Wie bei der letzten Usergroup angekündigt, würden wir den zukünftigen Treffen gerne jeweils ein Thema widmen. Starten werden wir (aus anhaltendem Anlass) im Februar mit dem Thema "Sicherheit". Wir freuen uns auf Vorträge, Fragen und DIskussionen rund um NSA, Verschlüsselung, Sicherheitslücken, Privatsphäre, etc.

Temas

State of the Art SSL-Deployments.

In einem meiner letzten Blog-Beiträge habe ich den Weg beschrieben wie ich meinen Blog mit SSL ausgestattet habe. Ich habe dabei versucht, möglichst viel best practices zu berücksichtigen und so meinen Benutzern die maximal mögliche Sicherheit zu bieten, auch wenn das bei einer statischen Website erst einmal unsinnig erscheint.

client side certificates

Schneller Einblick wie ihr mit Hilfe von <keygen> und OpenSSL Client Side Certificates erzeugt.

Ich werde dabei versuchen jede erdenkliche Sicherheitslücke gekonnt zu missachten. Definitiv nicht Production-Ready! oder auch: "nicht sicher" – Idiocracy

Slides: http://ben.rexin.at/clientcert-slide

Common Security Fuck-Ups

I will rant about security vulnerabilities that are serious, but yet widespread. For the larger part, this will not be about application security, but more about the security of the infrastructure that we base our applications on. Depending on your level of knowledge and your cynicism, those things will be either shocking to you, not new to you (i.e., boring), or you find them funny. Especially for the cynical and bored people, I will highlight steps that we can take in order to improve our situation.

Risiko, Sicherheit und menschliche Entscheidungsfindungen.

Es gibt bestimme Muster in der Entscheidungsfindung von Menschen. Diese Muster bestimmen wesentlich mit, ob man ein Sicherheitstool eingesetzt, man eine Sicherheitsoption eingeschaltet wird, oder ob man einfach den Markennamen des Monitors als Passwort nimmt, den Anhang mit den total süßen Katzenvideo öffnet, die Eingabeparameter per Mass-Assignment an die Datenbank weiterreicht. Der Vortrag gibt einen kurzen Überblick.

Vortragfolien und Ergänzungsmaterial findet ihr auf meinem Blog.

Participantes: (32)

rubiii
Eventos: 38
Temas: 2

Waldemar
Eventos: 68
Temas: 0

Alex Mekhovov
Eventos: 18
Temas: 0

Simon Fröhler
Eventos: 24
Temas: 0

Karsten Senz
Eventos: 55
Temas: 1

lieblingswelt
Eventos: 2
Temas: 1

Dennis
Eventos: 17
Temas: 0

Nina Siessegger
Eventos: 29
Temas: 1

Klaus Trainer
Eventos: 26
Temas: 3

Meike
Eventos: 17
Temas: 1

Philip Müller
Eventos: 1
Temas: 0

Marv Cool
Eventos: 9
Temas: 0

titanoboa
Eventos: 40
Temas: 2

Ben Rexin
Eventos: 64
Temas: 6

Johannes Strampe
Eventos: 19
Temas: 3

Niels Linnemann
Eventos: 5
Temas: 1

Jan Krutisch
Eventos: 36
Temas: 20

Guus van Weelden
Eventos: 2
Temas: 0

Jan-Oliver Jahner
Eventos: 4
Temas: 0

harm
Eventos: 30
Temas: 0

Calamari
Eventos: 3
Temas: 0

Tobias Adam
Eventos: 22
Temas: 0

Lorenz Kitzmann
Eventos: 9
Temas: 0

Stefan Rohde
Eventos: 21
Temas: 0

Bastian Kriesten
Eventos: 1
Temas: 0

Klaus Fl
Eventos: 7
Temas: 0

Stefan Bauckmeier
Eventos: 57
Temas: 2

Mike Adolphs
Eventos: 7
Temas: 1

Michael Wagner
Eventos: 5
Temas: 0

Marc Schettke
Eventos: 6
Temas: 0

Ole Michaelis
Eventos: 10
Temas: 1

hptt
Eventos: 2
Temas: 0

Mapa