Software-Architektur Blog

Security-Audits, Legacy-Modernisierung & Enterprise System-Design

Finger berührt ein leuchtendes Fingerabdruck-Symbol auf einem Gerät über einer Platine
Security-Audit 9 min

Forensic Readiness: Wenn der Vorfall da ist, entscheidet, was Sie vorher geloggt haben

Was ist passiert, seit wann, was ist weg? Das beantworten nur Logs, die vorher da waren. Sieben Bausteine der Forensic Readiness und eine Übung.

1. September 2026 Weiterlesen
Gläserne Spritze mit blauer Flüssigkeit und elektrischen Funken auf dunklem Grund
Security & Architektur 10 min

Wenn die KI handelt: Prompt Injection, Agenten und die Prüfschicht dazwischen

Liest ein Sprachmodell Mails und ruft Werkzeuge auf, wird jeder fremde Text zur Anweisung. Warum Filter nicht reichen und wie die Prüfschicht aussieht.

1. August 2026 Weiterlesen
Dunkles Gebäude am Wasser, dessen Struktur als blaues Drahtgittermodell durchscheint
Security & Architektur 11 min

Wenn die KI mitprüft: Wo sie in Architektur- und Security-Arbeit wirklich hilft

Das Gegenstück zum KI-Code-Beitrag: sechs Aufgaben, bei denen ein Sprachmodell in Reviews, Legacy-Analyse und Threat Modeling echten Wert bringt.

1. Juli 2026 Weiterlesen
Security & Architektur 11 min

Wenn die KI den Code schreibt - und die Lücken gleich mit

2026 enthält jede vierte KI-generierte Codezeile eine Sicherheitslücke. Warum das passiert, was es mit der Supply Chain zu tun hat - und wie Architektur dagegen schützt.

1. Juni 2026 Weiterlesen
Rotes Vorhängeschloss mit der Aufschrift ZERO an einer rostigen Stahltür
Security & Architektur 10 min

Zero Trust für den Mittelstand: Was davon Marketing ist und was Architektur

Zero Trust ist kein Produkt, sondern ein Prinzip: kein Vertrauen aus dem Netzstandort, jede Anfrage geprüft. Was das für einen Betrieb mit 50 Leuten heißt.

1. Mai 2026 Weiterlesen
IT Due Diligence im Mittelstand
IT-Bewertung & M&A 14 min

IT Due Diligence im Mittelstand: Was zwischen den Zeilen der Bilanz steht

Warum Steuerberater bei Unternehmensverkäufen die IT-Risiken übersehen und wie eine technische Prüfung den wahren Wert offenlegt.

1. April 2026 Weiterlesen
Feature-Toggles & Trunk-Based Development
Release-Architektur 18 min

Feature-Toggles & Trunk-Based Development: Architektur für sichere Releases

Toggle-Typen, Branching by Abstraction, gradueller Rollout und warum langlebige Feature-Branches mehr Risiko als Sicherheit bringen.

1. März 2026 Weiterlesen
Monitoring & Observability für Software-Architektinnen
System-Design 18 min

Monitoring & Observability: Warum Fehler oft sichtbar sind - aber niemand hinschaut

Structured Logging, Metriken, Distributed Tracing und Alerting ohne Alert-Fatigue. Die Architektur-Entscheidungen hinter beobachtbaren Systemen.

1. Februar 2026 Weiterlesen
API-Wrapper für Legacy-Systeme
Legacy-Integration 15 min

API-Wrapper für Legacy-Systeme bauen: Modernisierung ohne Risiko

Wie Sie Legacy-Systeme mit API-Wrappern zugänglich machen, ohne den bestehenden Code anzufassen. Patterns, Code-Beispiele und Fallstricke.

1. Januar 2026 Weiterlesen
OWASP Top 10
Security-Audit 24 min

OWASP Top 10: Die häufigsten Web-Schwachstellen verstehen und verhindern

Die häufigsten Web-Schwachstellen aus Architektur-Perspektive: Wie sie entstehen und wie Sie sie strukturell verhindern.

1. Dezember 2025 Weiterlesen
Nach dem Audit
Security-Audit 19 min

Nach dem Audit: Findings priorisieren und tatsächlich fixen

47 Findings, 200 Seiten Report - und jetzt? Triage, Risikobewertung, Remediation-Tracking und warum CVSS allein nicht reicht.

1. November 2025 Weiterlesen
Domain-Driven Design
System-Design 21 min

Domain-Driven Design für komplexe Systeme: Wann es hilft - und wann nicht

Bounded Contexts, Aggregates und Ubiquitous Language - DDD-Konzepte, die funktionieren, und die häufigsten Implementierungsfehler.

1. Oktober 2025 Weiterlesen
Legacy-Dokumentation
Legacy-Modernisierung 19 min

Dokumentation für Systeme, die niemand mehr versteht

Reverse Documentation, Git-Archäologie und pragmatische Ansätze für Legacy-Systeme ohne Dokumentation.

1. September 2025 Weiterlesen
Performance Rescue-Projekt
Case Study 22 min

Performance-Einbruch am Freitag um 16 Uhr: Anatomie eines Rescue-Projekts

Anonymisierte Case Study: Wie ein Query Optimizer Update einen E-Commerce-Shop lahmlegte - und was wir daraus gelernt haben.

1. August 2025 Weiterlesen
Technical Debt quantifizieren
Legacy-Modernisierung 18 min

Technical Debt quantifizieren: Wie Sie Altlasten in Euro umrechnen

Metriken, Tools und Methoden, um technische Schulden zu bewerten und Prioritäten für das Management sichtbar zu machen.

1. Juli 2025 Weiterlesen
Security-Audit Vorbereitung
Security-Audit 16 min

Security-Audit steht an: Was Sie in 4 Wochen vorbereiten müssen

Checkliste, typische Findings und was Prüfer wirklich sehen wollen. Der 4-Wochen-Plan für Ihre Audit-Vorbereitung.

1. Juni 2025 Weiterlesen
Reverse Engineering Legacy-Systeme
Legacy-Modernisierung 20 min

Reverse Engineering Legacy-Systeme: Case Studies aus der Praxis

Drei anonymisierte Case Studies aus Rescue-Projekten - mit konkreten Methoden, Tools und Learnings.

1. Mai 2025 Weiterlesen
Event-Driven Architecture in der Praxis
System-Design 18 min

Event-Driven Architecture in der Praxis: Wann sie funktioniert - und wann nicht

Kafka, Event Sourcing, CQRS - und warum Teams trotzdem im Event-Chaos versinken. Ein Reality-Check für EDA.

1. April 2025 Weiterlesen
Warum Security-Audits scheitern
Security-Audit 15 min

Warum Security-Audits scheitern, obwohl alles dokumentiert ist

47 Findings, 200 Seiten Bericht - und drei Monate später ist nichts gefixt. Warum Audits scheitern und was stattdessen funktioniert.

1. März 2025 Weiterlesen
Threat Modeling für Enterprise-Apps
Security-Audit 20 min

Threat Modeling für Enterprise-Apps: Risiken erkennen, bevor sie teuer werden

STRIDE, Datenfluss-Diagramme und die Frage: Was kann schiefgehen? Systematische Sicherheitsanalyse für komplexe Systeme.

1. Februar 2025 Weiterlesen
Strangler Fig Pattern
Legacy-Modernisierung 18 min

Strangler Fig Pattern: Legacy-Systeme schrittweise ablösen

Das Strangler Fig Pattern ermöglicht die schrittweise Migration von Legacy-Systemen ohne Big Bang. Praktische Anleitung mit Architektur-Diagrammen.

1. Januar 2025 Weiterlesen

System-Analyse besprechen?

Lassen Sie uns in einem kostenlosen Erstgespräch über Ihre Architektur-Herausforderungen sprechen.

Jetzt Termin vereinbaren