symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Am 1. April an der ETHZ: WebAppSec Is No Joke
Veröffentlicht durch hernani am Donnerstag 27. Maerz 2008, 14:34
Aus der WebAppSec-for-the-interested Abteilung
Ankündigungen Wie in einer Einladung von Sven Vetsch, dem Leiter des OWASP (Open Web Application Security Project) für die Schweiz auf der swiss-chaos-ML gefunden, findet am Dienstag, dem 1. April eine Kleinveranstaltung mit 3 Beiträgen an der ETHZ statt (im Hauptgebäude: F26.5), die schätzungsweise von 18 bis 21 währt. Die drei Beiträge in Form von Voträgen handeln zum einen von webbasierter Sicherheit generell, es geht um die Spannweite des Themas mit dem Beitrag namens "WebAppSec the Big Picture" von Sven Vetsch selber, dann um (Web-)Applikationssicherheit in speziellen Umgebungen mit "Implementing an Application Security Lifecycle Programme" von Alessandro Moretti der UBS Investment Bank und diese noch mit speziellen Anwendungen durch den Beitrag "Taking Apache access logs to the next level: Complying to PCI DSS for fun and profit" von Christian Folini der netnea-Unternehmung. Das genaue Veranstaltungsprogramm steht nachfolgend.

Das Veranstaltungsprogramm von Sven Vetsch, soweit nur als Mail kursierend, liest sich wie folgt:
~ - Taking Apache access logs to the next level: Complying to PCI DSS
~   for fun and profit
~   (Christian Folini - Technical Consultant at netnea)
                                                                                
~     The PCI DSS is rather vague, when it comes to logfiles. It does
~     make clear, that writing logfiles and reading them is a
~     requirement though. But it leaves it up to you to define your
~     setup and your processes. Apache brings numerous logging
~     possibilities, but they are rarely used in practice. Based on a
~     sample enterprise setup, I will discuss key items of a
~     revision-proof architecture. System components and methods will be
~     examined and a few interesting techniques presented.

~  - Implementing an Application Security Lifecycle programme
~    (Alessandro Moretti - Executive director for IT security risk
~     management at UBS Investment Bank)

~     Topic:
~     A case study at UBS Investment Bank - how the Application Security
~     Lifecycle Programme aims to implement proactive and reactive IT
~     security management and promote application security across the  
~     global UBS IT community.
                                                         
~     Short description:
~     UBS IT Security Risk Management will provide an overview of the
~     risk strategy, and an insight into the strategic initiative, based
~     partly on OWASP, to enhance the application security with each
~     phase of the software development lifecycle. The presentation will
~     provide details on the vision, the overall programme approach and
~     on selected deliverables as part of the programme. Topics include,
~     security education, risk management, source code testing,
~     penetration testing and web application firewalls. A question and
~     answer session will follow.

~  - WebAppSec the Big Picture                
~    (Sven Vetsch - Security Tester at Dreamlab Technologies)

~     Most of the actual vulnerabilities which security researchers and
~     also bad guys (doesn't) report every day, are related to web
~     applications. Even if this is the case, the security community
~     didn't get the big picture of what security related problems we've
~     got through web applications. In this demonstration, we will show
~     you an overview of the most important web vulnerabilities like SQL
~     Injections, XSS, CSRF, Path Traversal, Session Fixation and much
~     more. The focus in this demonstration is not to show you the              
~     latest research results in webappsec, it's to show you the big            
~     picture of this topic.
Eingeladen ist jeder grundsätzlich Interessierte.

Türkei sperrt per DNS verschiedene Webseiten | Druckausgabe

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Apache
  • Sven Vetsch
  • OWASP
  • swiss-chaos-ML
  • netnea
  • Mehr zu Ankündigungen
  • Auch von hernani
  • 'Am 1. April an der ETHZ: WebAppSec Is No Joke' | Einloggen/Account erstellen | Kommentare durchsuchen
    Schwelle:
    Das Kleingedruckte: Der Besitzer der folgenden Kommentare ist wer immer sie eingeschickt hat. Wir sind in keiner Weise für sie verantwortlich.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen