.kais blog
Beiträge Themen Über mich Biografie Projekte Suche

Lieferkette & Abhängigkeiten

8 Beitrage · Themen im Überblick

  • Quellcode-Gläubigkeit
    Quellcode-Gläubigkeit 09.09.2026

    Geprüft wird der Quelltext. Ausgeliefert wird, was die Werkzeugkette daraus macht – und die prüft niemand.

  • Die SLA-Lücke
    Die SLA-Lücke 05.08.2026

    Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.

  • Gefangen in der Cloud
    Gefangen in der Cloud 20.07.2026

    Die Cloud ist wie eine möblierte Wohnung: leicht bezogen, teuer verlassen. Vendor-Lock-in ist ein strategisches Risiko, kein Detail.

  • Die Drittanbieter-Blindheit
    Die Drittanbieter-Blindheit 24.06.2026

    Lieferantenbewertung fragt, wie sicher der Anbieter ist – nicht, wie abhängig wir sind. Ohne Abhängigkeits-Karte bleibt Resilienz Zufall.

  • Das Phantom in der Pipeline
    Das Phantom in der Pipeline 04.05.2026

    KI-Sprachmodelle halluzinieren Paketnamen systematisch — Angreifende können diese Phantome vorab registrieren.

  • Das SBOM-Feigenblatt
    Das SBOM-Feigenblatt 27.03.2026

    Einmaliger SBOM ohne kontinuierliches Monitoring ist ein Compliance-Feigenblatt ohne Sicherheitswert.

  • CRA – die stille Revolution ab September 2026
    CRA – die stille Revolution ab September 2026 09.03.2026

    Ab September 2026 haftet, wer Software mit Sicherheitslücken ausliefert – der CRA ändert das Spielfeld.

  • Die Lieferkette als blinder Fleck
    Die Lieferkette als blinder Fleck 02.03.2026

    SolarWinds, XZ Utils und OVH zeigen: Lieferantenvertrauen ohne Kontrolle ist Risikomanagement auf Papier.

Taucht zusammen auf mit

  • Lieferkette
  • Verantwortungsgrenzen
  • Abhängigkeit & Lock-in
  • SBOM
  • Code-Review
  • Compliance
  • KI-generierter Code
  • Rollen & Verantwortung
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz