Notizen aus der AWS-Praxis.
Deep-Dives aus laufenden AWS-Projekten — keine Vendor-Slides, keine Hype-Zyklen. Was funktioniert, was kostet, was ich nicht mehr machen würde.
AWS-Zertifizierung: So bekommt ihr 30 Minuten mehr Prüfungszeit (DaZ +30)
AWS bietet seine Zertifizierungsprüfungen nicht auf Deutsch an, ihr legt sie also auf Englisch ab. Mit „DaZ +30\" könnt ihr dafür einmalig 30 Minuten Extrazeit beantragen. So richtet ihr die Prüfungsunterstützung in wenigen Klicks ein.
AWS European Sovereign Cloud: Was sechs Monate und ein Live-Test wirklich zeigen
Ein Realitätsabgleich aus einem aktiven Konto: Was die souveräne AWS-Cloud heute kann, wo sie an Grenzen stößt und was das für CIOs und CISOs im DACH-Markt bedeutet.
Schatten-Code: Die Sicherheitsrisiken, die deutsche Unternehmen 2026 unbemerkt einkaufen
Schatten-IT kannten wir. Jetzt kommt Schatten-Code: Produktivcode, den KI-Agenten an IT, Security und Compliance vorbei schreiben. 79 Prozent der Organisationen haben keinen Überblick über die Agenten in ihrer Umgebung. Vier Risiken, die dabei unbemerkt mitgekauft werden, und ein Audit in drei Schritten.
Vom Pilot zum Produktivbetrieb: Warum die meisten KI-Projekte stecken bleiben, und was die Ausnahmen anders machen
Rund 95 Prozent der Enterprise-GenAI-Piloten zeigen keine messbare Wirkung. Warum genau der Schritt vom Piloten in den Produktivbetrieb der schwierigste ist – und was die wenigen Ausnahmen anders machen. Aus eigener Erfahrung mit fünf Monaten KI-gestützter Produktentwicklung.
AWS Security Agent auf unsere Produktivumgebung losgelassen. Das hat uns 10 Stunden gebracht.
Ein Erfahrungsbericht zu einem der neuesten KI-gestützten Security-Services von AWS - vom Setup über die Findings bis zum Fazit.
Wenn Agents zahlen: AWS AgentCore Payments und das nächste Identity-Problem
AWS hat Amazon Bedrock AgentCore Payments zusammen mit Coinbase und Stripe gelauncht. Das ist nicht nur ein Feature-Update. Es ist der Moment, in dem Agents von Planern zu Akteuren mit finanzieller Wirkung werden. Was das für Architekten und CISOs bedeutet.
Shadow Agents: Das neue Blindspot der CISOs
67 Prozent der Security-Verantwortlichen wissen nicht, welche KI-Modelle und Agents in ihrer Organisation laufen. Das ist der Kern des Pentera 2026 Reports. Und während Gartner prognostiziert, dass 40 Prozent aller Enterprise-Apps bis Ende 2026 AI-Agents eingebaut haben, laufen beide Kurven in die falsche Richtung.
Brownfield Cloud: Warum Sanierung wichtiger ist als Innovation
Greenfield-Cloud-Projekte sind 2026 die Ausnahme. Der Rest lebt in Brownfield. Und die wenigsten haben dafür eine Strategie. Drei Muster, die ich in AWS-Assessments immer wieder sehe - und warum die nächste große Disziplin im Cloud-Geschäft nicht Innovation ist, sondern Sanierung.
Was ein Cloud Security Architect wirklich den ganzen Tag macht
Wenn Leute hören: Cloud Security Architect, denken die meisten an jemanden, der den ganzen Tag Firewall-Regeln schreibt. In Wahrheit verbringt man den Großteil der Arbeit mit etwas ganz anderem. Eine ehrliche Beschreibung des Jobs, für alle die ihn von außen betrachten.
Agentic AI Governance Gap: Warum 79 Prozent deployen, aber nur 21 Prozent bereit sind
79 Prozent der Unternehmen deployen oder testen Agentic AI. Nur 21 Prozent haben ein ausgereiftes Governance-Modell dafür. Das ist keine Überraschung - es ist die Folge davon, dass Governance immer Technologie nachholt. Drei Kernfragen, die jedes CISO-Team jetzt beantworten muss.
BSI C5:2026: Was Cloud-Kunden jetzt wissen müssen
Das BSI hat C5:2026 veröffentlicht. 168 Kriterien statt 121, neue Pflichtbereiche, erstmals maschinenlesbar. Wer C5:2025-Readiness für ausreichend hielt, fängt neu an. Hier ist, was sich ändert und was Unternehmen jetzt konkret tun müssen.
Deine KI-generierten Tests lügen dich an
393 Test-Dateien, alles grün. Dann setzte sich ein Kollege daneben. Was er zeigte, war systematisch: KI-generierte Tests scheitern in vorhersehbaren Mustern. Die sieben Anti-Patterns, die ich in meiner Codebase dokumentiert habe - und wie ein Kiro Skill das behebt.
Kiro vs. Vibe Coding: Warum Spec-Driven Development der Schlüssel für nachhaltigen Enterprise-Code ist
Vibe Coding mag für Prototypen funktionieren. Für Enterprise-Code mit Sicherheitsanforderungen ist es eine Sackgasse. Wie AWS Kiro mit Spec-Driven Development einen radikal anderen Weg vorzeichnet - und was 175.000 Zeilen Code in 19 Tagen über diesen Weg aussagen.