Systeme, die sich selbst warten: messen, korrigieren, aktualisieren, freigeben
Veröffentlicht
Kurz beantwortet
Wie bleibt Software nach der Übergabe sicher und aktuell, ohne dass ungeprüfte Änderungen live gehen?
Indem sie von Anfang an so gebaut wird, dass sie laufend misst, ob sie tut, was sie soll, Abweichungen und bekannt gewordene Sicherheitslücken selbst erkennt und Korrekturen und Updates automatisch vorbereitet und testet. Live geht eine Änderung erst, wenn Sie sie mit nachvollziehbarem Nachweis freigegeben haben.
Ab der Übergabe altert ein System
Die meisten Softwareprojekte enden mit einer Übergabe. Ab dann altert das System: Abhängigkeiten bekommen Sicherheitslücken, Messwerte driften, und Fehler fallen erst auf, wenn ein Kunde sie meldet.
Selbstwartung heißt nicht, dass ein System unbeaufsichtigt an sich selbst arbeitet. Es heißt, dass die Arbeit der Wartung vorbereitet ist, bevor ein Mensch sie anstoßen muss, und dass die Entscheidung bei Ihnen bleibt.
Messen
Health Checks, Telemetrie und Evaluation zeigen laufend, ob das System tut, was es soll. Gemessen werden Latenz, Fehler und Kosten und bei einem Assistenten auch die Qualität der Antworten: Sind sie belegt, und lehnt er dort ab, wo er ablehnen soll? Ein offener Standard wie OpenTelemetry hält die Messdaten unabhängig von einem einzelnen Werkzeug.
Korrigieren
Weicht ein Messwert ab oder meldet ein Scan einen Sicherheitsbefund, startet eine kontrollierte Korrektur. Sie durchläuft dieselben Tests und Sicherheitsprüfungen wie jede andere Änderung. Schlägt etwas fehl, geht das System auf den letzten guten Stand zurück.
Das setzt Tests voraus, die wirklich prüfen. Eine Testsuite kann vollständig grün sein, während einzelne Tests nichts prüfen. Mutationstests brechen den Code absichtlich und zeigen, ob der zuständige Test anschlägt.
Aktuell halten
Abhängigkeiten und Container werden laufend geprüft. Grundlage ist eine Stückliste der Software (SBOM), etwa im Format CycloneDX, die festhält, welche Komponenten in welcher Version enthalten sind. Gegen sie werden neu bekannt gewordene Schwachstellen abgeglichen; Container- und Secret-Scanning ergänzen das.
Wird eine Lücke bekannt, wird das Update automatisch vorbereitet und getestet. Ob es eingespielt wird, entscheiden Sie.
Freigeben
Jede Änderung wartet mit nachvollziehbarem Nachweis auf Ihre Freigabe: was sich ändert, welche Prüfungen bestanden sind und wie die Änderung zurückgenommen wird. Automatisch vorbereitet, von Ihnen freigegeben.
Die Freigabe ist kein Formalismus. Sie hält die Verantwortung dort, wo sie hingehört, und macht jede Änderung im Nachhinein nachvollziehbar.
Der Rahmen dafür
Dieses Vorgehen deckt sich mit anerkannten Empfehlungen für sichere Softwareentwicklung, etwa dem Secure Software Development Framework des NIST (SP 800-218), und mit der Erwartung, Schwachstellen über den ganzen Lebenszyklus eines Produkts zu behandeln. Für Produkte mit digitalen Elementen schreibt die EU-Verordnung über Cyberresilienz (Verordnung (EU) 2024/2847) das künftig ausdrücklich vor.
Quellen und Belege
- NIST SP 800-218: Secure Software Development Framework (SSDF) 1.1
- CISA: Software Bill of Materials (SBOM)
- CycloneDX
- OpenTelemetry
- Verordnung (EU) 2024/2847 (Cyberresilienz-Verordnung)
- green-but-blind auf GitHub
- Startseite: Systeme, die sich selbst warten(eigener Beleg)
KI im eigenen Rechenzentrum oder in der EU-CloudSo läuft ein Projekt ab
Sie planen etwas in dieser Richtung? Beschreiben Sie kurz Ihr Vorhaben, Sie erhalten eine ehrliche Einschätzung.
Weitere Beiträge
Alle Beiträge- Warum Rechte vor das Modell gehören und nicht in den Prompt
Reicht es, einem KI-Assistenten im Prompt zu sagen, dass er vertrauliche Inhalte nicht zeigen soll?
- KI im eigenen Rechenzentrum oder in der EU-Cloud: So behalten Sie die Datenhoheit
Kann ein Unternehmen KI nutzen, ohne dass seine Daten das eigene Haus oder die EU verlassen?
- Wissenssuche mit Quellenangabe: zitieren oder ablehnen
Was soll eine KI-Wissenssuche tun, wenn ihre Dokumente keine Antwort hergeben?