Lass uns reden.

Wie möchtest du starten? Beides ist unverbindlich.

Oder direkt per Mail: hello@xebro.de

Podcast

SecretsNotIncluded

Unser Podcast über Sicherheitsthemen aus der IT: sichere Systeme, Zugriffe, Secrets und was KI daran ändert. Praxisnah, ehrlich und ohne Buzzword-Bingo.

Alle Episoden

K3s: Kubernetes ohne Overkill

Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.

41 min
Anhören →

Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen

Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.

54 min
Anhören →

Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt

In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.

54 min
Anhören →

KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.

KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen?

47 min
Anhören →

Wenn KI Pentests fährt und Composer endlich härter wird

Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.

44 min
Anhören →

Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist

Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.

47 min
Anhören →

Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten

Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.

43 min
Anhören →

Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt

KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.

53 min
Anhören →

Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken.

41 min
Anhören →

Automatisierte Deployments sind kein Luxus mehr

In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung.

38 min
Anhören →

Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt

In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet.

42 min
Anhören →

Policies

Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies.

38 min
Anhören →

Lieferkettensicherheit

Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden.

34 min
Anhören →

Zehn Folgen. Zeit, ehrlich zu werden.

Zehn Folgen. Zeit, ehrlich zu werden.

51 min
Anhören →

Pipeline Security

Pipeline Security klingt trocken. Ist es aber nicht.

44 min
Anhören →

Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?

Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.

35 min
Anhören →

pair programming

Was halten Daniel und Ole von pair programming?  Erfahre was es ist und wie es sich anfühlen kann.  Ist Agentic Coding nicht auch pair programming?

37 min
Anhören →

Post-Quantum-Cryptography (PQC) - Jetzt schon?

Quantencomputer sind nicht mehr bloß Theorie, das verändert die Sicherheit unserer Verschlüsselungsmethoden. Sollte jetzt schon etwas gemacht werden?

32 min
Anhören →

OpenClaw & Sicherheit

OpenClaw ist das Open Source Projekt der Stunde. Doch wie sieht es mit der Sicherheit aus?

31 min
Anhören →

SSH Sicherheit

Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups

51 min
Anhören →

Agentic Coding

Agentic Coding im Einsatz. Was geht gut? Welche Fallstricke kennen wir?

50 min
Anhören →

Secret Handling

Wir sprechen in dieser Folge wie wir mit Serects umgehen und welche Do's und Don'ts es gibt.

50 min
Anhören →

Standardisierung & Entwicklungsumgebung

Secrets Not Included: Standardisierung & Entwicklungsumgebung

49 min
Anhören →

Du hast Fragen zum Thema Sicherheit?
Dann lass uns sprechen.