mythos 26.06.2026

    Grüne Backup-Reports beweisen nichts: Wer die Wiederherstellung nie probt, hofft im Ernstfall auf ein ungetestetes Sicherheitsnetz.

  • Die Drittanbieter-Blindheit
    Die Drittanbieter-Blindheit 24.06.2026

    Lieferantenbewertung fragt, wie sicher der Anbieter ist – nicht, wie abhängig wir sind. Ohne Abhängigkeits-Karte bleibt Resilienz Zufall.

  • Das Nilpferd am Tisch
    Das Nilpferd am Tisch 19.06.2026

    Wenn die ranghöchste Meinung die kalibrierte Schätzung überstimmt: Position ist keine Evidenz – Treffsicherheit muss messbar sein.

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz