Lass uns reden.

Wie möchtest du starten? Beides ist unverbindlich.

Oder direkt per Mail: hello@xebro.de

Secrets Not Included

Unser Podcast über Sicherheitsthemen aus der IT: sichere Systeme, Zugriffe, Secrets und was KI daran ändert. Praxisnah, ehrlich und ohne Buzzword-Bingo.

Alle Episoden

K3s: Kubernetes ohne Overkill

02. Juli 2026 · 41 min

Daniel und Ole sprechen bei Affenhitze aus geheimer Outdoor-Location über K3s als pragmatischen Mittelweg zwischen Docker Compose und großem Kubernetes-Cluster: klein starten, sauber skalieren, GitOps nutzen und trotzdem nicht im Infrastruktur-Overhead versinken. Dazu geht es um Cloud-Kosten, europäische Alternativen, DevOps-Realität und die Frage, wo KI im Betrieb hilft – und wo Erfahrung weiterhin unschlagbar bleibt.

Anhören
K3s: Kubernetes ohne Overkill

Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen

27. Juni 2026 · 54 min

Monitoring ist weit mehr als ein Dashboard mit grünen und roten Balken. In dieser Folge sprechen Daniel und Ole darüber, warum Logging, Monitoring und Alerting unterschiedliche Aufgaben erfüllen, weshalb Request-IDs und zentrale Log-Aggregation das Debugging revolutionieren und wie Metriken dabei helfen, bessere technische und fachliche Entscheidungen zu treffen. Außerdem geht es um Dashboards, Deployments, Message Queues, Security-Metriken, Eskalationsstrategien und warum gutes Monitoring am Ende nicht nur Systeme stabil hält, sondern auch den Umsatz schützt.

Anhören
Monitoring richtig gedacht: Von Logs über Alerting bis zu datengetriebenen Entscheidungen

Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt

24. Juni 2026 · 54 min

In Folge 21 von Secrets Not Included sprechen Ole und Daniel über Logging, Monitoring, Alerting und datengetriebene Entscheidungen. Es geht um Request-IDs, Dashboards, Message Queues, CVE-Metriken, Eskalationsketten und die Frage, warum gutes Monitoring nicht nur Systeme stabiler macht, sondern auch Teams ruhiger schlafen lässt.

Anhören
Monitoring, Alerting und Logging: Warum Daten erst wertvoll werden, wenn man daraus handelt

KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.

11. Juni 2026 · 47 min

KI kann Templates schreiben, Fehler suchen, Audits vorbereiten und Projekte beschleunigen. Aber was passiert, wenn sie genau die Teile übernimmt, die Entwicklern eigentlich Freude machen: sich reinfuchsen, Strukturen verstehen, Probleme wirklich lösen?

Anhören
KI nimmt uns nicht das Programmieren weg. Sondern manchmal den Spaß daran.

Wenn KI Pentests fährt und Composer endlich härter wird

04. Juni 2026 · 44 min

Von TYPO3-Clustering in Kubernetes über KI-gestützte Pentests bis zu manipulierten Open-Weight-Modellen: In dieser Folge sprechen Daniel und Ole über technische Überraschungen, neue Sicherheitsrisiken und echte Fortschritte in der PHP-Supply-Chain. Außerdem: warum KI manchmal grandios hilft – und manchmal den Spaß am Programmieren klaut.

Anhören
Wenn KI Pentests fährt und Composer endlich härter wird

Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist

28. Mai 2026 · 47 min

Kubernetes klingt nach Skalierung, Automatisierung und Cloud-Native-Magie. In der Praxis scheitern Projekte aber oft nicht an Kubernetes selbst, sondern an fehlenden Prozessen, falscher Architektur, zu wenig Team-Erfahrung und einer ordentlichen Portion Overengineering. Ole und Daniel sprechen über Managed Kubernetes, State, GitOps, Readiness-Probes, kaputte Deployments, schlaflose Nächte – und darüber, wann Docker Compose vielleicht die bessere Entscheidung ist.

Anhören
Warum Kubernetes-Projekte scheitern – obwohl Kubernetes nicht schuld ist

Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten

21. Mai 2026 · 43 min

Dritter Aufnahmeversuch, zu viel Kaffee und ein Thema, das wehtut: Zertifizierungen, Audits und Compliance-Checklisten versprechen Sicherheit – liefern aber oft nur Papier. Kai und Daniel sprechen über Security-Kultur statt Papiertiger, transparente Pipelines, automatisierte Patches und warum echte Sicherheit nicht an der Wand hängt, sondern jeden Tag gelebt werden muss.

Anhören
Security-Theater mit Zertifikat: Warum ISO & Co. keine Systeme retten

Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt

14. Mai 2026 · 53 min

KI schreibt heute in Minuten Code, für den Entwickler früher Stunden gebraucht haben. Aber macht das Softwareentwicklung wirklich einfacher? Ole und Daniel sprechen über den Unterschied zwischen blindem Vibe Coding und strukturiertem Agentic Engineering, warum gute Architektur plötzlich noch wichtiger wird und weshalb der eigentliche Aufwand heute oft erst beim Review beginnt.

Anhören
Agentic Engineering statt Vibe Coding: Warum KI gute Entwickler nicht ersetzt

Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

07. Mai 2026 · 41 min

In Folge 15 von Secrets Not Included wird es technisch, philosophisch und stellenweise herrlich absurd. Daniel und Ole sprechen über Docker vs. Podman, rootless Container, OpenShift, OCI-Standards und warum der Wechsel zu Open-Source-Alternativen oft weniger schmerzhaft ist als gedacht. Dabei geht es nicht nur um Lizenzmodelle und Security, sondern auch um die Realität moderner DevOps-Setups zwischen Kubernetes, Multi-Arch-Builds und Compose-Fallstricken.

Anhören
Docker vs. Podman: Rootless, Open Source und ein bisschen KI-Chaos

Automatisierte Deployments sind kein Luxus mehr

29. April 2026 · 38 min

In dieser Folge von Secrets Not Included knüpfen Daniel und Ole direkt an den Cliffhanger der letzten Episode an — und sprechen darüber, warum automatisierte Deployments, standardisierte Entwicklungsumgebungen und reproduzierbare Setups heute kein Nice-to-have mehr sind, sondern die Grundlage für saubere Softwareentwicklung.

Anhören
Automatisierte Deployments sind kein Luxus mehr

Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt

23. April 2026 · 42 min

In dieser Folge von Secrets Not Included wird’s bewusst breit, aber alles andere als oberflächlich: Daniel und Ole sprechen über den aktuellen Stand von Cybersecurity im KI-Zeitalter, über den wachsenden Druck auf Teams, schneller, sauberer und nachvollziehbarer zu patchen, und über die Frage, was Post-Quantum-Kryptografie jetzt ganz konkret für die Praxis bedeutet.

Anhören
Cybersecurity, KI und Post-Quantum: Was jetzt auf uns zukommt

Policies

16. April 2026 · 38 min

Diese Woche bei Secrets not Included geht es um ein Thema, das viele Teams unterschätzen – bis es knallt: Policies.

Anhören
Policies

Lieferkettensicherheit

09. April 2026 · 34 min

Diese Woche bei Secrets not Included wird es unangenehm konkret: Ole und Daniel sprechen über den aktuellen Supply-Chain-Fall rund um manipulierte Paket-Abhängigkeiten, gestohlene Tokens und die unbequeme Wahrheit, dass ein simples npm install reichen kann, damit Credentials verschwinden.

Anhören
Lieferkettensicherheit

Zehn Folgen. Zeit, ehrlich zu werden.

02. April 2026 · 51 min

Zehn Folgen. Zeit, ehrlich zu werden.

Anhören
Zehn Folgen. Zeit, ehrlich zu werden.

Pipeline Security

26. März 2026 · 44 min

Pipeline Security klingt trocken. Ist es aber nicht.

Anhören
Pipeline Security

Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?

19. März 2026 · 35 min

Ole ist Gründer der Moselwal Digitalagentur und Beschäftigt sich mit Hyperautomatisierurng (auch mit KI), Sicherheit und CMS.

Anhören
Wie schreibt man Tickets Richtig? Was ist Spec-Driven-Development?

pair programming

12. März 2026 · 37 min

Was halten Daniel und Ole von pair programming? Erfahre was es ist und wie es sich anfühlen kann. Ist Agentic Coding nicht auch pair programming?

Anhören
pair programming

Post-Quantum-Cryptography (PQC) - Jetzt schon?

05. März 2026 · 32 min

Quantencomputer sind nicht mehr bloß Theorie, das verändert die Sicherheit unserer Verschlüsselungsmethoden. Sollte jetzt schon etwas gemacht werden?

Anhören
Post-Quantum-Cryptography (PQC) - Jetzt schon?

OpenClaw & Sicherheit

26. Februar 2026 · 31 min

OpenClaw ist das Open Source Projekt der Stunde. Doch wie sieht es mit der Sicherheit aus?

Anhören
OpenClaw & Sicherheit

SSH Sicherheit

19. Februar 2026 · 51 min

Server Security Basics – pragmatische Absicherung für kleine und mittlere Setups

Anhören
SSH Sicherheit

Agentic Coding

05. Februar 2026 · 50 min

Agentic Coding im Einsatz. Was geht gut? Welche Fallstricke kennen wir?

Anhören
Agentic Coding

Secret Handling

22. Januar 2026 · 50 min

Wir sprechen in dieser Folge wie wir mit Secrets umgehen und welche Do's und Don'ts es gibt.

Anhören
Secret Handling

Standardisierung & Entwicklungsumgebung

12. Januar 2026 · 49 min

Secrets Not Included: Standardisierung & Entwicklungsumgebung

Anhören
Standardisierung & Entwicklungsumgebung

Du hast Fragen zum Thema Sicherheit? Dann lass uns sprechen.