Insights · Architektur · Sicherheit

Foundra Blog

Kurze, praxisnahe Artikel über digitale Souveränität, Security & Governance – für Teams, die Plattformen in regulierten Umgebungen bauen und betreiben.

Illustration: Security Sovereignty

Blog · Security

Sicherheit als Fundament der digitalen Souveränität

Warum robuste Sicherheitsmaßnahmen, Identitätsmanagement und Datenschutz entscheidend für die digitale Souveränität sind.

Juli 2026·ca. 5 Minuten Lesezeit
Digital SovereigntySecurityAWS
Illustration: Data Sovereignty

Blog · Data Sovereignty

Vertrauen in die Cloud durch Datensouveränität

Erfahren Sie, wie Sie mit AWS Datensouveränität in regulierten Branchen gewährleisten.

Juli 2026·ca. 4 Minuten Lesezeit
Digital SovereigntySecurityAWS

Security

Secret Scanning in Repositories: Gitleaks vs TruffleHog

Strategien für Secret Scanning: Gitleaks und TruffleHog im Vergleich und Best Practices für CI/CD-Pipelines.

Juli 2026·5 Min. Lesezeit
SecurityCI/CDGit
Illustration: BSI C3A Cloud Souveränität

Blog · Cloud Compliance

BSI veröffentlicht C3A: Neue Souveränitätskriterien für Cloud-Dienste

Mit den Criteria enabling Cloud Computing Autonomy (C3A) legt das BSI einen Handlungsrahmen für die Bewertung der Souveränitätseigenschaften von Cloud-Diensten vor.

Veröffentlicht: April 2026·ca. 3 Minuten Lesezeit
Digital SovereigntyBSIC3ACloud
Infografik: OWASP Top 10 (2025) im Vergleich zu AWS WAF Managed Rule Groups

Blog · Application Security

OWASP Top 10 (2025) und AWS WAF: Managed Rules im Kontext

Dieser Blogbeitrag enthält eine pragmatische Zuordnung der OWASP Top 10 (2025) zu den verwalteten Regelgruppen von AWS WAF, einschließlich Anti-DDoS-Regeln. Wir erläutern, was die WAF durchsetzen kann, wo ihre Grenzen liegen und wie sie auf überprüfbare Weise betrieben werden kann.

Veröffentlicht: Februar 2026·ca. 5 Minuten Lesezeit
OWASP Top 10AWS WAFApplication SecurityCloud Security
Illustration: IAM Guardrails und automatische Governance

Blog · Governance Automation

IAM Auto-Remediation: Least Privilege automatisch durchsetzen

Technischer Leitfaden: Erkenne überprivilegierte IAM-Rollen (z. B. AdministratorAccess) und remediere automatisch - mit CloudTrail, EventBridge, Access Analyzer (ValidatePolicy) und CDK.

Veröffentlicht: Januar 2026·ca. 4 Minuten Lesezeit
IAMLeast PrivilegeGovernanceAuto-Remediation
Illustration: digitale Souveränität

Blog · Digital Sovereignty

Sicherung der digitalen Souveränität für regulierte Branchen

Wie regulierte Branchen (KRITIS, Finanzwesen) Datensouveränität, technologische Unabhängigkeit und Sicherheit mithilfe der AWS Cloud gewährleisten.

Veröffentlicht: Januar 2026·ca. 4 Minuten Lesezeit
Digital SovereigntyComplianceSecurity
Illustration: vertrauenswürdige KI in regulierten Umgebungen

Blog · AI Governance

AI-TRiSM: Vertrauenswürdige KI als Architekturprinzip

AI-TRiSM verbindet Trust, Risk und Security: Explainability & Monitoring, ModelOps, AI Application Security und Privacy - als zusammenhängendes System für regulierte KI.

Veröffentlicht: Januar 2026·ca. 8 Minuten Lesezeit
AI-TRiSMAI GovernanceSecurityPrivacy

Architektur

Erweitern Sie Ihre AWS CDK Projekte mit Testing

Erfahrungen beim Schreiben und Ausführen von Tests für AWS CDK-Anwendungen: Einblicke und Tipps.

Dezember 2025·6 Min. Lesezeit
AWSCDKTesting