<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JAX &#8211; Geballte Sicherheit</title>
	<atom:link href="https://geballte-sicherheit.de/tag/jax/feed/" rel="self" type="application/rss+xml" />
	<link>https://geballte-sicherheit.de</link>
	<description>Rund um die Sicherheit für Webanwendungen</description>
	<lastBuildDate>Fri, 10 May 2019 08:11:07 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.1</generator>
	<item>
		<title>Talk &#8222;Hack me if you can&#8220; auf der JAX2019</title>
		<link>https://geballte-sicherheit.de/2019/05/10/talk-hack-me-if-you-can-auf-der-jax2019/</link>
					<comments>https://geballte-sicherheit.de/2019/05/10/talk-hack-me-if-you-can-auf-der-jax2019/#respond</comments>
		
		<dc:creator><![CDATA[Bernhard Hirschmann]]></dc:creator>
		<pubDate>Fri, 10 May 2019 08:08:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Secure Coding]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[JAX]]></category>
		<guid isPermaLink="false">https://geballte-sicherheit.de/?p=407</guid>

					<description><![CDATA[Bericht zum Talk "Hack me if you can - Sicherheit in Webanwendungen" vom 8. Mai 2019 auf der JAX in Mainz. ]]></description>
										<content:encoded><![CDATA[
<p>Auf der diesjährigen <a href="https://jax.de">JAX</a> in Mainz (6.-10. Mai 2019), der Konferenz für Java, Architektur- und Software-Innovation, habe ich am 8. Mai den <a href="https://jax.de/performance-security/hack-me-if-you-can-sicherheit-in-webanwendungen/">Talk &#8222;Hack me if you can &#8211; Sicherheit in Webanwendungen&#8220;</a> gehalten. Inhaltlich habe ich dabei herausgearbeitet, wie wichtig die Berücksichtigung von Sicherheitsschwachstellen ist, bzw. dass man diese konsequent und strategisch vermeidet. Die richtige Vorgehensweise ist dabei, zunächst die Angriffe zu verstehen, damit man eine wirksame Verteidigung aufbauen kann. </p>



<p>Es gibt viel zu viele Webanwendungen, die zu einfach zu hacken sind. Der Grund ist fast immer, dass sich die Entwickler während der Implementierung keine Gedanken über die Sicherheit machen &#8211; weil sie die Angriffe nicht kennen. Deshalb ist es eine Grundvoraussetzung für sichere Software, dass man die Grundlagen sicherer Software kennt.</p>



<p>Den Vortrag habe ich aus diesem Grund in 4 Teile aufgeteilt:</p>



<ol><li>Einleitung: Warum das Ganze?</li><li>Wie man hackt</li><li>Wie man sich schützt</li><li>Wie man sich wehrt</li></ol>



<p>In der Einleitung geht es darum, zu zeigen, dass man sich <em>aktiv</em> um die Sicherheit kümmern muss. Man muss die Angriffe verstehen, um wirksame Verteidigung aufbauen zu können. Ich erläutere, dass viele Basics nicht berücksichtigt werden können, wenn das Know-How bei der Entwicklung nicht vollständig vorhanden ist. </p>



<p>Im 2. Teil &#8222;Wie man hackt&#8220; zeige ich die Vorgehensweise von Hackern, so wie man es auch in Hacker-Kursen lernt. Der Grund dafür ist, damit ein Verständnis aufgebaut wird, wie man eine Anwendung angreift, bzw. von der anderen Perspektive aus gesehen, wie man angegriffen wird. Dadurch kann dann im 3. Teil besser verstanden werden, welche Maßnahmen man treffen muss, damit diese offenen Flanken nicht mehr bestehen.</p>



<p>Der 4. Teil beschäftigt sich dann mit der angemessenen Reaktion auf Angriffe. Denn niemand muss für eine Anwendung hinnehmen, dass sie durch Angriffe lahmgelegt wird. Es gibt hier Verteidigungsmaßnahmen, die das unterbinden können. Dabei stelle ich Tools vor, die eine Schaltzentrale für Sicherheitsmonitoring bieten, damit man Angriffe auf seine Anwendungen in Echtzeit verfolgen kann, und den Abwehrmaßnahmen live bei Ihrer Arbeit zuschauen kann.</p>



<p></p>



<div class="wp-block-file"><a href="https://geballte-sicherheit.de/wp-content/uploads/2019/05/EXXETA@JAX_Hack-me-if-you-can-lowq.pdf">Anbei die Folien zum Vortrag als PDF <br>EXXETA@JAX_Hack-me-if-you-can-lowq</a><a href="https://geballte-sicherheit.de/wp-content/uploads/2019/05/EXXETA@JAX_Hack-me-if-you-can-lowq.pdf" class="wp-block-file__button" download>Herunterladen</a></div>



<figure class="wp-block-image"><img decoding="async" width="1024" height="683" src="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7159-1024x683.jpg" alt="" class="wp-image-408" srcset="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7159-1024x683.jpg 1024w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7159-300x200.jpg 300w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7159-768x512.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image"><img decoding="async" loading="lazy" width="1024" height="683" src="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7164-1024x683.jpg" alt="" class="wp-image-410" srcset="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7164-1024x683.jpg 1024w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7164-300x200.jpg 300w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7164-768x512.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image"><img decoding="async" loading="lazy" width="1024" height="683" src="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7178-1024x683.jpg" alt="" class="wp-image-409" srcset="https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7178-1024x683.jpg 1024w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7178-300x200.jpg 300w, https://geballte-sicherheit.de/wp-content/uploads/2019/05/IMG_7178-768x512.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://geballte-sicherheit.de/2019/05/10/talk-hack-me-if-you-can-auf-der-jax2019/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vortrag auf der JAX 2019</title>
		<link>https://geballte-sicherheit.de/2019/05/02/vortrag-auf-der-jax-2019/</link>
					<comments>https://geballte-sicherheit.de/2019/05/02/vortrag-auf-der-jax-2019/#respond</comments>
		
		<dc:creator><![CDATA[Bernhard Hirschmann]]></dc:creator>
		<pubDate>Thu, 02 May 2019 12:33:12 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Hack me if you can]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[JAX]]></category>
		<category><![CDATA[JAX2019]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Speaker]]></category>
		<category><![CDATA[Talk]]></category>
		<category><![CDATA[Vortrag]]></category>
		<guid isPermaLink="false">https://geballte-sicherheit.de/?p=403</guid>

					<description><![CDATA[Am 8. Mai 2019 halte ich auf der JAX 2019 einen Vortrag über Sicherheit in Webanwendungen. Die JAX ist eine Konferenz für Java-, Architektur- und Software-Innovationen. Der Titel des Vortrags lautet: Hack me if you can &#8211; Sicherheit in Webanwendungen. Wie auch schon letztes Jahr in kleiner Runde im Rahmen eines Meetups, werde ich bei</div><div class="blog-btn"><a href="https://geballte-sicherheit.de/2019/05/02/vortrag-auf-der-jax-2019/" class="home-blog-btn">Weiterlesen</a>]]></description>
										<content:encoded><![CDATA[
<p>Am 8. Mai 2019 halte ich auf der JAX 2019 einen Vortrag über Sicherheit in Webanwendungen. Die <a href="https://jax.de">JAX</a> ist eine Konferenz für Java-, Architektur- und Software-Innovationen.</p>



<p>Der Titel des Vortrags lautet: <a href="https://jax.de/performance-security/hack-me-if-you-can-sicherheit-in-webanwendungen/">Hack me if you can &#8211; Sicherheit in Webanwendungen</a>. Wie auch schon letztes Jahr in kleiner Runde im Rahmen eines Meetups, werde ich bei diesem Thema über die Wichtigkeit und Notwendigkeit referieren, warum es so essenziell wichtig ist, sich um die Sicherheit in der Software zu kümmern. </p>



<p>Ich werde dabei zeigen, wie einfach es inzwischen die Angreifer haben, insbesondere über arglos entwickelte Anwendungen, bei denen keiner auf die Sicherheit geachtet hat. Dabei ist es oft so einfach darauf zu achten. Man muss eben nur die Basics kennen, um einen wirksamen Grundschutz zu bekommen.</p>



<figure class="wp-block-embed-youtube wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" width="696" height="392" src="https://www.youtube.com/embed/gnMqUkR1na4?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
</div><figcaption>Promovideo für meinen Vortrag auf der JAX in Mainz</figcaption></figure>



<p>Hier die genauen Angaben zum Vortrag: Donnerstag, 8. Mai um <a href="https://www.youtube.com/watch?v=gnMqUkR1na4&amp;t=915s">15:15</a> Uhr in der Rheingoldhalle, Raum Gutenberg 2+3. Den Rest des Tages könnt ihr mich am Stand von EXXETA antreffen, ich würde mich freuen Euch dort zu treffen!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://geballte-sicherheit.de/2019/05/02/vortrag-auf-der-jax-2019/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
