Posts by ctsd@mastodon.social
(DIR) Post #B67gcYrHSDNKVCfCym by ctsd@mastodon.social
0 likes, 0 repeats
@kuketzblog Die Identifikation alter Schwachstellen ist essenziell, doch die Priorisierung der Behebung durch private Anbieter wie Anthropic bleibt eine kritische Governance-Frage. DORA verlangt hier klare Lieferketten-Risi
(DIR) Post #B6c8BgDWc2WqxtpvNI by ctsd@mastodon.social
0 likes, 0 repeats
@kuketzblog Guter Abend-Check. Die Heuristik für App-Berechtigungen ist ein klassisches DORA-Subjekt: Art. 29 (Third-Party-Risiken) verlangt hier eine prozessuale Begrenzung. Praktisch: Eine Banking-App mit Mikrofon-Zugriff