Podcast
SecretsNotIncluded
Unser Podcast über Sicherheitsthemen aus der IT: sichere Systeme, Zugriffe, Secrets und was KI daran ändert. Praxisnah, ehrlich und ohne Buzzword-Bingo.
Alle Episoden
K3s: Kubernetes ohne Overkill
Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.
Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen
Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.
Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt
In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.
KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.
KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen?
Wenn KI Pentests fährt und Composer endlich härter wird
Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.
Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist
Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.
Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten
Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.
Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt
KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.
Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos
In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken.
Automatisierte Deployments sind kein Luxus mehr
In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung.
Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt
In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet.
Policies
Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies.
Lieferkettensicherheit
Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden.
Zehn Folgen. Zeit, ehrlich zu werden.
Zehn Folgen. Zeit, ehrlich zu werden.
Pipeline Security
Pipeline Security klingt trocken. Ist es aber nicht.
Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?
Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.
pair programming
Was halten Daniel und Ole von pair programming? Erfahre was es ist und wie es sich anfühlen kann. Ist Agentic Coding nicht auch pair programming?
Post-Quantum-Cryptography (PQC) - Jetzt schon?
Quantencomputer sind nicht mehr bloß Theorie, das verändert die Sicherheit unserer Verschlüsselungsmethoden. Sollte jetzt schon etwas gemacht werden?
OpenClaw & Sicherheit
OpenClaw ist das Open Source Projekt der Stunde. Doch wie sieht es mit der Sicherheit aus?
SSH Sicherheit
Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups
Agentic Coding
Agentic Coding im Einsatz. Was geht gut? Welche Fallstricke kennen wir?
Secret Handling
Wir sprechen in dieser Folge wie wir mit Serects umgehen und welche Do's und Don'ts es gibt.
Standardisierung & Entwicklungsumgebung
Secrets Not Included: Standardisierung & Entwicklungsumgebung