Zwei Vorträge auf dem Kongress
Auf der IT-Security 2009 wird Tobias Glemser zwei praxisnahe Vorträge halten.
Live-Szenario: Web-Anwendungssicherheit Cross-Site-Scripting (XSS) und anderer Ärger
- XSS
- Cross-Site-Request Forgery (CSRF)
- Weitere Implementierungsschwächen
Trotz vieler Artikel, Newsmeldungen und täglich neu auftretender und bekanntwerdenden Schwachstellen sind Cross-Site-Scripting und andere auf mangelnde Eingabeverarbeitung zurückzuführende Probleme in Webanwendungen weiterhin verbreitet. Der Vortrag zeigt anhand aktueller Beispiele die Gefahren auf und gibt Hinweise zu Prüfungsmöglichkeiten und Empfehlungen zur Vermeidung. 22.04.09, 13:30-15.00, Track B
Gefühlte Sicherheit: Sicherheitseigenschaften von VLAN
- Einführung: Warum VLAN?
- Implementierungsmöglichkeiten
- Angriffe gegen VLAN
- Gegenmaßnahmen
Häufig werden VLANs als Sicherheitselemente in lokalen Netzen eingesetzt. Die wenigsten Planer und Administratoren kennen hierbei die Limitierungen dieser Technologie, insbesondere bei populären VoIP-Architekturen werden gerne Fehler gemacht. Der Workshop zeigt auf, welche Gefahren in welchen Szenarien bestehen und welche Gegenmaßnahmen bei möglichst geringem Aufwand sinnvoll erscheinen.