Ruby Usergroup Hamburg - Februar 2014

hosteado por Ole Michaelis en Jimdo (www.jimdo.com), 12.02.2014 a las 19:00

Wie bei der letzten Usergroup angekündigt, würden wir den zukünftigen Treffen gerne jeweils ein Thema widmen. Starten werden wir (aus anhaltendem Anlass) im Februar mit dem Thema "Sicherheit". Wir freuen uns auf Vorträge, Fragen und DIskussionen rund um NSA, Verschlüsselung, Sicherheitslücken, Privatsphäre, etc.

ApuntarseProponer un Tema

Temas

State of the Art SSL-Deployments.

In einem meiner letzten Blog-Beiträge habe ich den Weg beschrieben wie ich meinen Blog mit SSL ausgestattet habe. Ich habe dabei versucht, möglichst viel best practices zu berücksichtigen und so meinen Benutzern die maximal mögliche Sicherheit zu bieten, auch wenn das bei einer statischen Website erst einmal unsinnig erscheint.

client side certificates

Schneller Einblick wie ihr mit Hilfe von <keygen> und OpenSSL Client Side Certificates erzeugt.

Ich werde dabei versuchen jede erdenkliche Sicherheitslücke gekonnt zu missachten. Definitiv nicht Production-Ready! oder auch: "nicht sicher" – Idiocracy

Slides: http://ben.rexin.at/clientcert-slide

Common Security Fuck-Ups

I will rant about security vulnerabilities that are serious, but yet widespread. For the larger part, this will not be about application security, but more about the security of the infrastructure that we base our applications on. Depending on your level of knowledge and your cynicism, those things will be either shocking to you, not new to you (i.e., boring), or you find them funny. Especially for the cynical and bored people, I will highlight steps that we can take in order to improve our situation.

Risiko, Sicherheit und menschliche Entscheidungsfindungen.

Es gibt bestimme Muster in der Entscheidungsfindung von Menschen. Diese Muster bestimmen wesentlich mit, ob man ein Sicherheitstool eingesetzt, man eine Sicherheitsoption eingeschaltet wird, oder ob man einfach den Markennamen des Monitors als Passwort nimmt, den Anhang mit den total süßen Katzenvideo öffnet, die Eingabeparameter per Mass-Assignment an die Datenbank weiterreicht. Der Vortrag gibt einen kurzen Überblick.

Vortragfolien und Ergänzungsmaterial findet ihr auf meinem Blog.

Participantes: (33)

Mapa

Become a patron
Fork me on GitHub!