Podcast
SecretsNotIncluded
Unser Podcast über Sicherheitsthemen aus der IT: sichere Systeme, Zugriffe, Secrets und was KI daran ändert. Praxisnah, ehrlich und ohne Buzzword-Bingo.
Alle Episoden
Externer Blick, alte Muster: Was 20 Jahre Erfahrung wirklich bringen
Wie tickt eigentlich ein Beratungsgespräch mit Daniel und Ole? In dieser Folge lassen die beiden hinter die Kulissen blicken: Warum Ole seinen diskreten OnlyOle-Kanal für technische Teams strikt von Kundenreferenzen trennt, warum "das geht nicht" fast immer ein verstecktes Eingeständnis ist – und wieso man als Externer oft genau die Fragen stellt, auf die im Unternehmen niemand mehr kommt, weil alle mit Scheuklappen im Dauerfeuer stecken. Es geht um Renovate-Patch-Prozesse, die nur auf dem Papier automatisiert sind, um BSI-IT-Grundschutz-Anforderungen voller Interpretationsspielraum, und warum beide lieber Probleme lösen als fertige Lösungen verkaufen. Außerdem: Hardware-Token als Schutz gegen KI-gestütztes Phishing, warum Ole technologisch bewusst zwei Jahre voraus bleibt – und wie ein Retainer bei den beiden tatsächlich aussieht, wenn man nicht gleich einen ganzen Monat buchen will.
Spam-Schutz im Zeitalter der KI-Agenten: Warum "Computer says no" nicht reicht
Daniel hat ein Problem mitgebracht, das jeder kennt, der je etwas ins Internet gestellt hat: Spam. Von zugespammten Gästebüchern vor 20 Jahren bis zu Bots, die heute mit Claude im Rücken ganze Bewertungssysteme fluten – Daniel und Ole sprechen über Captchas (und warum die für Menschen mit Legasthenie eine Zumutung sind), Honeypots, künstliche Verzögerungen bei Double-Opt-in-Mails und warum es beim Spam-Schutz nie die eine Lösung gibt, sondern immer mehrere Schichten wie bei einem löchrigen Käse. Spannend wird's, wenn KI-Agenten selbst zu ganz normalem, gewolltem Traffic werden: Was macht ein Shop mit dem Kunden, der gar nicht mehr selbst klickt, sondern seinem ChatGPT sagt "kauf mir eine Klimaanlage"? Und warum verschiebt sich durch KI gerade die ganze Make-or-Buy-Rechnung bei Security-Tools? Nebenbei: GPG-Verschlüsselung, warum Oles E-Mail-Adresse öffentlich ist, und wieso der Podcast garantiert nicht von einer KI übernommen wird – auch wenn die genug Material dafür hätte.
KI ist nur so gut wie du: Warum Expertise über Mittelmaß entscheidet
Zwei Stunden in einer überhitzten Blockhütte, ein verpasster Rückflug und eine steile These: KI-Output ist Mittelmaß – außer du bist selbst ein Profi in deinem Feld. In dieser Folge von Secrets Not Included sprechen Daniel und Ole darüber, warum die Qualität von KI-generiertem Code, Text und Design am Ende genau da landet, wo dein eigenes Fachwissen aufhört.
K3s: Kubernetes ohne Overkill
Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.
Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen
Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.
Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt
In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.
KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.
KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen?
Wenn KI Pentests fährt und Composer endlich härter wird
Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.
Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist
Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.
Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten
Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.
Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt
KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.
Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos
In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken.
Automatisierte Deployments sind kein Luxus mehr
In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung.
Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt
In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet.
Policies
Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies.
Lieferkettensicherheit
Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden.
Zehn Folgen. Zeit, ehrlich zu werden.
Zehn Folgen. Zeit, ehrlich zu werden.
Pipeline Security
Pipeline Security klingt trocken. Ist es aber nicht.
Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?
Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.
pair programming
Was halten Daniel und Ole von pair programming? Erfahre was es ist und wie es sich anfühlen kann. Ist Agentic Coding nicht auch pair programming?
Post-Quantum-Cryptography (PQC) - Jetzt schon?
Quantencomputer sind nicht mehr bloß Theorie, das verändert die Sicherheit unserer Verschlüsselungsmethoden. Sollte jetzt schon etwas gemacht werden?
OpenClaw & Sicherheit
OpenClaw ist das Open Source Projekt der Stunde. Doch wie sieht es mit der Sicherheit aus?
SSH Sicherheit
Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups
Agentic Coding
Agentic Coding im Einsatz. Was geht gut? Welche Fallstricke kennen wir?
Secret Handling
Wir sprechen in dieser Folge wie wir mit Serects umgehen und welche Do's und Don'ts es gibt.
Standardisierung & Entwicklungsumgebung
Secrets Not Included: Standardisierung & Entwicklungsumgebung