-
Continue reading →: Pipeline-Härtung: 5 Schwachstellen in typischen GitHub-Actions-WorkflowsGitHub Actions ist für viele kleine Softwarehäuser die zentrale Pipeline. Code landet im Repo, ein Workflow baut, testet und deployt. Das ist praktisch und genau deshalb gefährlich: Die Pipeline hat Zugriff auf Secrets, Cloud-Konten und Produktivumgebungen. Wer sie kompromittiert, braucht den Server nicht mehr anzugreifen. Hier sind fünf Schwachstellen, die…
-
Continue reading →: Cyber Resilience Act konkret: Was kleine Softwarehäuser bis 2027 tun müssenDer Cyber Resilience Act ist seit Ende 2024 in Kraft. Viele kleine Softwarehäuser halten ihn für ein Thema großer Gerätehersteller. Das ist ein Irrtum. Wer Software mit vernetzten Funktionen in der EU verkauft, fällt darunter. Eine Ausnahme für kleine Firmen gibt es nicht. Was zählt, sind zwei Fristen und vier…
-
Continue reading →: Secrets im Code: Warum Tokens im Git-Repo die häufigste Lücke sindDie häufigste Schwachstelle, die wir in echten Pipelines finden, ist keine exotische Zero-Day-Lücke. Es ist ein API-Token, ein Datenbankpasswort oder ein Cloud-Zugangsschlüssel, der im Klartext in einem Git-Repository liegt. Meist nicht einmal versteckt, sondern in einer Konfigurationsdatei, einem Test-Skript oder einer alten Commit-Nachricht. Wer Software baut, hat diese Lücke mit…
-
Continue reading →: SBOM 2026: Warum jede Software-Firma jetzt eine Software-Stückliste brauchtSolarWinds, Log4Shell, der xz-Backdoor: Die teuersten Sicherheitsvorfälle der letzten Jahre hatten eines gemeinsam. Niemand wusste genau, welche fremde Software im eigenen Produkt steckte. Genau hier setzt die SBOM an, die Software-Stückliste. 2026 ist sie kein Nice-to-have mehr, sondern wird zur Eintrittskarte in viele Geschäfte. Was eine SBOM überhaupt ist SBOM…
-
Continue reading →: FinanScribeViele Tools zeigen dir hübsche Dashboards. FinanScribe gehört nicht dazu. Es zeigt dir gnadenlos, wo du stehst – und wo du in ein paar Monaten landen wirst, wenn du deine Annahmen nicht korrigierst. Ein Beispiel aus der Praxis:Auf dem Papier sieht ein gutes Einzelprojekt schnell solide aus. 9k Umsatz hier,…
-
Continue reading →: Arbeitszeugnisse rechtssicher gestalten: Ein Leitfaden für ArbeitgeberDas Arbeitszeugnis ist nicht nur ein formeller Abschluss eines Arbeitsverhältnisses, sondern ein entscheidendes Dokument, das das berufliche Weiterkommen eines Mitarbeiters maßgeblich beeinflussen kann. In diesem Ratgeber erhalten Arbeitgeber wertvolle Einblicke, wie sie rechtssichere und aussagekräftige Arbeitszeugnisse erstellen können.
-
Continue reading →: Wie man mit Terraform oder Pulumi eine Continuous Delivery-Pipeline erstellt
Continuous Delivery ist ein wichtiges Werkzeug, das Unternehmen helfen kann, eine nahtlose und effiziente Softwarebereitstellung zu erreichen. Mit Terraform oder Pulumi lässt sich eine Continuous Delivery-Pipeline erstellen, die die schnelle und unkomplizierte Bereitstellung von Software- und Anwendungsänderungen in Produktionsumgebungen ermöglicht. Terraform ist ein Open Source-Tool, das es Entwicklern und Systemadministratoren…
-
Continue reading →: Wie man mit Hilfe von Kafka große Datenmengen verarbeitet
Die Verarbeitung großer Datenmengen ist eine Herausforderung, der sich viele Unternehmen stellen. Kafka ist ein Tool, das Unternehmen dabei helfen kann, diese Herausforderung zu meistern. Mit diesem umfassenden Leitfaden können Sie mehr darüber erfahren, wie Kafka Ihnen helfen kann, Ihre Daten effizienter und effektiver zu verarbeiten. Wir besprechen die verschiedenen…
