1) Patch-Stand & Lifecycle
- • TYPO3 Core: Version innerhalb LTS-Support?
- • Install Tool / Composer Lock: reproduzierbarer Build?
- • Extensions: Update-Stand, bekannte CVEs, „abandonware“?
- • PHP Version: supported + Security Updates aktiv?
- • Third-Party libs: composer audit / Sicherheitschecks
- • Release-Prozess: Plan für regelmäßige Patch-Zyklen
Ziel: Patch-Backlog vermeiden – Security entsteht durch Routine, nicht durch Einmalaktionen.