Wissensportal

Wissen

Entdecken Sie unsere Blogposts, Vorträge und Artikel rund um die Softwareentwicklung. Wir teilen praxisnahes Wissen, um Sie bei der erfolgreichen Umsetzung Ihrer Softwareprojekte zu unterstützen.

Software-Entwicklungs-Lebenszyklus

Software-Entwicklungs-Lebenszyklus

Erhalten Sie einen umfassenden Überblick über alle Phasen der Softwareentwicklung. Lernen Sie, wie Sie Projekte von der ersten Idee über die Planung und Architektur bis hin zur Entwicklung, Qualitätssicherung, Deployment und Wartung erfolgreich umsetzen.

Blogartikel

Blogartikel

Lesen Sie praxisnahe Blogartikel, die aktuelle Trends, bewährte Methoden und hilfreiche Tipps für Ihren Alltag als Softwareentwickler vermitteln. Profitieren Sie von Erfahrungen aus echten Projekten und erhalten Sie wertvolle Impulse für Ihre Arbeit.

Vorträge

Vorträge

Entdecken Sie inspirierende und informative Vorträge, die verschiedene Aspekte der Softwareentwicklung beleuchten. Erfahren Sie mehr über innovative Technologien, spannende Projekte und neue Ansätze direkt von Experten aus der Praxis.

Fachartikel

Fachartikel

Tauchen Sie ein in fundierte Fachartikel, die komplexe Themen verständlich erklären und Hintergrundwissen zu Softwareprojekten liefern. Vertiefen Sie Ihr Know-how mit detaillierten Analysen und praxisorientierten Lösungsansätzen.

Videos

Videos

Entdecken Sie Gespräche, Live-Sessions und Fachbeiträge zu aktuellen Themen der Softwareentwicklung. Erhalten Sie praxisnahe Einblicke, konkrete Erfahrungen und Antworten auf Fragen aus dem Entwicklungsalltag.

Assessments

Assessments

Führen Sie unsere Assessments durch, um den Reifegrad Ihrer Prozesse und Systeme zu bewerten. Erhalten Sie wertvolle Einblicke und konkrete Handlungsempfehlungen.

Softwareentwicklungslebenszyklus

Folgen Sie dem gesamten Weg von der Idee bis zur Produktion. Klicken Sie auf ein Thema, um passende Blogartikel zu entdecken und Ihr Wissen zu vertiefen.

1

Anforderungen & Planung

Verstehen Sie, was gebaut werden soll und warum. Lernen Sie, Anforderungen zu erfassen, User Stories zu schreiben und Ihr Projekt effektiv zu planen.

40 Beiträge verfügbar
2

Design & Architektur

Entwerfen Sie skalierbare und wartbare Systeme. Lernen Sie mehr über Systemarchitektur, Datenbankdesign und wie Sie robuste technische Grundlagen schaffen.

10 Beiträge verfügbar
3

Entwicklung & Codequalität

Schreiben Sie sauberen, wartbaren Code, der den Test der Zeit besteht. Lernen Sie Best Practices, Designmuster und effektive Zusammenarbeit im Entwicklungsteam kennen.

29 Beiträge verfügbar
4

Testing & Qualitätssicherung

Stellen Sie sicher, dass Ihre Software zuverlässig funktioniert. Lernen Sie umfassende Teststrategien kennen, von Unit-Tests bis hin zu End-to-End-Automatisierung.

5 Beiträge verfügbar
5

Deployment & CI/CD

Automatisieren Sie Ihre Delivery-Pipeline. Lernen Sie alles über Continuous Integration, Deployment-Strategien und Release-Management.

22 Beiträge verfügbar
6

Wartung & Betrieb

Halten Sie Ihre Anwendungen stabil und performant im Betrieb. Lernen Sie alles über Infrastrukturmanagement, Monitoring und effektives Incident-Management.

3 Beiträge verfügbar

Blog

Artikel

CRA als Reifegradtest für Softwareentwicklung
24. Juni 2026

CRA als Reifegradtest für Softwareentwicklung

Der Cyber Resilience Act wirkt auf den ersten Blick wie ein Thema für Compliance und Regulierung. In unserem Artikel in der dotnetpro 3/26 zeigen wir aber, warum der CRA kein reines Compliance-Thema ist, sondern ein ehrlicher Reifegradtest für Softwareentwicklung und Produktverantwortung. Spannend wird der CRA dort, wo Teams nicht mehr nur über gute Praxis sprechen, sondern sie im Alltag belastbar zeigen müssen. Es geht nicht zuerst um neue juristische Begriffe, sondern um sehr praktische Fragen: Wie tragfähig sind Architekturentscheidungen, wie sauber funktionieren Updates, wie gut kennt man die eigenen Abhängigkeiten und wie verlässlich wird mit Schwachstellen umgegangen? Genau deshalb lesen wir den CRA weniger als reinen Regeltext und mehr als Spiegel für die eigene Entwicklungsrealität. Wenn du die Diskussion dazu intern anstoßen willst, findest du im Artikel eine kompakte Grundlage.
GenAI in deinem Produkt: Von der Idee zur implementierten Lösung
25. Juli 2025

GenAI in deinem Produkt: Von der Idee zur implementierten Lösung

Generative KI ist kein Hype mehr, sie ist Realität. Doch wie bringst du sie erfolgreich in dein Produkt? Unser Artikel zeigt dir den praktischen Weg von der ersten Idee bis zur produktiven Lösung. Du lernst, wie sich GenAI-Integration von klassischer Softwareentwicklung unterscheidet, welche Anwendungsmuster wirklich funktionieren und worauf es bei technischen Grundlagen und Architektur-Entscheidungen ankommt. Außerdem erfährst du, was bei Datenqualität und Entwicklungsprozessen entscheidend ist. Keine Theorie, sondern praxiserprobte Erkenntnisse für Entwickler und Produktverantwortliche, die GenAI strategisch und nachhaltig einsetzen wollen. Sie wollen den gesamten Artikel lesen? Dann melden Sie sich gerne bei uns.

Vorträge

Der Cyber Resilience Act als Gradmesser für moderne Softwareentwicklung
2. Juli 2026

Der Cyber Resilience Act als Gradmesser für moderne Softwareentwicklung

Der Cyber Resilience Act (CRA) wird oft als weiteres regulatorisches Pflichtprogramm wahrgenommen. In der Praxis wirkt er jedoch wie ein Gradmesser: Er legt schonungslos offen, wie reif oder rückständig Softwareentwicklungsprozesse in Unternehmen tatsächlich sind. Im Fokus steht die Frage, ob Organisation, Architektur und Prozesse überhaupt in der Lage sind, sichere Software über Jahre hinweg verlässlich zu liefern. Der Vortrag zeigt, warum der CRA weniger neue technische Anforderungen einführt, sondern bestehende Defizite sichtbar macht. Fehlende Security-by-Design-Prinzipien, unklare Verantwortlichkeiten, manuelle Release-Prozesse, fehlende Transparenz über Abhängigkeiten oder eine Update-Strategie, die auf Hoffnung basiert, werden unter regulatorischem Druck schnell zum Geschäftsrisiko. Anhand typischer Entwicklungsrealitäten wird erläutert, wie sich CRA-Anforderungen konkret auf Architekturentscheidungen, CI/CD-Pipelines, Toolchains und die Zusammenarbeit zwischen Entwicklung, Produktmanagement und Organisation auswirken. Der Talk richtet sich an Entwickler, Tech Leads und Engineering-Verantwortliche, die verstehen wollen, warum der CRA kein juristisches Detailproblem ist, sondern ein strukturelles Signal dafür, ob moderne Softwareentwicklung im Unternehmen wirklich angekommen ist.
REST, GraphQL, gRPC und Co.: Moderne API-Stile im Vergleich
2. Juli 2026

REST, GraphQL, gRPC und Co.: Moderne API-Stile im Vergleich

APIs sind das Rückgrat moderner Anwendungen, doch die Wahl des richtigen Stils kann entscheidend für Performance, Wartbarkeit und Skalierbarkeit sein. In dieser Session Die API-Landschaft ist vielfältig: REST, GraphQL, OData, gRPC, WebSockets, Server-Sent Events und mehr. Dieser Vortrag zeigt live, welche Vor- und Nachteile die einzelnen Ansätze mitbringen und wann sich welcher Stil eignet. Du erfährst, ob es sinnvoll ist, mehrere parallel bereitzustellen und wie sich gemeinsame Logik über verschiedene Schnittstellen hinweg nutzen lässt. Anhand praktischer Beispiele mit ASP.NET Core siehst du die Konzepte in Aktion. Am Ende weißt du, welche API-Strategie zu deinem Projekt passt und wie du flexibel zwischen den Optionen wechseln kannst.

Assessments

CRA-SDLC-Konformitätsbewertung
23. Februar 2026

CRA-SDLC-Konformitätsbewertung

Bewerten Sie in ca. 30 Minuten Ihren Softwareentwicklungsprozess nach den Anforderungen des EU Cyber Resilience Act. Die Einschätzung identifiziert Lücken in Prozessen, Verantwortlichkeiten und Umsetzungsständen und liefert priorisierte, praxisnahe Maßnahmenempfehlungen. Sie richtet sich an Produktverantwortliche, Entwicklungsteams und Compliance‑Verantwortliche und dient als Grundlage für Risikoanalysen, Audit‑Vorbereitung und Maßnahmenplanung.

Videos

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone
29. Juli 2026

Security by Design: Sicherheit als integraler Bestandteil bei Never Code Alone

In dieser einstündigen Never Code Alone Session mit Roland Golla zeigt Florian Bader, was Entwicklungsteams über Security by Design wissen sollten. Im Mittelpunkt stehen die Phasen Planung, Design, Entwicklung und Testing und die Frage, wie Sicherheit in jeder davon wirksam mitgedacht werden kann. Die Session liefert konkrete Orientierung für Teams, die Sicherheitsanforderungen frühzeitig verankern und im Entwicklungsalltag umsetzen wollen. Sie betrachtet Risiko- und Threat-Analysen als Grundlage für sichere Architekturentscheidungen und zeigt, wie Analyzer, Secrets-Scanner und Dependency-Checks Risiken bereits während der Entwicklung sichtbar machen. Auch API-Sicherheitstests und die Zusammenarbeit von Entwicklung, Architektur und Qualitätssicherung kommen zur Sprache. So entsteht ein praxisnaher Überblick über Maßnahmen, mit denen Teams typische Sicherheitslücken früh erkennen und vermeiden können. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.
Security by Design: Sicherheit als integraler Bestandteil
8. Februar 2026

Security by Design: Sicherheit als integraler Bestandteil

In dieser viereinhalbstündigen My Coding Zone Session mit Gregor Biswanger diskutiert Florian Bader Security by Design über den gesamten Software-Lebenszyklus hinweg. Von Planung und Design über Entwicklung und Testing bis zu Betrieb und Wartung geht es darum, Sicherheit als festen Bestandteil der täglichen Arbeit zu etablieren. Die ausführliche Diskussion reicht von Risiko- und Threat-Analysen über sichere Architekturentscheidungen bis zum Einsatz von Analyzern, Secrets-Scannern und Dependency-Checks. Außerdem werden API-Sicherheitstests, Security Monitoring und der Betrieb mit Microsoft Defender for Cloud als konkrete Bausteine einer durchgängigen Sicherheitsstrategie eingeordnet. Fragen aus dem Publikum greifen konkrete Herausforderungen aus der Praxis auf und verbinden sie mit umsetzbaren Ansätzen für Entwicklungsteams. Die Session bietet Raum für Einordnung, Austausch und Antworten zu den Sicherheitsfragen, die Teams in ihren Projekten bewegen. Das GitHub-Repository mit den passenden praktischen Beispielen gibt es hier.