Aktuelles

IT-Security 2009

Zwei Vorträge auf dem Kongress

Logo IT Security 2009 Auf der IT-Security 2009 wird Tobias Glemser zwei praxisnahe Vorträge halten.

Live-Szenario: Web-Anwendungssicherheit Cross-Site-Scripting (XSS) und anderer Ärger

  • XSS
  • Cross-Site-Request Forgery (CSRF)
  • Weitere Implementierungsschwächen

Trotz vieler Artikel, Newsmeldungen und täglich neu auftretender und bekanntwerdenden Schwachstellen sind Cross-Site-Scripting und andere auf mangelnde Eingabeverarbeitung zurückzuführende Probleme in Webanwendungen weiterhin verbreitet. Der Vortrag zeigt anhand aktueller Beispiele die Gefahren auf und gibt Hinweise zu Prüfungsmöglichkeiten und Empfehlungen zur Vermeidung. 22.04.09, 13:30-15.00, Track B

Gefühlte Sicherheit: Sicherheitseigenschaften von VLAN

  • Einführung: Warum VLAN?
  • Implementierungsmöglichkeiten
  • Angriffe gegen VLAN
  • Gegenmaßnahmen

Häufig werden VLANs als Sicherheitselemente in lokalen Netzen eingesetzt. Die wenigsten Planer und Administratoren kennen hierbei die Limitierungen dieser Technologie, insbesondere bei populären VoIP-Architekturen werden gerne Fehler gemacht. Der Workshop zeigt auf, welche Gefahren in welchen Szenarien bestehen und welche Gegenmaßnahmen bei möglichst geringem Aufwand sinnvoll erscheinen.

Alle Meldungen

Sie müssen noch nicht alle Antworten haben.