Waretec Blog – Insights aus der Praxis.
Von Software-Entwicklern für Software-Entwickler – und alle, die sich für smarte Digitalisierungslösungen interessieren.
Hier teilen wir unsere Learnings, Best Practices und echte Projekterfahrungen. Kein Blabla, sondern klare Insights aus der täglichen Arbeit mit Software, Schnittstellen & Digitalisierung.

Qualitätssicherung mit KI: Wie Sie Ihre Software effizienter und sicherer entwickeln
KI kann Qualitätssicherung in der Softwareentwicklung effizienter machen: durch Mustererkennung, Testautomatisierung und frühere Hinweise auf Risiken. Entscheidend ist, KI als Werkzeug in saubere Prozesse einzubetten.

Software-Modernisierung: Kostenersparnis durch intelligente Investitionen
Veraltete Software verursacht versteckte Kosten in Wartung, Betrieb, Sicherheit und Weiterentwicklung. Moderne Technologien senken langfristig Aufwand, reduzieren Risiken und schaffen eine Basis für neue digitale Geschäftsmodelle.

Prozesse digitalisieren: Warum sich der erste Schritt besonders lohnt
Viele Unternehmen wissen, dass sie digitalisieren müssen, aber nicht, wo sie anfangen sollen. Wer klein startet, kann schnell messbare Verbesserungen erzielen und daraus eine tragfähige Digitalstrategie entwickeln.

Responsible Disclosure: CORS Bypass in Azure App Routing (AKS)
Eine kürzlich entdeckte CORS-Schwachstelle in Azure Application Routing zeigt, warum Entwickler niemals auf einen einzigen Sicherheitsmechanismus vertrauen sollten. Dieser Artikel beleuchtet die Schwachstelle aus Entwicklersicht, erklärt die zugrunde liegenden Probleme und zeigt, welche Secure Coding Prinzipien vor solchen Angriffen schützen.

Schnittstellen: Effizienz für vernetzte Unternehmenssysteme
Viele Unternehmen arbeiten mit leistungsfähigen Systemen – doch die sprechen oft nicht miteinander. Schnittstellen verbinden isolierte Dateninseln und schaffen effiziente, vernetzte Prozesse.

KI ist nicht gleich KI: Was Unternehmen jetzt wissen sollten
ChatGPT hier, Microsoft Copilot dort – künstliche Intelligenz ist allgegenwärtig. Wer sich durch Business-Magazine scrollt, die Tech-Konferenzen verfolgt oder einfach nur mit offenen Augen durchs Netz geht, merkt schnell: KI ist nicht mehr Zukunftsmusik, sondern realer Business-Faktor.

Automation statt (KI-)Tools: Warum der Hype nicht reicht
ChatGPT, KI-Agenten, Auto-GPT, No-Code-Automation: Noch nie war der digitale Werkzeugkasten so voll. Und noch nie war die Unsicherheit so groß, was davon wirklich sinnvoll ist.

Softwaremodernisierung: Typische Barrieren und wie man sie überwindet
Viele Unternehmen spüren: Ihre Software läuft noch, aber sie limitiert Wachstum, Innovation und Sicherheit. Doch der Weg von Altsystem zu moderner Software verläuft selten glatt.

Sicher bleiben auch wenn sich alles ändert
Einmal sicher – immer sicher? Leider nicht. Software, die heute als sicher gilt, kann morgen schon neue Schwachstellen haben. Deshalb ist Softwaresicherheit kein Einmalprojekt, das mit dem Go-Live abgeschlossen ist.

Sichere Softwareentwicklung beginnt beim ersten Commit – nicht erst beim Go-Live
Viele denken bei Softwaresicherheit zuerst an Penetration Tests kurz vor dem Livegang. Das Problem: Wenn Sicherheitsaspekte erst in der Endphase eines Projekts berücksichtigt werden, ist es oft zu spät – oder wird unnötig teuer.

Wenn Schwachstellen im Code versteckt sind und warum Code Audits für .NET-Projekte so wichtig sind
Manche Probleme sieht man nicht auf den ersten Blick. Das gilt besonders für Software. Denn während die Oberfläche modern wirkt und die Anwendung scheinbar stabil läuft, können im Hintergrund Schwachstellen schlummern.

Was passiert, wenn die Software alt wird – und warum Softwaremodernisierung wichtig ist
Viele Unternehmen arbeiten mit Systemen, die über 10 Jahre alt sind. Stabil, vertraut, aber irgendwann einmal problematisch. Neue Anforderungen, Sicherheitslücken, keine Entwickler mehr für alte Technologien: Die Software wird zum Risiko.

Schnittstellenentwicklung – der Dolmetscher Ihrer Systeme
In fast jedem Unternehmen gibt es sie: Dateninseln. CRM, ERP, Produktionssysteme. Alle für sich leistungsfähig, aber nicht miteinander verbunden.

Wenn neue Tools nichts bringen: Digitalisierung beginnt bei den Prozessen
Viele Unternehmen digitalisieren drauflos: neues CRM, neue Plattform, neue Software. Das Problem? Ohne klare Prozesse verpufft die Wirkung.

Deploying ArgoCD with Terraform & Entra ID SSO
We are big fans of infrastructure-as-code and declarative deployments. This is why ArgoCD is a core part of our toolset when it comes to deploying Kubernetes workloads. This blog post will help you put all the bits and pieces together, so that you can implement a fully declarative deployment of ArgoCD to your Kubernetes cluster, including Entra ID (a.k.a., Azure Active Directory) SSO configuration for your developers.

Automating Secret Rotation in Terraform
Managing secrets securely is a critical aspect of modern infrastructure management. Automating their rotation enhances security by reducing the risk of stale or compromised credentials. This post demonstrates how to implement automatic secret rotation in Terraform using Azure Entra ID (Azure AD) resources.

Merge Variables in a Azure DevOps Pipeline
Azure DevOps Variable Groups are an effective and straightforward way to manage deployment-related settings. However, managing multi-stage pipelines, multiple variable groups, and templates can quickly become complex. This post shows a little trick we use to combine multiple variables into a single source of truth. That enables us to manage default settings in a centralized way, but still keep flexibility to manage app specific settings. This is especially useful for managing Azure App Service or Azure Function App Settings.
