Insights · Architektur · Sicherheit

Foundra Blog

Kurze, praxisnahe Artikel über digitale Souveränität, Security & Governance – für Teams, die Plattformen in regulierten Umgebungen bauen und betreiben.

AI GovernanceAI-TRiSMAnti-DDoSApplication SecurityAuditabilityAuto-RemediationAWS Access AnalyzerAWS WAFCloud SecurityCloudTrailComplianceDigital SovereigntyEventBridgeExplainabilityGovernanceIAMLeast PrivilegeOWASP Top 10PrivacySecurity
Infografik: OWASP Top 10 (2025) im Vergleich zu AWS WAF Managed Rule Groups

Blog · Application Security

OWASP Top 10 (2025) und AWS WAF: Managed Rules im Kontext

Dieser Blogbeitrag enthält eine pragmatische Zuordnung der OWASP Top 10 (2025) zu den verwalteten Regelgruppen von AWS WAF, einschließlich Anti-DDoS-Regeln. Wir erläutern, was die WAF durchsetzen kann, wo ihre Grenzen liegen und wie sie auf überprüfbare Weise betrieben werden kann.

Veröffentlicht: Februar 2026·ca. 5 Minuten Lesezeit
OWASP Top 10AWS WAFApplication SecurityCloud Security
Illustration: IAM Guardrails und automatische Governance

Blog · Governance Automation

IAM Auto-Remediation: Least Privilege automatisch durchsetzen

Technischer Leitfaden: Erkenne überprivilegierte IAM-Rollen (z. B. AdministratorAccess) und remediere automatisch - mit CloudTrail, EventBridge, Access Analyzer (ValidatePolicy) und CDK.

Veröffentlicht: Januar 2026·ca. 4 Minuten Lesezeit
IAMLeast PrivilegeGovernanceAuto-Remediation
Illustration: digitale Souveränität

Blog · Digital Sovereignty

Die drei Säulen der digitalen Souveränität

Warum echte digitale Souveränität ein architektonisches Ergebnis ist: technologische Unabhängigkeit, Sicherheit und Governance sowie Überprüfbarkeit und Erklärbarkeit - als ein einziges System konzipiert

Veröffentlicht: Januar 2026·ca. 4 Minuten Lesezeit
Digital SovereigntyComplianceSecurity
Illustration: vertrauenswürdige KI in regulierten Umgebungen

Blog · AI Governance

AI-TRiSM: Vertrauenswürdige KI als Architekturprinzip

AI-TRiSM verbindet Trust, Risk und Security: Explainability & Monitoring, ModelOps, AI Application Security und Privacy - als zusammenhängendes System für regulierte KI.

Veröffentlicht: Januar 2026·ca. 8 Minuten Lesezeit
AI-TRiSMAI GovernanceSecurityPrivacy