.kais blog
Beiträge Themen Über mich Biografie Projekte Suche

Sichere Entwicklung

16 Beitrage · Themen im Überblick

  • Quellcode-Gläubigkeit
    Quellcode-Gläubigkeit 09.09.2026

    Geprüft wird der Quelltext. Ausgeliefert wird, was die Werkzeugkette daraus macht – und die prüft niemand.

  • Nichts Neues seit 1975
    Nichts Neues seit 1975 07.09.2026

    Die Prinzipien für sicheres Design sind fünfzig Jahre alt – und beschreiben präzise die Vorfälle von heute.

  • Die fremde Gewichtung
    Die fremde Gewichtung 14.08.2026

    Ein Score presst viele Dimensionen in eine Zahl – und verschweigt, wer entschieden hat, was schwerer wiegt.

  • Die KI hat's geprĂźft
    Die KI hat's geprĂźft 07.08.2026

    Teilen Modell und PrĂźfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.

  • Eins hochzählen genĂźgt
    Eins hochzählen genßgt 03.07.2026

    Fast eine Million Ausweise offen im Netz – kein Zero-Day, sondern grobe Fahrlässigkeit: Broken Access Control und IDOR aus dem Lehrbuch.

  • Die Datenmonokultur
    Die Datenmonokultur 05.06.2026

    Wer die NVD als einzige Schwachstellenquelle behandelt, übersieht ihre wachsenden Lücken – und hält falsch-negative Scans für Entwarnung.

  • Wenn jeder alles findet
    Wenn jeder alles findet 22.05.2026

    Oversharing in Microsoft 365 war ein schlafendes Risiko – bis Copilot die Summe offener Freigaben in Sekunden durchsuchbar macht.

  • Vibe Coding als Methode
    Vibe Coding als Methode 15.05.2026

    Vibe Coding hebelt den Secure SDLC systematisch aus und produziert messbar Angriffsfläche statt Software.

  • Gut genug war gestern
    Gut genug war gestern 20.04.2026

    Software war nie sicher – sie war nur schwer genug zu prüfen. KI ändert das grundlegend.

  • Magic Security Dust
    Magic Security Dust 15.04.2026

    Security als letzter Schritt kaschiert Designfehler – und schafft eine gefährliche Vollständigkeitsillusion.

  • Die Auferstehung
    Die Auferstehung 06.04.2026

    Alte Schwachstellen verschwinden nicht – neue Technologien erben ungepatchte Fundamente.

  • Der Agent darf alles
    Der Agent darf alles 03.04.2026

    KI-Agenten mit Administratorrechten verstoßen gegen Least Privilege und richten unverhältnismäßigen Schaden an.

  • Das SBOM-Feigenblatt
    Das SBOM-Feigenblatt 27.03.2026

    Einmaliger SBOM ohne kontinuierliches Monitoring ist ein Compliance-Feigenblatt ohne Sicherheitswert.

  • Das abgeschlossene Bedrohungsmodell
    Das abgeschlossene Bedrohungsmodell 13.03.2026

    Einmalig erstellte Bedrohungsmodelle veralten unbemerkt und erzeugen eine gefährliche Vollständigkeitsillusion.

  • CRA – die stille Revolution ab September 2026
    CRA – die stille Revolution ab September 2026 09.03.2026

    Ab September 2026 haftet, wer Software mit Sicherheitslücken ausliefert – der CRA ändert das Spielfeld.

  • Vertrauen ist gut, Review ist besser
    Vertrauen ist gut, Review ist besser 23.02.2026

    45% von KI-generiertem Code enthält OWASP-Top-10-Schwachstellen – das Review bleibt unverzichtbar.

Taucht zusammen auf mit

  • Schwachstellenmanagement
  • Secure SDLC
  • Code-Review
  • KI-generierter Code
  • Secure by Design
  • Zugriffskontrolle
  • KI-Risiken
  • SBOM
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz