Lass uns reden.

Wie möchtest du starten? Beides ist unverbindlich.

Oder direkt per Mail: hello@xebro.de

Podcast

SecretsNotIncluded

Unser Podcast über Sicherheitsthemen aus der IT: sichere Systeme, Zugriffe, Secrets und was KI daran ändert. Praxisnah, ehrlich und ohne Buzzword-Bingo.

Alle Episoden

Externer Blick, alte Muster: Was 20 Jahre Erfahrung wirklich bringen

Wie tickt eigentlich ein Beratungsgespräch mit Daniel und Ole? In dieser Folge lassen die beiden hinter die Kulissen blicken: Warum Ole seinen diskreten OnlyOle-Kanal für technische Teams strikt von Kundenreferenzen trennt, warum "das geht nicht" fast immer ein verstecktes Eingeständnis ist – und wieso man als Externer oft genau die Fragen stellt, auf die im Unternehmen niemand mehr kommt, weil alle mit Scheuklappen im Dauerfeuer stecken. Es geht um Renovate-Patch-Prozesse, die nur auf dem Papier automatisiert sind, um BSI-IT-Grundschutz-Anforderungen voller Interpretationsspielraum, und warum beide lieber Probleme lösen als fertige Lösungen verkaufen. Außerdem: Hardware-Token als Schutz gegen KI-gestütztes Phishing, warum Ole technologisch bewusst zwei Jahre voraus bleibt – und wie ein Retainer bei den beiden tatsächlich aussieht, wenn man nicht gleich einen ganzen Monat buchen will.

47 min
Anhören →

Spam-Schutz im Zeitalter der KI-Agenten: Warum "Computer says no" nicht reicht

Daniel hat ein Problem mitgebracht, das jeder kennt, der je etwas ins Internet gestellt hat: Spam. Von zugespammten Gästebüchern vor 20 Jahren bis zu Bots, die heute mit Claude im Rücken ganze Bewertungssysteme fluten – Daniel und Ole sprechen über Captchas (und warum die für Menschen mit Legasthenie eine Zumutung sind), Honeypots, künstliche Verzögerungen bei Double-Opt-in-Mails und warum es beim Spam-Schutz nie die eine Lösung gibt, sondern immer mehrere Schichten wie bei einem löchrigen Käse. Spannend wird's, wenn KI-Agenten selbst zu ganz normalem, gewolltem Traffic werden: Was macht ein Shop mit dem Kunden, der gar nicht mehr selbst klickt, sondern seinem ChatGPT sagt "kauf mir eine Klimaanlage"? Und warum verschiebt sich durch KI gerade die ganze Make-or-Buy-Rechnung bei Security-Tools? Nebenbei: GPG-Verschlüsselung, warum Oles E-Mail-Adresse öffentlich ist, und wieso der Podcast garantiert nicht von einer KI übernommen wird – auch wenn die genug Material dafür hätte.

36 min
Anhören →

KI ist nur so gut wie du: Warum Expertise über Mittelmaß entscheidet

Zwei Stunden in einer überhitzten Blockhütte, ein verpasster Rückflug und eine steile These: KI-Output ist Mittelmaß – außer du bist selbst ein Profi in deinem Feld. In dieser Folge von Secrets Not Included sprechen Daniel und Ole darüber, warum die Qualität von KI-generiertem Code, Text und Design am Ende genau da landet, wo dein eigenes Fachwissen aufhört.

51 min
Anhören →

K3s: Kubernetes ohne Overkill

Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.

41 min
Anhören →

Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen

Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.

54 min
Anhören →

Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt

In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.

54 min
Anhören →

KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.

KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen?

47 min
Anhören →

Wenn KI Pentests fährt und Composer endlich härter wird

Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.

44 min
Anhören →

Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist

Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.

47 min
Anhören →

Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten

Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.

43 min
Anhören →

Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt

KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.

53 min
Anhören →

Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken.

41 min
Anhören →

Automatisierte Deployments sind kein Luxus mehr

In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung.

38 min
Anhören →

Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt

In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet.

42 min
Anhören →

Policies

Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies.

38 min
Anhören →

Lieferkettensicherheit

Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden.

34 min
Anhören →

Zehn Folgen. Zeit, ehrlich zu werden.

Zehn Folgen. Zeit, ehrlich zu werden.

51 min
Anhören →

Pipeline Security

Pipeline Security klingt trocken. Ist es aber nicht.

44 min
Anhören →

Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?

Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.

35 min
Anhören →

pair programming

Was halten Daniel und Ole von pair programming?  Erfahre was es ist und wie es sich anfühlen kann.  Ist Agentic Coding nicht auch pair programming?

37 min
Anhören →

Post-Quantum-Cryptography (PQC) - Jetzt schon?

Quantencomputer sind nicht mehr bloß Theorie, das verändert die Sicherheit unserer Verschlüsselungsmethoden. Sollte jetzt schon etwas gemacht werden?

32 min
Anhören →

OpenClaw & Sicherheit

OpenClaw ist das Open Source Projekt der Stunde. Doch wie sieht es mit der Sicherheit aus?

31 min
Anhören →

SSH Sicherheit

Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups

51 min
Anhören →

Agentic Coding

Agentic Coding im Einsatz. Was geht gut? Welche Fallstricke kennen wir?

50 min
Anhören →

Secret Handling

Wir sprechen in dieser Folge wie wir mit Serects umgehen und welche Do's und Don'ts es gibt.

50 min
Anhören →

Standardisierung & Entwicklungsumgebung

Secrets Not Included: Standardisierung & Entwicklungsumgebung

49 min
Anhören →

Du hast Fragen zum Thema Sicherheit?
Dann lass uns sprechen.