ITDevOps

ITDevOps Niemand sollte wiederkehrende Prozesse ausüben, die mit DevOps Werkzeugen, automatisiert und effizi

Ich bin in während meiner Berufserfahrung öfter in die Probleme zwischen Entwicklerteams und System Operator Teams gelaufen. Ich bin leidenschaftlicher Softwareentwickler und habe mich dazu entschlossen mir die andere Seite genau anzuschauen und habe mich auch in diesem Bereich eingearbeitet.

SBOM-Diffing: was sich zwischen zwei Releases in der Lieferkette ändertEin SBOM sagt dir, was in einem Artefakt steckt. ...
10/08/2026

SBOM-Diffing: was sich zwischen zwei Releases in der Lieferkette ändert

Ein SBOM sagt dir, was in einem Artefakt steckt. Wirklich nützlich wird es aber selten beim einzelnen Stand, sondern beim Vergleich. Was hat sich zwischen Release 1.4.0 und 1.5.0 in der Lieferkette geändert? Welche Abhängigkeit ist dazugekommen, welche ist rausgeflogen, welche wurde still auf eine neue Version gehoben? Genau das beantwortet ein SBOM-Diff, und er lässt sich in wenigen Zeilen automatisieren....

Ein SBOM sagt dir, was in einem Artefakt steckt. Wirklich nützlich wird es aber selten beim einzelnen Stand, sondern beim Vergleich. Was hat sich zwischen Release 1.4.0 und 1.5.0 in der Lieferkette…

Runtime Security mit Falco: verdächtiges Verhalten im Cluster erkennenAdmission Control sorgt dafür, dass ein Pod gar ni...
07/08/2026

Runtime Security mit Falco: verdächtiges Verhalten im Cluster erkennen

Admission Control sorgt dafür, dass ein Pod gar nicht erst startet, wenn er gegen eine Policy verstößt. Damit endet die Kontrolle aber genau dort, wo der Container losläuft. Was ein Prozess zur Laufzeit tut, welche Dateien er öffnet oder ob jemand eine Shell im Container aufmacht, sieht ein Admission Controller nicht. Genau diese Lücke schließt Runtime Security, und Falco ist dafür das verbreitetste Open-Source-Werkzeug....

Admission Control sorgt dafür, dass ein Pod gar nicht erst startet, wenn er gegen eine Policy verstößt. Damit endet die Kontrolle aber genau dort, wo der Container losläuft. Was ein Prozess zur Lau…

Admission Control im Cluster: Kyverno und Policy Controller praktischEin Cluster ist nur so diszipliniert wie die Regeln...
03/08/2026

Admission Control im Cluster: Kyverno und Policy Controller praktisch

Ein Cluster ist nur so diszipliniert wie die Regeln, die beim Deploy tatsächlich greifen. RBAC entscheidet, wer etwas anlegen darf. Ob das Angelegte auch den eigenen Standards entspricht, steht auf einem anderen Blatt. Genau hier setzt Admission Control an: ein Prüfschritt, der jedes Objekt abfängt, bevor es im Cluster landet. Ich zeige, wie das mit Kyverno praktisch aussieht. Warum Admission Control…...

Ein Cluster ist nur so diszipliniert wie die Regeln, die beim Deploy tatsächlich greifen. RBAC entscheidet, wer etwas anlegen darf. Ob das Angelegte auch den eigenen Standards entspricht, steht auf…

Infrastructure as Code absichern: die typischen Terraform-FehlkonfigurationenTerraform macht Infrastruktur wiederholbar....
31/07/2026

Infrastructure as Code absichern: die typischen Terraform-Fehlkonfigurationen

Terraform macht Infrastruktur wiederholbar. Genau das ist die Gefahr: eine Fehlkonfiguration wird nicht einmal falsch, sondern bei jedem Apply erneut ausgerollt, über alle Umgebungen hinweg. Ein offener Bucket im Modul ist dann kein Einzelfehler mehr, sondern ein Muster. Ich sehe in Reviews immer wieder dieselben Handvoll Probleme. Die meisten kosten zwei Zeilen, um sie zu schließen. Offene Security Groups mit 0.0.0.0/0…...

Terraform macht Infrastruktur wiederholbar. Genau das ist die Gefahr: eine Fehlkonfiguration wird nicht einmal falsch, sondern bei jedem Apply erneut ausgerollt, über alle Umgebungen hinweg. Ein of…

Reusable Workflows in GitHub Actions sauber bauenIn fast jedem Repository, das über ein paar Wochen hinaus lebt, sieht d...
17/07/2026

Reusable Workflows in GitHub Actions sauber bauen

In fast jedem Repository, das über ein paar Wochen hinaus lebt, sieht die Pipeline irgendwann gleich aus: build, test, scan, deploy. Und in fast jedem zweiten Repository steht dieser Ablauf noch einmal komplett neu getippt in der Workflow-Datei. Das ist der Punkt, an dem Reusable Workflows sinnvoll werden. Sie sind nicht neu, aber sie werden oft falsch oder gar nicht eingesetzt, und dann wird aus der guten Idee ein zentraler Klotz, den keiner mehr anfassen will....

In fast jedem Repository, das über ein paar Wochen hinaus lebt, sieht die Pipeline irgendwann gleich aus: build, test, scan, deploy. Und in fast jedem zweiten Repository steht dieser Ablauf noch ei…

CI/CD-Caching ohne Sicherheitsrisiko: was in den Cache gehört und was nichtCaching ist der einfachste Weg, eine Pipeline...
15/07/2026

CI/CD-Caching ohne Sicherheitsrisiko: was in den Cache gehört und was nicht

Caching ist der einfachste Weg, eine Pipeline schneller zu machen. Man setzt drei Zeilen in den Workflow, die Build-Zeit halbiert sich, niemand fragt nach. Genau deshalb ist der Cache eine der am wenigsten geprüften Stellen in CI/CD. Er ist ein beschreibbarer, geteilter Speicher, der zwischen zwei Läufen Daten transportiert. Wer da hineinschreiben kann, bestimmt mit, was im nächsten Lauf ausgeführt wird....

Caching ist der einfachste Weg, eine Pipeline schneller zu machen. Man setzt drei Zeilen in den Workflow, die Build-Zeit halbiert sich, niemand fragt nach. Genau deshalb ist der Cache eine der am w…

Vulnerability Management: vom CVE-Report zur PriorisierungEin Scanner wie Trivy oder Grype spuckt schnell ein paar hunde...
13/07/2026

Vulnerability Management: vom CVE-Report zur Priorisierung

Ein Scanner wie Trivy oder Grype spuckt schnell ein paar hundert CVEs aus. Der Report ist erstellt, aber danach kommt der schwierige Teil: Welche dieser Findings sind wirklich relevant, und welche kannst du erstmal liegen lassen? Wer jede kritische CVE sofort abarbeiten will, verbrennt Zeit an Dingen, die im eigenen Kontext gar nicht ausnutzbar sind. Dieser Beitrag zeigt, wie ich vom rohen Report zu einer belastbaren Priorisierung komme....

Ein Scanner wie Trivy oder Grype spuckt schnell ein paar hundert CVEs aus. Der Report ist erstellt, aber danach kommt der schwierige Teil: Welche dieser Findings sind wirklich relevant, und welche …

Least Privilege in der Pipeline: Rechte, die niemand brauchtDie meisten CI/CD-Pipelines laufen mit viel mehr Rechten als...
10/07/2026

Least Privilege in der Pipeline: Rechte, die niemand braucht

Die meisten CI/CD-Pipelines laufen mit viel mehr Rechten als sie brauchen. Ein Workflow, der eigentlich nur Tests ausführen soll, hat Schreibzugriff auf das Repository, kann Releases anlegen und liest nebenbei alle Secrets aus. Das fällt niemandem auf, solange nichts passiert. Wenn eine Dependency kompromittiert wird oder ein Pull Request von außen Code einschleust, entscheidet genau dieser Rechteumfang darüber, wie groß der Schaden wird....

Die meisten CI/CD-Pipelines laufen mit viel mehr Rechten als sie brauchen. Ein Workflow, der eigentlich nur Tests ausführen soll, hat Schreibzugriff auf das Repository, kann Releases anlegen und li…

Provenance und SLSA: woher ein Artefakt wirklich stammtEine SBOM beantwortet die Frage, was in einem Artefakt steckt. Si...
08/07/2026

Provenance und SLSA: woher ein Artefakt wirklich stammt

Eine SBOM beantwortet die Frage, was in einem Artefakt steckt. Sie beantwortet aber nicht die Frage, wie das Artefakt entstanden ist. Genau diese Lücke füllt Provenance. Eine Provenance-Attestierung ist ein signierter Nachweis darüber, aus welchem Quellcode, mit welchem Build-System und mit welcher Konfiguration ein Artefakt gebaut wurde. Wer ein Container-Image oder ein Release-Binary herunterlädt, kann damit prüfen, ob es wirklich aus dem behaupteten Repository stammt....

Eine SBOM beantwortet die Frage, was in einem Artefakt steckt. Sie beantwortet aber nicht die Frage, wie das Artefakt entstanden ist. Genau diese Lücke füllt Provenance. Eine Provenance-Attestierun…

Trivy in der Pipeline: Images und IaC in einem ScanWer eine Build-Pipeline absichern will, landet schnell bei drei oder ...
06/07/2026

Trivy in der Pipeline: Images und IaC in einem Scan

Wer eine Build-Pipeline absichern will, landet schnell bei drei oder vier Werkzeugen: eines scannt Container-Images, eines prüft Abhängigkeiten, eines schaut sich Terraform-Code an. Trivy von Aqua Security deckt diese Fälle in einem einzigen Binary ab. Genau das macht es für viele Teams zum einfachsten Einstieg in automatisierte Sicherheitsprüfungen. Was Trivy alles scannt Trivy kennt mehrere Scan-Ziele. Mit trivy image prüft es Container-Images, mit…...

Wer eine Build-Pipeline absichern will, landet schnell bei drei oder vier Werkzeugen: eines scannt Container-Images, eines prüft Abhängigkeiten, eines schaut sich Terraform-Code an. Trivy von Aqua …

Adresse

Sonderfeld 56
Essen
45277

Öffnungszeiten

Montag 09:00 - 18:00
Dienstag 09:00 - 18:00
Mittwoch 09:00 - 18:00
Donnerstag 09:00 - 18:00
Freitag 09:00 - 18:00

Telefon

+4920185793213

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von ITDevOps erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an ITDevOps senden:

Verknüpfungen

Teilen

Kategorie