schmonz.com is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.
This server runs the snac software and there is no automatic sign-up process.
Games are an excellent way to ensure the team grows and learns together; this is why OWASP Cornucopia helps teams scale application processes like threat modeling and requirement analysis.
So, play OWASP Cornucopia!
The new OWASP Cornucopia 25th anniversary edition contains the OWASP Cornucopia Companion and the Website App Edition.
#appsec #owasp #llm #agentic #ai #security #cloud #devops #threatmodeling #agile #games
Are you responsible for all the battles?
Then stop and let the monsters rampage a bit.
You can always swoop down and take out the final boss before the credits rolls.
When we take on the battles ourselves, we stop the rest of the team from growing. Growth and learning are important to scale security processes. What happens if you get killed by the super villain, and the others have to fend for themselves?
#appsec #owasp #llm #agentic #ai #security #cloud #devops #threatmodeling #agile #games
Morning Dew by Alvin Ashcraft – Daily links for all developers. » 🌐
@alvinashcraft.com@web.brid.gy
Top Links Composition Stack for AI-Assisted .NET Development (Matt Mattei) Things I Think I Think… about Coding Agents and IDEs (Ted Neward) What’s new in Microsoft Foundry | April 2026 (Nick Brady) WinUI 3 Performance: A Leap Forward (Beth Pan) GitHub Copilot CLI + GPT-5-mini BYOK: The Code Was Cheap, the Quality Gates Were Expensive … Continue reading Dew Drop – May 12, 2026 (#4666)
@awarnke Wir wollte ja auch überoptimistische Expertenschätzungen durch evidenzbasierte Daten aus dem Team ersetzen.
Qualität/Leistungsfähigkeit der Organisation spielte bei den Betrachtungen "früher" aus meinen Erfahrungen selten eine Rolle. Wenn es geknallt hat, dann musste sich der Abteilungsleiter drum kümmern.
Die erfolgreiche Arbeit eines Coaches sichtbar zu machen, ist eine andere Hausnummer - wir vergleichen eine Realität mit einer nicht stattgefundenen Realität. #agile #agileCoach
Your annual performance review is useless. Your manager barely knows what you did last month — let alone last year.
Try this instead: let people choose 3 peers to give them feedback every 6 months. No report to management. No grades. Just honest growth conversations in a safe space.
#feedback #agile #leadership #teamwork #continuousimprovement
The new OWASP Cornucopia 25th anniversary edition contains both the OWASP Cornucopia Companion and the Website App Edition. The new edition comes with 6 companion suits covering new topics:
Agentic AI (AAI), Automated Threats (BOT), Cloud (CLD), Frontend (FRE), Large Language Models (LLM), and DevOps (DVO).
Play it at copi.owasp.org , buy it at: https://cybersecgames.com/pages/owasp-cornucopia-threat-modeling-collection , or download from our latest release: https://github.com/OWASP/cornucopia/releases/tag/v3.0.0
Could somebody be feeding your LLM the wrong muffin?
LLM7 from the OWASP Cornucopia Companion illustrates how data poisoning can introduce backdoors or malicious behavior into an AI model. Mitigating these risks requires secure training data, model integrity verification, and strict access controls.
You can read the whole scenario here: cornucopia.owasp.org/cards/LLM7#S...
#appsec #owasp #llm #agentic #ai #security #cloud #devops #frontend #webdev #threatmodeling #agile #games
AI is accelerating output, but speed creates "cognitive debt"—the loss of human understanding of how our systems actually work. When the "shared theory" in a team's head vanishes, progress stalls. Build smarter by prioritising clarity over pure velocity: https://margaretstorey.com/blog/2026/02/09/cognitive-debt/ #ProductManagement #Agile
The biggest mistake leaders make in 1:1s? Talking.
A one-on-one is not your meeting. It's theirs. Your job is to shut up and listen. No status updates. No "feedback." Just one question: "What are we not talking about that we should be?"
Then wait. Even if it gets uncomfortable.
Morning Dew by Alvin Ashcraft – Daily links for all developers. » 🌐
@alvinashcraft.com@web.brid.gy
Top Links Build an AI-Powered Rich Text Editor in .NET MAUI with AI AssistView (Tamilarasan Gunasekaran) Getting started with the GitHub Copilot SDK in .NET (Bart Wullems) Claude Code inside Obsidian — academic research skills, inline diff editing, MCP support (hkcanan) Merge Conflict Episode #514 – Running Local LLMs in VS Code (James Montemagno & Frank Kreuger) Syncing Claude Memory … Continue reading Dew Drop – May 11, 2026 (#4665)
This week, I am talking about a 2800-year-old story and how it explains the phenomenon of storming.
https://www.edyouragilecoach.com/the-leader-at-the-mast/
🏴☠️ 🐻
Content from my award-winning Agile Scrum: Your Quick Start Guide with Step-by-Step Instructions (https://amzn.to/42tlJWW) heads up the Agile Innovation section of Harold Kerzner’s Innovation Project Management (https://amzn.to/3OTXwpC).
#Agile #ProjectManagement #Innovation #Book #AgileBook #ProjectManagementBook #InnovationBook
Ansible for Kubernetes by Jeff Geerling is on sale on Leanpub! Its suggested price is $19.99; get it for $7.99 with this coupon: https://leanpub.com/ansible-for-kubernetes/c/LeanPublishingDaily20260508 #software #ansible #agile #devops #cloud_computing #distributed_systems
Dea Mandery presents 'Practical tips to break work down and deliver twice as fast' this July at Nebraska.Code().
https://nebraskacode.amegala.com/
#PracticalAgile #DeliverySpeed #Shipping #SoftwareDevelopment #Agile #womenintech #WomenInSTEM #womenwhocode #projectmanagement #TechConference #Heartland
The most underrated leadership skill isn't strategy, vision, or decisiveness.
It's shutting up and listening.
In your next 1:1, try this: say less, ask "What else?" and wait. The real information comes after the first pause, not before it.
Bonuses don't motivate people. They destroy motivation.
What actually drives your team: autonomy over their work, mastery in their craft, connection to each other, and purpose in what they build.
Every time you dangle a carrot or threaten a stick, you're replacing intrinsic drive with dependency. Stop it.
How to See Aging as a Leading Indicator to See Where Work Hides
https://www.jrothman.com/mpd/2026/05/how-to-see-aging-as-a-leading-indicator-to-see-where-work-hides/
#Progress #Agile
Ansible for DevOps by Jeff Geerling is on sale on Leanpub! Its suggested price is $9.99; get it for $6.99 with this coupon: https://leanpub.com/ansible-for-devops/c/LeanPublishingDaily20260508 #agile #software #startups #ansible #devops #cloud_computing
Do you feel like yelling at the world for not doing threat modeling?
No need to yell, the tools are free!
Copi - The OWASP® Cornucopia Game Engine - (copi.owasp.org) Is free to use and perfect for distributed teams.
The new OWASP Cornucopia Companion Edition v1.0 comes with 6 suits covering: Agentic AI (AAI), Automated Threats (BOT), Cloud (CLD), Frontend (FRE), Large Language Models (LLM), and DevOps (DVO).
#appsec #owasp #llm #agentic #ai #cloud #devops #threatmodeling #agile #games
The team brings a DFD, finds threats by playing, and votes on what to fix in the next sprint. There is no ambiguity because threat elicitation and mitigation are part of "the definition of done".
So play OWASP Cornucopia!
The 25th anniversary edition can be played at copi.owasp.org, bought at CyberSec Games: https://cybersecgames.com/pages/owasp-cornucopia-threat-modeling-collection , or downloaded from: https://github.com/OWASP/cornucopia/releases/tag/v3.0.0
Read all about it here: https://dev.to/owasp/introducing-a-owasp-game-for-threat-modeling-agentic-ai-cloud-devops-frontend-llm-automation-5984
#appsec #llm #agentic #ai #cloud #devops #webdev #agile #games
You may be the best threat analyst in the world, but are you able to get the dev team to agree on when and what to fix?
OWASP Cornucopia is a mechanism in the form of a card game to assist software development teams in identifying security requirements in Agile development processes.
It works by allowing the team to agree on "what can go wrong", and "What are we going to do about it"?
#appsec #owasp #llm #agentic #ai #security #cloud #devops #frontend #webdev #threatmodeling #agile #games
Organisational Dysfunction of the Day
DORA, the wrong way round
Context: The DORA metrics have become the gold standard for measuring engineering performance. Deployment frequency, lead time for changes, change failure rate, and time to restore service. The four key metrics. Teams build dashboards around them, set quarterly targets, and run improvement initiatives to move the numbers in the right direction. Some teams genuinely improve, while others find the numbers are stubborn or that improvements one quarter quietly reverse the next. Leadership concludes that the teams need more discipline, better tooling, or another round of training. What gets called cargo culting (for lack of a better term) in the industry, copying the visible practices without the underlying conditions, is exactly this pattern.
OST explains: DORA was designed as a research instrument, not as a target system. The metrics are downstream signals of healthy delivery, not the drivers of it. Healthy delivery is when self-managing teams own the whole product, make decisions without escalation, and have tight feedback loops with the people they serve. Take those structural conditions away, and the numbers regress, no matter how many dashboards you build. Treating DORA as a goal in DP1 (bureaucratic) is exactly the goal displacement Goodhart warned about: the moment a measure becomes a target, it stops being a good measure. In DP2, the self-managing-group structure, the same numbers emerge naturally as side effects of work well done. You do not need to chase them. You need to build the conditions that produce them.
PRODUKTIVITÄT
Schlechte Gewohnheiten erwirbt man oft unbewusst. Sie schleichen sich ein. Allmählich und hinterhältig. Wie wird man sie wieder los? Wenn man Dan Rockwells Ideen hierzu folgt, wird es etwas einfacher, aber es ist dennoch schwer genug. Ein Grund, das Handtuch zu werfen? Niemals.
https://leadershipfreak.blog/2026/05/08/break-the-habit-of-bad-habits/
PROJEKTMANAGEMENT
Wer es kurz und knackig mag: Ich bin normalerweise kein Freund von KI-Zusammenfassungen, mache hier aber eine Ausnahme, weil sie wirklich gut ist. Hier sind die Dos und Don’ts im Projektmanagement von Bernhard Schloss als grafische Zusammenfassung. Man sollte sie sich ausdrucken und in jeden Projektraum hängen 😉
https://www.bernhardschloss.de/blog/dos-und-donts-im-projektmanagement/
Ich persönlich würde, wann immer es möglich ist, direkt auf Obeya umsteigen. In einem gut gestalteten Obeya-Raum habe ich alle Schlüsselinformationen auf einen Blick und die Notwendigkeit eines Statusberichts, wie er im Projektmanagement üblich ist, entfällt. Nur leider liegt das nicht immer in meiner Hand und es wird wohl auch weiterhin Projekte geben, in denen jemand einen Statusbericht verlangt. Wenn er gut ist und Nutzen stiftet, ist das durchaus legitim. Leider ist das so eine Sache mit der Qualität. Aus verschiedenen, durchaus nachvollziehbaren Gründen, die auch im Artikel von Andrea Windolph ihren Niederschlag gefunden haben. Spannender sind allerdings die Hinweise, wie man es besser macht. Das lässt sich übrigens auch auf andere Kontexte gut übertragen. Und ja, Kommunikation ist nicht einfach.
Mark Graban trifft damit einen Nerv. Viele begehen einen zentralen Fehler, wenn sie versuchen, Kosten zu optimieren. Sie betrachten nicht das Gesamtsystem, sondern nur Teilbereiche. Die Personalkosten stehen oft in der Kritik, weil sie als zu hoch angesehen werden. Was ich an Toyota Production System (TPS) schätze, ist, dass dort eben der ganzheitliche Blick vorherrscht. Dies haben viele bei ihrer Lean-Adaption leider übersehen. Das ist ein Grund, weshalb ich lange mit „Lean” gehadert habe (ich kannte zu dem Zeitpunkt nur die angelsächsische Lean-Variante und noch nicht Monozukuri). „Lokale Optimierung” verschiebt die Folgekosten lediglich und oft genug steigen die „Gesamtkosten” (besonders, wenn man Kunden, Lieferanten usw. mit einbezieht) dadurch deutlich. Als Kunde großer Telekommunikations-, Versicherungs- und Energiekonzerne kann ich darüber mittlerweile mehr als nur ein Lied singen. Daher freut es mich, dass Mark Graban das Thema aufgreift und verdeutlicht, dass man etwas mehr Hirnschmalz investieren muss, wenn man sinnvoll an das Thema „Kosten sparen” herangehen will. Auskömmlichkeit zu verbessern ist halt etwas anderes …
https://www.leanblog.org/2026/05/working-charge-nurse-hidden-cost/
Wie oft musste ich schon hören, dass die Menschen schlicht und ergreifend nicht das richtige „Mindset“ haben und es deshalb nicht klappt! Bei näherer Betrachtung lag es jedoch nicht unbedingt an den Menschen und ihrer Haltung, sondern in weiten Teilen am System selbst und seiner Mechanik. Diese lässt sich nicht einfach dadurch ändern, dass man jetzt regelmäßige Retrospektiven durchführt. Götz Müller greift dieses Thema im Zusammenhang mit Lean und Verbesserung auf und verdeutlicht: Oft liegt es nicht an den Menschen, sondern am System.
https://www.geemco.de/artikel/warum-menschen-auf-systeme-reagieren-und-nicht-auf-leitbilder/
In John Knotts Blogartikel geht es um Verbesserung und Metriken. Interessanterweise beobachten wir häufig, was nicht gut läuft. Darauf basieren Annahmen und Hypothesen über die Ursachen und die mögliche Wirkung. Allerdings machen sich nur wenige Gedanken darüber, wie sie diese Vermutungen faktenbasiert, also empirisch, belegen können. Dabei geht es nicht darum, Zahlen zu erzeugen, sondern in erster Linie darum, transparent zu machen: Sind unsere Annahmen korrekt und zeigen unsere Maßnahmen daher Wirkung?
Obwohl viele von Agilität reden, kommt mir das, was Merlin Mechler unter dem Stichwort „zu viel Planung, zu wenig Fortschritt” zusammenfasst, doch sehr bekannt vor. Besonders gerne – sorry, ich kann es mir nicht verkneifen – fallen mir dazu Umfelder ein, in denen man sich skalierte Rahmenwerke auf die Fahne schreibt. Die Grundlagenarbeit passt noch nicht. Es fehlt der Fokus auf Wirksamkeit und kurze, echte Feedbackschleifen, die aufzeigen, wo die Probleme liegen. Wenn man das Ganze mit passenden Metriken ergänzt, die auch tatsächlich sinnvolle Veränderungen sichtbar machen und das „Lernen” als Organisation unterstützen, wird es definitiv besser. Aber Achtung: Auch mit Kennzahlen kann man viel Schindluder treiben, und „Controlling” ist kein Selbstzweck. Die Metriken dienen dazu, das Lernen als Organisation zu stärken. Sie sollten daher auch regelmäßig auf den Prüfstand gestellt werden.
https://t2informatik.de/blog/zu-viel-planung-zu-wenig-fortschritt/
Die gute alte Stakeholder-Map ist nach wie vor ein hervorragendes Werkzeug, um den Überblick über die verschiedenen Anspruchsgruppen und ihre Bedürfnisse zu behalten. Leider erlebe ich in der Praxis sehr häufig, dass sie zwar begonnen, aber selten dauerhaft gepflegt wird. Das liegt vermutlich daran, dass sie nicht Teil der „alltäglichen” Arbeit ist und dann gerne mal vergessen wird. Abhilfe schafft hier ein guter Obeya-Raum, in den sie integriert ist, weil sie dann präsent bleibt und bei Bedarf schnell fortgeschrieben werden kann, wenn neue Erkenntnisse hinzukommen. Nur mal so am Rande. Wer jetzt nicht weiß, was ich meine, für den bietet der kleine, aber feine Artikel von Fadi Stephan eine schnelle Zusammenfassung des Werkzeugs Stakeholder-Map.
https://www.kaizenko.com/how-to-manage-stakeholders-using-the-power-interest-matrix/
Ein Klassiker, den ich auch immer wieder erleben durfte: Product Owner:innen und Teams werden bei der Planung gar nicht groß gefragt. Das Management entscheidet irgendwo, wann was fertig zu sein hat, und dann gibt es ein böses Erwachen. Und das, obwohl es mehrfach Hinweise aus dem Team und vom Product Owner gab. Ein solches Projekt durfte ich vor geraumer Zeit als Scrum Master begleiten. Erst als es richtig geknarzt hat und wir kräftig investiert haben, lief es ähnlich wie von Mike Cohn als idealer Zustand beschrieben. Überraschung: Die Planung war nicht nur realistisch, sondern die dabei entstandene Transparenz im Dialog hat auch beim Management zu einem besseren Verständnis der Herausforderungen geführt, die es zu lösen galt. Leider endete kurz darauf meine Zeit in diesem Projekt – wie das bei Externen nun mal so ist. Soweit ich jedoch gehört habe, läuft es jetzt deutlich besser und reibungsfreier. Es lohnt sich wirklich, zusammenzuarbeiten, auch über „Hierarchieebenen” hinweg. Die Fachleute auf der operativen Ebene können dem Management nämlich realistischer zurückspiegeln, was machbar ist und was nicht. Ab und an den Ort des Geschehens zu besuchen, ist durchaus etwas, das man tun sollte. 😉
https://www.mountaingoatsoftware.com/blog/when-planning-should-become-a-shared-problem
In den letzten „Links der Woche” hatte ich bereits auf Daniel Dubbel verwiesen, der zu Recht erklärt hat, dass Komplexität kein neues Phänomen ist. Unabhängig vom Rahmenwerk gibt es einige Dinge, die dabei helfen, die Zusammenarbeit in komplexen Situationen sinnvoll zu gestalten: Vernetzungsgrad gestalten, Abhängigkeiten klären, Transparenz herstellen, Geschwindigkeit takten, Informationsdichte filtern. Dabei ist Visualisierung, wie sich der geneigte Leser sicherlich denken kann, extrem hilfreich. Daniel Dubbel führt das Ganze noch ausführlicher aus, sodass man einen guten Rahmen erhält. Das Ganze gilt es dann auszugestalten. Zu einem Zusammenarbeitssystem, bei dem ein geeignetes Rahmenwerk Hilfe bieten kann – aber nicht muss.
https://www.inspectandadapt.de/komplexer-mythos-hier-sind-4-hebel/
#Agile #Fortschritt #Gewohnheiten #Komplexität #Leadership #Lean #Management #Metriken #Planung #Produktivität #Projektmanagement #Projektstatus #Scrum #Selbstmanagement #Selbstorganisation #Stakeholder #Systemdenken #Verbesserungen #VersteckteKosten
A candid take on the minimum viable product (MVP):
“Let’s talk about the Minimum Viable Product, or as I like to call it: the art of building just enough to find out you’re wrong.”
— Scott M. Graffius, Agile Protocol: The Transformation Ultimatum
“If you don’t collect any metrics, you’re flying blind. If you collect and focus on too many, they may be obstructing your field of view.”
— Scott M. Graffius, Agile Scrum: Your Quick Start Guide with Step-by-Step Instructions
#Agile #AgileAnalytics #AgileBook #AgileProjectManagement #AgileQuote #AgileScrumGuide #Analytics #Data #DataQuote #Innovation #Metrics #MetricsQuote #ProjectManagement #ProjectManagementQuote #Quote #QuoteOnMetrics #Scrum #ScrumBook #ScrumQuote #Software
„Scrum is a team collaboration framework. Kanban is a method to manage work."
Schon die Wikipedia-Definitionen zeigen den fundamentalen Unterschied. Scrum optimiert auf Menschen. Kanban optimiert auf Arbeit.
In Unternehmenssystemen, in denen Arbeit heterogen ist – Support neben Projekten, Kleinstaufgaben neben Epics – bricht das Rückgrat von Scrum (der stabile Sprint) regelmäßig. Flow-Management ist dort die ehrlichere Wahl.
Wir managen die Arbeit, nicht die Menschen.
#agile #scrum #kanban
I didn‘t Write the Work-Feedback Loop with #AI in mind but to explain the fundamentals of #agile Systems. But time and again I see that it can explain why AI often fails: The Loop is not closed, Systems miss the Feedback Part… https://no-bullshit-agile.com/wfl/
Do you agree with me when I say that agile work is primarily about being a learning organization? What do I mean by that? Organizations are forced to learn effectively and reliably when they operate in a complex environment. This learning can only take place if real-world feedback has a direct and immediate impact on the next step in development. That’s what I call learning. BTW: that’s why the use of AI often isn’t successful. People forget that feedback must have an impact.
Johns Hopkins University includes my "Phases of Team Development" material on teamwork tradecraft in its curriculum. Incredibly honored.
Explore the full story:
https://doi.org/10.13140/RG.2.2.35998.34889
2026 edition of my work:
https://doi.org/10.13140/RG.2.2.18184.89601
#JHU #Agile #ProjectManagement #AgileProjectManagement #Teamwork #PhasesOfTeamDevelopment #TeamDevelopment #TeamDynamics #TeamBuilding #Collaboration
🎉 В RetroPoint появился модуль 1‑2‑1
От ретро — к управлению командой.
У тимлида в профиле теперь есть личная комната с каждым участником: общая повестка с авторством пунктов, действия с дедлайнами и привязкой к Key Results, лента обратной связи и приватные заметки только для руководителя. Всё в одном продукте — не нужно собирать связку из 5 разных сервисов.
Что внутри:
📅 Встречи с .ics-приглашением в календарь
📝 WYSIWYG-заметки и повестка от обоих участников
✅ Action items на уровне комнаты с фильтрами
💬 Обратная связь по типу praise / development / observation
🔒 Приватные заметки тимлида (видны только вам)
🎖️ Каталог из 30 бейджей признания — от «Шерлока Холмса» до «Древня»
📤 Экспорт всей истории в Markdown и PDF
Подключается пакетом «1‑2‑1 для команды» — 199 ₽/мес или 1 990 ₽/год — на тарифах «Команда», «Направление» и «Бизнес».
Как начать: профиль → команды → вкладка «1‑2‑1».
Подробности — в анонсе на https://retropoint.ru/news/one-on-one-launch 👉
@rf @Russia@3zi.ru @russia@lemmy.ml @russian_mastodon
#RetroPoint #тимлид #1to1 #управлениекомандой #retrospective #ретроспектива #agile #scrum #kanban #teamlead #it #itleads #teamleadthings #команда #retroonline #просторетро #oneonone #one2one
Is your team working at maximum speed but struggling to deliver? Join us at @SoCraTes_UK Training Day (June 18th near London) to meet @tottinge for his session on Value Stream Mapping. 📊
Learn to identify hidden waste and "10x" your delivery WITHOUT working harder, by adopting lean practices for agile development. 🚀
Is your team working at maximum speed but struggling to deliver? Join us at @SoCraTes_UK Training Day (June 18th near London) to meet @tottinge for his session on Value Stream Mapping. 📊
Learn to identify hidden waste and "10x" your delivery WITHOUT working harder, by adopting lean practices for agile development. 🚀
Fidelity Restructures Teams to Focus on Larger, Faster-Moving Groups
📰 Original title: Does Fidelity's Reorganization Signal the Beginning of the End for 'Small-Team Agile'?
🤖 IA: It's clickbait ⚠️
👥 Usuarios: It's clickbait ⚠️