<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dirk+Wetter</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dirk+Wetter"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Dirk_Wetter"/>
		<updated>2026-04-23T14:12:15Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=256114</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=256114"/>
				<updated>2019-11-19T08:29:40Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Hanno&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Alle Treffen&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===== 46. Stammtisch: 2. Dezember 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Hanno Böck&lt;br /&gt;
* Titel:  &amp;quot;Was bedeuten Quantencomputer für die Sicherheit im Internet?&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/266493638/&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu  ZAP, MISP, WASM&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
'''45. Stammtisch: 13. November 2019'''&lt;br /&gt;
* Sprecher: Martin Tschirsich&lt;br /&gt;
* Titel: &amp;quot;Sicherheit der bundesweiten elektronischen Patientenakte&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265655766/&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Continuous Security Testing mit IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/ Meetup]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/ Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/images/9/93/Continuous_Security_Testing_mit_IAST.pdf Slides]&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=255992</id>
		<title>OWASP Docker Top 10</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=255992"/>
				<updated>2019-11-08T08:33:54Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==About Docker Top 10==&lt;br /&gt;
The OWASP Docker Top 10 project is giving you ten bullet points to plan and implement a secure docker container environment. Those 10 points are ordered by relevance. They don't represent risks as each single point in the OWASP Top 10, they represent security controls. The controls range from baseline security to more advanced controls, depending on your security requirements.&lt;br /&gt;
&lt;br /&gt;
You should use it as a &lt;br /&gt;
* guidance in the design phase as a system specification or &lt;br /&gt;
* for auditing a docker environment,&lt;br /&gt;
* also for procurement it could provide a basis for specifying requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
==Where is it? / Getting Involved ==&lt;br /&gt;
&lt;br /&gt;
The development and discussions take place @  [https://github.com/OWASP/Docker-Security Github]. After release you will find the released version also here.&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This guide is for developers, auditors, architects, system and networking engineers. As indicated above you can also use this guide for externals to add formal technical requirements in your contract. The information security officer should have some interest too to meet security requirements.&lt;br /&gt;
&lt;br /&gt;
The 10 bullet points here are about system and network security and also architecture. As a developer you don't have to be an expert in those -- that's what this guide is for. But as indicated above best is to start thinking about those points early. Please do not just start building it.&lt;br /&gt;
&lt;br /&gt;
Security in Docker environments seemed often to be misunderstood. It was/is a highly disputed matter what the threats are supposed to be. So before diving into the Docker Top 10 bullet points, the threads are modeled. It not only helps understanding the security impacts but also gives you the ability to prioritize your task.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&lt;br /&gt;
&lt;br /&gt;
== Why not &amp;quot;Container Security&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Albeit the name of this project carries the word &amp;quot;Docker&amp;quot;, it also can be used with little abstraction for other containment solutions. Docker is as of now the most popular one, so the in-depth details are focusing for now on Docker. This could change later.&lt;br /&gt;
&lt;br /&gt;
== A single container? ==&lt;br /&gt;
&lt;br /&gt;
If you run more than 3 containers you probably have an orchestration solution to manage them. '''Specific''' security pitfalls of those are currently beyond the scope of this document. That doesn't mean that this guide just looking at one or a few containers managed manually -- on the contrary. It means only that we're looking at the containers including their networking and their host systems in such an orchestrated environment and not on special pitfalls of e.g. ''Kubernetes'', ''Swarm'', ''Mesos'' or'' OpenShift''.&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
The Docker OWASP Top 10 document is licensed under the [https://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license] (CC BY-NC-SA 4.0). Some rights reserved. &lt;br /&gt;
&lt;br /&gt;
[[File:CC-BY-SA-NC.4.0.size88x31.png|link=https://creativecommons.org/licenses/by-nc-sa/4.0/]] &lt;br /&gt;
&lt;br /&gt;
==Roadmap==&lt;br /&gt;
The highest priorities for the next months are:&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Publish and work on a first draft of the documentation&lt;br /&gt;
* Complete this first draft&lt;br /&gt;
* Get other people involved to review the documentation and provide feedback&lt;br /&gt;
* Incorporate feedback into the documentation &lt;br /&gt;
* First Release&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Subsequent Releases will add&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Go from Draft to Release &lt;br /&gt;
* Being promoted from an Incubator Project to a Lab Project&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
'''Github'''&amp;lt;br /&amp;gt;&lt;br /&gt;
*  See [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Slides'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Dirk Wetter: ([https://www.owasp.org/images/f/fd/Dirk_Wetter_-_Docker_Top10-OWASP_KA.pdf long version, talk in Karlsruhe]), ([https://www.owasp.org/images/7/7e/Dirk_Wetter_-_Docker_Security_GOD2018.pdf short version @ German OWASP Day 2018]), &lt;br /&gt;
* Dirk Wetter, older talks from [https://www.owasp.org/images/1/17/Dirk_Wetter_-_Docker_Security_Brussels.pdf Belgium Chapter Meeting], [https://2018.appsec.eu/presos/DevOps_Docker_201_Security_Dirk-Wetter_AppSecEU2018.pdf OWASP AppSec Europe 2018]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Jack Mannino and Abdullah Munawar: [https://2018.appsec.eu/presos/DevOps_Securing-Containers_Jack-Mannino_Abdullah-Munawar_AppSecEU2018.pptx Slides of Presentation]  at OWASP AppSec Europe 2018&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [[OWASP_Code_Project_Template]]&lt;br /&gt;
* [[OWASP_Tool_Project_Template]]&lt;br /&gt;
&lt;br /&gt;
--? &lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=https://www.owasp.org/index.php/Category:OWASP_Document]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[Image:Creative%20Commons.png| 90px | link=https://creativecommons.org/licenses/by-sa/3.0/| Creative Commons Attribution ShareAlike 3.0 License]]&lt;br /&gt;
   |}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]] [[Category:OWASP_Document]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=255991</id>
		<title>OWASP Docker Top 10</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=255991"/>
				<updated>2019-11-08T08:32:03Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==About Docker Top 10==&lt;br /&gt;
The OWASP Docker Top 10 project is giving you ten bullet points to plan and implement a secure docker container environment. Those 10 points are ordered by relevance. They don't represent risks as each single point in the OWASP Top 10, they represent security controls. The controls range from baseline security to more advanced controls, depending on your security requirements.&lt;br /&gt;
&lt;br /&gt;
You should use it as a &lt;br /&gt;
* guidance in the design phase as a system specification or &lt;br /&gt;
* for auditing a docker environment,&lt;br /&gt;
* also for procurement it could provide a basis for specifying requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
==Where is it? / Getting Involved ==&lt;br /&gt;
&lt;br /&gt;
The development and discussions take place @  [https://github.com/OWASP/Docker-Security Github]. After release you will find the released version also here.&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This guide is for developers, auditors, architects, system and networking engineers. As indicated above you can also use this guide for externals to add formal technical requirements in your contract. The information security officer should have some interest too to meet security requirements.&lt;br /&gt;
&lt;br /&gt;
The 10 bullet points here are about system and network security and also architecture. As a developer you don't have to be an expert in those -- that's what this guide is for. But as indicated above best is to start thinking about those points early. Please do not just start building it.&lt;br /&gt;
&lt;br /&gt;
Security in Docker environments seemed often to be misunderstood. It was/is a highly disputed matter what the threats are supposed to be. So before diving into the Docker Top 10 bullet points, the threads are modeled. It not only helps understanding the security impacts but also gives you the ability to prioritize your task.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&lt;br /&gt;
&lt;br /&gt;
== Why not &amp;quot;Container Security&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Albeit the name of this project carries the word &amp;quot;Docker&amp;quot;, it also can be used with little abstraction for other containment solutions. Docker is as of now the most popular one, so the in-depth details are focusing for now on Docker. This could change later.&lt;br /&gt;
&lt;br /&gt;
== A single container? ==&lt;br /&gt;
&lt;br /&gt;
If you run more than 3 containers you probably have an orchestration solution to manage them. '''Specific''' security pitfalls of those are currently beyond the scope of this document. That doesn't mean that this guide just looking at one or a few containers managed manually -- on the contrary. It means only that we're looking at the containers including their networking and their host systems in such an orchestrated environment and not on special pitfalls of e.g. ''Kubernetes'', ''Swarm'', ''Mesos'' or'' OpenShift''.&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
The Docker OWASP Top 10 document is licensed under the [https://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license] (CC BY-NC-SA 4.0). Some rights reserved. &lt;br /&gt;
&lt;br /&gt;
[[File:CC-BY-SA-NC.4.0.size88x31.png|link=https://creativecommons.org/licenses/by-nc-sa/4.0/]] &lt;br /&gt;
&lt;br /&gt;
==Roadmap==&lt;br /&gt;
The highest priorities for the next months are:&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Publish and work on a first draft of the documentation&lt;br /&gt;
* Complete this first draft&lt;br /&gt;
* Get other people involved to review the documentation and provide feedback&lt;br /&gt;
* Incorporate feedback into the documentation &lt;br /&gt;
* First Release&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Subsequent Releases will add&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Go from Draft to Release &lt;br /&gt;
* Being promoted from an Incubator Project to a Lab Project&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
'''Github'''&amp;lt;br /&amp;gt;&lt;br /&gt;
*  See [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Slides'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Dirk Wetter: ([https://www.owasp.org/images/f/fd/Dirk_Wetter_-_Docker_Top10-OWASP_KA.pdf long version, talk in Karlsruhe]), ([https://www.owasp.org/images/7/7e/Dirk_Wetter_-_Docker_Security_GOD2018.pdf short version @ German OWASP Day 2018]), &lt;br /&gt;
* Dirk Wetter, older talks from [https://www.owasp.org/images/1/17/Dirk_Wetter_-_Docker_Security_Brussels.pdf Belgium Chapter Meeting], [https://2018.appsec.eu/presos/DevOps_Docker_201_Security_Dirk-Wetter_AppSecEU2018.pdf OWASP AppSec Europe 2018]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Jack Mannino and Abdullah Munawar: [https://2018.appsec.eu/presos/DevOps_Securing-Containers_Jack-Mannino_Abdullah-Munawar_AppSecEU2018.pptx Slides of Presentation]  at OWASP AppSec Europe 2018&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [[OWASP_Code_Project_Template]]&lt;br /&gt;
* [[OWASP_Tool_Project_Template]]&lt;br /&gt;
&lt;br /&gt;
--? &lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=https://www.owasp.org/index.php/Category:OWASP_Document]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[Image:Creative%20Commons.png| 90px | link=https://creativecommons.org/licenses/by-sa/3.0/| Creative Commons Attribution ShareAlike 3.0 License]]&lt;br /&gt;
   |}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]] [[Category:OWASP_Document]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255970</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255970"/>
				<updated>2019-11-06T09:19:35Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: abstract&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 45. Stammtisch: 13. November 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Martin Tschirsich&lt;br /&gt;
* Titel: &amp;quot;Sicherheit der bundesweiten elektronischen Patientenakte&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265655766/&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ZAP, MISP, WASM&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Continuous Security Testing mit IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/images/9/93/Continuous_Security_Testing_mit_IAST.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255704</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255704"/>
				<updated>2019-10-24T20:11:13Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 45. Stammtisch: 13. November 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Martin Tschirsich&lt;br /&gt;
* Titel: &amp;quot;Sicherheit der bundesweiten elektronischen Patientenakte&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ZAP, MISP, WASM&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Continuous Security Testing mit IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/images/9/93/Continuous_Security_Testing_mit_IAST.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Continuous_Security_Testing_mit_IAST.pdf&amp;diff=255703</id>
		<title>File:Continuous Security Testing mit IAST.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Continuous_Security_Testing_mit_IAST.pdf&amp;diff=255703"/>
				<updated>2019-10-24T20:10:48Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255652</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255652"/>
				<updated>2019-10-23T08:28:21Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* German OWASP Day */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder abboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ unsere Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Awarenese für die Sicherheit von Webanwendungen zu schaffen,  Know-How zur Entwicklung und den Betrieb sicherer Anwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Tools, Videos, Slides, Podcasts etc. sind kostenlos unter freien Lizenzen verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die offenen [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder abboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter einem Dach die einzelnen Stammtische haben – die in anderen Ländern als Chapter organisiert sind.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem O in OWASP (open) sind auch diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde, ist auf der Chapter-Meetings-Seite zu finden. Eine OWASP-Mitgliedschaft ist keine Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind hier auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255651</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255651"/>
				<updated>2019-10-23T08:26:33Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Bisschen Schliff&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder abboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ unsere Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Awarenese für die Sicherheit von Webanwendungen zu schaffen,  Know-How zur Entwicklung und den Betrieb sicherer Anwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Tools, Videos, Slides, Podcasts etc. sind kostenlos unter freien Lizenzen verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die offenen [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder annonciere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter einem Dach die einzelnen Stammtische haben – die in anderen Ländern als Chapter organisiert sind.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem O in OWASP (open) sind auch diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde, ist auf der Chapter-Meetings-Seite zu finden. Eine OWASP-Mitgliedschaft ist keine Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind hier auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255650</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255650"/>
				<updated>2019-10-23T08:21:03Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* Chapter Meetings */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder annonciere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter einem Dach die einzelnen Stammtische haben – die in anderen Ländern als Chapter organisiert sind.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem O in OWASP (open) sind auch diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde, ist auf der Chapter-Meetings-Seite zu finden. Eine OWASP-Mitgliedschaft ist keine Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind hier auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255649</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255649"/>
				<updated>2019-10-23T08:18:58Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* German OWASP Day */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder annonciere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255648</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255648"/>
				<updated>2019-10-23T08:17:32Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* OWASP-Stammtisch-Initiative */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255647</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255647"/>
				<updated>2019-10-23T08:17:07Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Orthographie/Formulierung, Hannover&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255599</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255599"/>
				<updated>2019-10-22T13:01:20Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Re-adding myself nach Absprache mit Tobias&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
&amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255567</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255567"/>
				<updated>2019-10-18T17:52:04Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* OWASP German Chapter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
&amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Static_Code_Analysis&amp;diff=255503</id>
		<title>Static Code Analysis</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Static_Code_Analysis&amp;diff=255503"/>
				<updated>2019-10-16T12:56:48Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Wrong context in my brain, switching back to English ;-)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Every '''[[control]]''' should follow this template.&lt;br /&gt;
&lt;br /&gt;
{{Template:Control}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Category:OWASP ASDR Project]]&lt;br /&gt;
&lt;br /&gt;
Last revision (mm/dd/yy): '''{{REVISIONMONTH}}/{{REVISIONDAY}}/{{REVISIONYEAR}}'''&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
Static Code Analysis (also known as Source Code Analysis) is usually performed as part of a Code Review (also known as white-box testing) and is carried out at the Implementation phase of a Security Development Lifecycle (SDL). Static Code Analysis commonly refers to the running of Static Code Analysis tools that attempt to highlight possible vulnerabilities within 'static' (non-running) source code by using techniques such as Taint Analysis and Data Flow Analysis.&lt;br /&gt;
&lt;br /&gt;
Ideally, such tools would automatically find security flaws with a high degree of confidence that what is found is indeed a flaw. However, this is beyond the state of the art for many types of application security flaws. Thus, such tools frequently serve as aids for an analyst to help them zero in on security relevant portions of code so they can find flaws more efficiently, rather than a tool that simply finds flaws automatically.&lt;br /&gt;
&lt;br /&gt;
Some tools are starting to move into the Integrated Development Environment (IDE). For the types of problems that can be detected during the software development phase itself, this is a powerful phase within the development lifecycle to employ such tools, as it provides immediate feedback to the developer on issues they might be introducing into the code during code development itself. This immediate feedback is very useful as compared to finding vulnerabilities much later in the development cycle.&lt;br /&gt;
&lt;br /&gt;
The UK Defense Standard 00-55 requires that Static Code Analysis be used on all 'safety related software in defense equipment'.&amp;lt;sup&amp;gt;[0]&amp;lt;/sup&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Techniques==&lt;br /&gt;
There are various techniques to analyze static source code for potential vulnerabilities that maybe combined into one solution. These techniques are often derived from compiler technologies.&lt;br /&gt;
&lt;br /&gt;
===Data Flow Analysis===&lt;br /&gt;
Data flow analysis is used to collect run-time (dynamic) information about data in software while it is in a static state (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
There are three common terms used in data flow analysis, basic block (the code), Control Flow Analysis (the flow of data) and Control Flow Path (the path the data takes):&lt;br /&gt;
&lt;br /&gt;
Basic block: A sequence of consecutive instructions where control enters at the beginning of a block, control leaves at the end of a block and the block cannot halt or branch out except at its end (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
Example PHP basic block:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1. $a = 0;&lt;br /&gt;
2. $b = 1;&lt;br /&gt;
3. &lt;br /&gt;
4. if ($a == $b) &lt;br /&gt;
5. { # start of block&lt;br /&gt;
6.   echo “a and b are the same”;&lt;br /&gt;
7. } # end of block &lt;br /&gt;
8. else &lt;br /&gt;
9. { # start of block &lt;br /&gt;
10. echo “a and b are different”;&lt;br /&gt;
11.} # end of block&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Control Flow Graph (CFG) ===&lt;br /&gt;
An abstract graph representation of software by use of nodes that represent basic blocks. A node in a graph represents a block; directed edges are used to represent jumps (paths) from one block to another. If a node only has an exit edge, this is known as an ‘entry’ block, if a node only has a entry edge, this is know as an ‘exit’ block (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
Example Control Flow Graph; ‘node 1’ represents the entry block and ‘node 6’ represents the exit block.&lt;br /&gt;
&lt;br /&gt;
￼[[File:Control_flow_graph.png|400x200px]]&lt;br /&gt;
&lt;br /&gt;
===Taint Analysis===&lt;br /&gt;
Taint Analysis attempts to identify variables that have been 'tainted' with user controllable input and traces them to possible vulnerable functions also known as a 'sink'. If the tainted variable gets passed to a sink without first being sanitized it is flagged as a vulnerability.&lt;br /&gt;
&lt;br /&gt;
Some programming languages such as Perl and Ruby have Taint Checking built into them and enabled in certain situations such as accepting data via CGI.&lt;br /&gt;
&lt;br /&gt;
===Lexical Analysis===&lt;br /&gt;
Lexical Analysis converts source code syntax into ‘tokens’ of information in an attempt to abstract the source code and make it easier to manipulate (Sotirov, 2005).&lt;br /&gt;
&lt;br /&gt;
Pre tokenised PHP source code:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;amp;lt;?php $name = &amp;quot;Ryan&amp;quot;; ?&amp;amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Post tokenised PHP source code:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
T_OPEN_TAG&lt;br /&gt;
T_VARIABLE&lt;br /&gt;
=&lt;br /&gt;
T_CONSTANT_ENCAPSED_STRING&lt;br /&gt;
;&lt;br /&gt;
T_CLOSE_TAG&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Strengths and Weaknesses==&lt;br /&gt;
&lt;br /&gt;
=== Strengths ===&lt;br /&gt;
* Scales Well (Can be run on lots of software, and can be repeatedly (like in nightly builds))&lt;br /&gt;
* For things that such tools can automatically find with high confidence, such as buffer overflows, SQL Injection Flaws, etc. they are great.&lt;br /&gt;
&lt;br /&gt;
=== Weaknesses ===&lt;br /&gt;
* Many types of security vulnerabilities are very difficult to find automatically, such as authentication problems, access control issues, insecure use of cryptography, etc. The current state of the art only allows such tools to automatically find a relatively small percentage of application security flaws. Tools of this type are getting better, however.&lt;br /&gt;
* High numbers of false positives.&lt;br /&gt;
* Frequently can't find configuration issues, since they are not represented in the code.&lt;br /&gt;
* Difficult to 'prove' that an identified security issue is an actual vulnerability.&lt;br /&gt;
* Many of these tools have difficulty analyzing code that can't be compiled. Analysts frequently can't compile code because they don't have the right libraries, all the compilation instructions, all the code, etc.&lt;br /&gt;
&lt;br /&gt;
==Limitations==&lt;br /&gt;
&lt;br /&gt;
===False Positives===&lt;br /&gt;
A static code analysis tool will often produce false positive results where the tool reports a possible vulnerability that in fact is not. This often occurs because the tool cannot be sure of the integrity and security of data as it flows through the application from input to output.&lt;br /&gt;
&lt;br /&gt;
False positive results might be reported when analysing an application that interacts with closed source components or external systems because without the source code it is impossible to trace the flow of data in the external system and hence ensure the integrity and security of the data.&lt;br /&gt;
&lt;br /&gt;
===False Negatives===&lt;br /&gt;
The use of static code analysis tools can also result in false negative results where vulnerabilities result but the tool does not report them. This might occur if a new vulnerability is discovered in an external component or if the analysis tool has no knowledge of the runtime environment and whether it is configured securely.&lt;br /&gt;
&lt;br /&gt;
==Important Selection Criteria==&lt;br /&gt;
&lt;br /&gt;
* Requirement: Must support your language, but not usually a key factor once it does.&lt;br /&gt;
* Types of Vulnerabilities it can detect (The OWASP Top Ten?) (more?)&lt;br /&gt;
* Does it require a fully buildable set of source?&lt;br /&gt;
* Can it run against binaries instead of source?&lt;br /&gt;
* Can it be integrated into the developer's IDE?&lt;br /&gt;
* License cost for the tool. (Some are sold per user, per org, per app, per line of code analyzed. Consulting licenses are frequently different than end user licenses.)&lt;br /&gt;
* Does it support Object-oriented programming (OOP)?&lt;br /&gt;
&lt;br /&gt;
==Examples==&lt;br /&gt;
&lt;br /&gt;
===RIPS PHP Static Code Analysis Tool===&lt;br /&gt;
[[File:Rips.jpg|400px|thum|]]&lt;br /&gt;
&lt;br /&gt;
===OWASP LAPSE+ Static Code Analysis Tool===&lt;br /&gt;
[[File:LapsePlusScreenshot.png|400px|thum|]]&lt;br /&gt;
&lt;br /&gt;
== Tools ==&lt;br /&gt;
&lt;br /&gt;
===OWASP Tools===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
|-&lt;br /&gt;
| [[:Category:OWASP_Code_Crawler|OWASP Code Crawler]]&lt;br /&gt;
| .NET, Java&lt;br /&gt;
|-&lt;br /&gt;
| [[:Category:OWASP_Orizon_Project|OWASP Orizon Project]]&lt;br /&gt;
| Java&lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP LAPSE Project]]&lt;br /&gt;
| Java&lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP O2 Platform]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP WAP-Web Application Protection]]&lt;br /&gt;
| PHP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Open Source/Free ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
! OS(es)&lt;br /&gt;
|-&lt;br /&gt;
| [https://sourceforge.net/projects/agnitiotool/ Agnitio]&lt;br /&gt;
| ASP, ASP.NET, C#, Java, Javascript, Perl, PHP, Python, Ruby, VB.NET, XML&lt;br /&gt;
| Windows&lt;br /&gt;
|-&lt;br /&gt;
| [https://brakemanscanner.org/ Brakeman]&lt;br /&gt;
| Ruby, Rails&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.bishopfox.com/resources/tools/google-hacking-diggity/attack-tools/ Google CodeSearchDiggity]&lt;br /&gt;
| Multiple&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.devbug.co.uk DevBug]&lt;br /&gt;
| PHP&lt;br /&gt;
| web-based&lt;br /&gt;
|-&lt;br /&gt;
| [http://findbugs.sourceforge.net/ FindBugs]&lt;br /&gt;
| Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://spotbugs.github.io/ SpotBugs] (Successor of FindBugs)&lt;br /&gt;
| Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://find-sec-bugs.github.io/ Find Security Bugs]&lt;br /&gt;
| Java, Scala, Groovy&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://dwheeler.com/flawfinder/ FlawFinder]&lt;br /&gt;
| C, C++&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://docs.microsoft.com/en-us/previous-versions/dotnet/netframework-3.0/bb429476(v=vs.80) Microsoft FxCop]&lt;br /&gt;
| .NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://security-code-scan.github.io/ .NET Security Guard]&lt;br /&gt;
| .NET, C#, VB.net&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://github.com/FloeDesignTechnologies/phpcs-security-audit phpcs-security-audit]&lt;br /&gt;
| PHP&lt;br /&gt;
| Windows, Unix&lt;br /&gt;
|-&lt;br /&gt;
| [https://pmd.github.io/ PMD]&lt;br /&gt;
| Java, JavaScript, Salesforce.com Apex and Visualforce, PLSQL, Apache Velocity, XML, XSL&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.pumascan.com/ Puma Scan]&lt;br /&gt;
| .NET, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://docs.microsoft.com/en-us/previous-versions/windows/embedded/ms933794(v=msdn.10) Microsoft PREFast]&lt;br /&gt;
| C, C++&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://rips-scanner.sourceforge.net/ RIPS Open Source]&lt;br /&gt;
| PHP&lt;br /&gt;
| any&lt;br /&gt;
|-&lt;br /&gt;
| [https://sonarcloud.io/about SonarCloud]&lt;br /&gt;
| ABAP, C, C++, Objective-C, COBOL, C#, CSS, Flex, Go, HTML, Java, Javascript, Kotlin, PHP, PL/I, PL/SQL, Python, RPG, Ruby, Swift, T-SQL, TypeScript, VB6, VB, XML&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.splint.org/ Splint]&lt;br /&gt;
| C&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://sourceforge.net/projects/visualcodegrepp/ VisualCodeGrepper]&lt;br /&gt;
| C/C++, C#, VB, PHP, Java, PL/SQL&lt;br /&gt;
| Windows&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Commercial ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
! Notes&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.ripstech.com/product/ RIPS]&lt;br /&gt;
| Java, PHP&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.microfocus.com/en-us/products/static-code-analysis-sast/overview Fortify]&lt;br /&gt;
| ABAP/BSP, ActionScript/MXML (Flex), ASP.NET, VB.NET, C# (.NET), C/C++, Classic ASP (w/VBScript), COBOL, ColdFusion CFML, HTML, Java (including Android), JavaScript/AJAX, JSP, Objective-C, PHP, PL/SQL, Python, T-SQL, Ruby, Swift, Visual Basic, VBScript, XML&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.veracode.com/ Veracode]&lt;br /&gt;
| Android, ASP.NET, C#, C, C++, Classic ASP, COBOL, ColdFusion/Java, Go, Groovy, iOS, Java, JavaScript, Perl, PhoneGap/Cordova, PHP, Python, React Native, RPG, Ruby on Rails, Scala, Titanium, TypeScript, VB.NET, Visual Basic 6, Xamarin&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.grammatech.com/ CodeSonar]&lt;br /&gt;
| C, C++, Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.parasoft.com/ ParaSoft]&lt;br /&gt;
| C, C++, Java, .NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;s&amp;gt;[http://www.armorize.com/codesecure/ Armorize CodeSecure]&amp;lt;/s&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
| OWASP Member; acquired by Proofpoint in 2013&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.checkmarx.com/ Checkmarx Static Code Analysis]&lt;br /&gt;
| Android, Apex, ASP.NET, C#, C++, Go, Groovy, HTML5, Java, JavaScript, JSP, .NET, Objective-C, Perl, PHP, PL/SQL, Python, Ruby, Scala, Swift, TypeScript, VB.NET, Visual Basic 6, Windows Phone&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.ibm.com/us-en/marketplace/ibm-appscan-source IBM AppScan Source]&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.synopsys.com/software-integrity/security-testing/static-analysis-sast.html Coverity]&lt;br /&gt;
| Android, C#, C, C++, Java, JavaScript, Node.js, Objective-C, PHP, Python, Ruby, Scala, Swift, VB.NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.viva64.com/en/pvs-studio/ PVS-Studio]&lt;br /&gt;
| C, C++, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://pumascan.com/pricing/ Puma Scan Professional]&lt;br /&gt;
| .NET, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.roguewave.com/products-services/klocwork/static-code-analysis Klocwork]&lt;br /&gt;
| C, C++, C#, Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.mathworks.com/products/polyspace.html Polyspace Static Analysis]&lt;br /&gt;
| C, C++, Ada&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.seczone.cn/2018/06/27/codesec%E6%BA%90%E4%BB%A3%E7%A0%81%E5%AE%89%E5%85%A8%E6%A3%80%E6%B5%8B%E5%B9%B3%E5%8F%B0/ CodeSec]&lt;br /&gt;
| C, C++, C#, Java, JavaScript, PHP, Kotlin, Lua, Scala, TypeScript, Android&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.xanitizer.net Xanitizer]&lt;br /&gt;
| Java, Scala&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Other Tool Lists===&lt;br /&gt;
&lt;br /&gt;
* [http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html NIST - Source Code Security Analyzers]&lt;br /&gt;
* [http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis Wikipedia - List of tools for static code analysis]&lt;br /&gt;
&lt;br /&gt;
==References==&lt;br /&gt;
[0] {{cite web |url=http://www.software-supportability.org/Docs/00-55_Part_2.pdf |title=Requirements for Safety Related Software in Defence Equipment |date=August 1, 1997 |format=pdf |publisher=Ministry of Defence |access-date=December 17, 2018}}&lt;br /&gt;
&lt;br /&gt;
== Further Reading ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/images/2/2e/OWASP_Code_Review_Guide-V1_1.pdf OWASP Code Review Guide v1.1]&lt;br /&gt;
* http://www.crosstalkonline.org/storage/issue-archives/2003/200311/200311-German.pdf&lt;br /&gt;
* http://www.ida.liu.se/~TDDC90/papers/industrial95.pdf&lt;br /&gt;
* http://www.php-security.org/downloads/rips.pdf&lt;br /&gt;
* http://www.seclab.tuwien.ac.at/papers/pixy.pdf&lt;br /&gt;
&lt;br /&gt;
[[Category:FIXME|&lt;br /&gt;
In addition, one should classify control based on the following subcategories: Ex:&amp;lt;nowiki&amp;gt;[[Category:Error Handling Control]]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Availability Control&lt;br /&gt;
Authorization Control&lt;br /&gt;
Authentication Control&lt;br /&gt;
Concurrency Control&lt;br /&gt;
Configuration Control&lt;br /&gt;
Cryptographic Control&lt;br /&gt;
Encoding Control&lt;br /&gt;
Error Handling Control&lt;br /&gt;
Input Validation Control&lt;br /&gt;
Logging and Auditing Control&lt;br /&gt;
Session Management Control&lt;br /&gt;
]]&lt;br /&gt;
__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
[[Category:Control]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Static_Code_Analysis&amp;diff=255502</id>
		<title>Static Code Analysis</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Static_Code_Analysis&amp;diff=255502"/>
				<updated>2019-10-16T12:48:21Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Every '''[[control]]''' should follow this template.&lt;br /&gt;
&lt;br /&gt;
{{Template:Control}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Category:OWASP ASDR Project]]&lt;br /&gt;
&lt;br /&gt;
Last revision (mm/dd/yy): '''{{REVISIONMONTH}}/{{REVISIONDAY}}/{{REVISIONYEAR}}'''&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
Static Code Analysis (also known as Source Code Analysis) is usually performed as part of a Code Review (also known as white-box testing) and is carried out at the Implementation phase of a Security Development Lifecycle (SDL). Static Code Analysis commonly refers to the running of Static Code Analysis tools that attempt to highlight possible vulnerabilities within 'static' (non-running) source code by using techniques such as Taint Analysis and Data Flow Analysis.&lt;br /&gt;
&lt;br /&gt;
Ideally, such tools would automatically find security flaws with a high degree of confidence that what is found is indeed a flaw. However, this is beyond the state of the art for many types of application security flaws. Thus, such tools frequently serve as aids for an analyst to help them zero in on security relevant portions of code so they can find flaws more efficiently, rather than a tool that simply finds flaws automatically.&lt;br /&gt;
&lt;br /&gt;
Some tools are starting to move into the Integrated Development Environment (IDE). For the types of problems that can be detected during the software development phase itself, this is a powerful phase within the development lifecycle to employ such tools, as it provides immediate feedback to the developer on issues they might be introducing into the code during code development itself. This immediate feedback is very useful as compared to finding vulnerabilities much later in the development cycle.&lt;br /&gt;
&lt;br /&gt;
The UK Defense Standard 00-55 requires that Static Code Analysis be used on all 'safety related software in defense equipment'.&amp;lt;sup&amp;gt;[0]&amp;lt;/sup&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Techniques==&lt;br /&gt;
There are various techniques to analyze static source code for potential vulnerabilities that maybe combined into one solution. These techniques are often derived from compiler technologies.&lt;br /&gt;
&lt;br /&gt;
===Data Flow Analysis===&lt;br /&gt;
Data flow analysis is used to collect run-time (dynamic) information about data in software while it is in a static state (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
There are three common terms used in data flow analysis, basic block (the code), Control Flow Analysis (the flow of data) and Control Flow Path (the path the data takes):&lt;br /&gt;
&lt;br /&gt;
Basic block: A sequence of consecutive instructions where control enters at the beginning of a block, control leaves at the end of a block and the block cannot halt or branch out except at its end (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
Example PHP basic block:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1. $a = 0;&lt;br /&gt;
2. $b = 1;&lt;br /&gt;
3. &lt;br /&gt;
4. if ($a == $b) &lt;br /&gt;
5. { # start of block&lt;br /&gt;
6.   echo “a and b are the same”;&lt;br /&gt;
7. } # end of block &lt;br /&gt;
8. else &lt;br /&gt;
9. { # start of block &lt;br /&gt;
10. echo “a and b are different”;&lt;br /&gt;
11.} # end of block&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Control Flow Graph (CFG) ===&lt;br /&gt;
An abstract graph representation of software by use of nodes that represent basic blocks. A node in a graph represents a block; directed edges are used to represent jumps (paths) from one block to another. If a node only has an exit edge, this is known as an ‘entry’ block, if a node only has a entry edge, this is know as an ‘exit’ block (Wögerer, 2005).&lt;br /&gt;
&lt;br /&gt;
Example Control Flow Graph; ‘node 1’ represents the entry block and ‘node 6’ represents the exit block.&lt;br /&gt;
&lt;br /&gt;
￼[[File:Control_flow_graph.png|400x200px]]&lt;br /&gt;
&lt;br /&gt;
===Taint Analysis===&lt;br /&gt;
Taint Analysis attempts to identify variables that have been 'tainted' with user controllable input and traces them to possible vulnerable functions also known as a 'sink'. If the tainted variable gets passed to a sink without first being sanitized it is flagged as a vulnerability.&lt;br /&gt;
&lt;br /&gt;
Some programming languages such as Perl and Ruby have Taint Checking built into them and enabled in certain situations such as accepting data via CGI.&lt;br /&gt;
&lt;br /&gt;
===Lexical Analysis===&lt;br /&gt;
Lexical Analysis converts source code syntax into ‘tokens’ of information in an attempt to abstract the source code and make it easier to manipulate (Sotirov, 2005).&lt;br /&gt;
&lt;br /&gt;
Pre tokenised PHP source code:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;amp;lt;?php $name = &amp;quot;Ryan&amp;quot;; ?&amp;amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Post tokenised PHP source code:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
T_OPEN_TAG&lt;br /&gt;
T_VARIABLE&lt;br /&gt;
=&lt;br /&gt;
T_CONSTANT_ENCAPSED_STRING&lt;br /&gt;
;&lt;br /&gt;
T_CLOSE_TAG&lt;br /&gt;
 &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Strengths and Weaknesses==&lt;br /&gt;
&lt;br /&gt;
=== Strengths ===&lt;br /&gt;
* Scales Well (Can be run on lots of software, and can be repeatedly (like in nightly builds))&lt;br /&gt;
* For things that such tools can automatically find with high confidence, such as buffer overflows, SQL Injection Flaws, etc. they are great.&lt;br /&gt;
&lt;br /&gt;
=== Weaknesses ===&lt;br /&gt;
* Many types of security vulnerabilities are very difficult to find automatically, such as authentication problems, access control issues, insecure use of cryptography, etc. The current state of the art only allows such tools to automatically find a relatively small percentage of application security flaws. Tools of this type are getting better, however.&lt;br /&gt;
* High numbers of false positives.&lt;br /&gt;
* Frequently can't find configuration issues, since they are not represented in the code.&lt;br /&gt;
* Difficult to 'prove' that an identified security issue is an actual vulnerability.&lt;br /&gt;
* Many of these tools have difficulty analyzing code that can't be compiled. Analysts frequently can't compile code because they don't have the right libraries, all the compilation instructions, all the code, etc.&lt;br /&gt;
&lt;br /&gt;
==Limitations==&lt;br /&gt;
&lt;br /&gt;
===False Positives===&lt;br /&gt;
A static code analysis tool will often produce false positive results where the tool reports a possible vulnerability that in fact is not. This often occurs because the tool cannot be sure of the integrity and security of data as it flows through the application from input to output.&lt;br /&gt;
&lt;br /&gt;
False positive results might be reported when analysing an application that interacts with closed source components or external systems because without the source code it is impossible to trace the flow of data in the external system and hence ensure the integrity and security of the data.&lt;br /&gt;
&lt;br /&gt;
===False Negatives===&lt;br /&gt;
The use of static code analysis tools can also result in false negative results where vulnerabilities result but the tool does not report them. This might occur if a new vulnerability is discovered in an external component or if the analysis tool has no knowledge of the runtime environment and whether it is configured securely.&lt;br /&gt;
&lt;br /&gt;
==Important Selection Criteria==&lt;br /&gt;
&lt;br /&gt;
* Requirement: Must support your language, but not usually a key factor once it does.&lt;br /&gt;
* Types of Vulnerabilities it can detect (The OWASP Top Ten?) (more?)&lt;br /&gt;
* Does it require a fully buildable set of source?&lt;br /&gt;
* Can it run against binaries instead of source?&lt;br /&gt;
* Can it be integrated into the developer's IDE?&lt;br /&gt;
* License cost for the tool. (Some are sold per user, per org, per app, per line of code analyzed. Consulting licenses are frequently different than end user licenses.)&lt;br /&gt;
* Does it support Object-oriented programming (OOP)?&lt;br /&gt;
&lt;br /&gt;
==Examples==&lt;br /&gt;
&lt;br /&gt;
===RIPS PHP Static Code Analysis Tool===&lt;br /&gt;
[[File:Rips.jpg|400px|thum|]]&lt;br /&gt;
&lt;br /&gt;
===OWASP LAPSE+ Static Code Analysis Tool===&lt;br /&gt;
[[File:LapsePlusScreenshot.png|400px|thum|]]&lt;br /&gt;
&lt;br /&gt;
== Tools ==&lt;br /&gt;
&lt;br /&gt;
===OWASP Tools===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
|-&lt;br /&gt;
| [[:Category:OWASP_Code_Crawler|OWASP Code Crawler]]&lt;br /&gt;
| .NET, Java&lt;br /&gt;
|-&lt;br /&gt;
| [[:Category:OWASP_Orizon_Project|OWASP Orizon Project]]&lt;br /&gt;
| Java&lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP LAPSE Project]]&lt;br /&gt;
| Java&lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP O2 Platform]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[OWASP WAP-Web Application Protection]]&lt;br /&gt;
| PHP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Open Source/Free ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
! OS(es)&lt;br /&gt;
|-&lt;br /&gt;
| [https://sourceforge.net/projects/agnitiotool/ Agnitio]&lt;br /&gt;
| ASP, ASP.NET, C#, Java, Javascript, Perl, PHP, Python, Ruby, VB.NET, XML&lt;br /&gt;
| Windows&lt;br /&gt;
|-&lt;br /&gt;
| [https://brakemanscanner.org/ Brakeman]&lt;br /&gt;
| Ruby, Rails&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.bishopfox.com/resources/tools/google-hacking-diggity/attack-tools/ Google CodeSearchDiggity]&lt;br /&gt;
| Multiple&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.devbug.co.uk DevBug]&lt;br /&gt;
| PHP&lt;br /&gt;
| web-based&lt;br /&gt;
|-&lt;br /&gt;
| [http://findbugs.sourceforge.net/ FindBugs]&lt;br /&gt;
| Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://spotbugs.github.io/ SpotBugs] (Nachfolger von FindBugs)&lt;br /&gt;
| Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://find-sec-bugs.github.io/ Find Security Bugs]&lt;br /&gt;
| Java, Scala, Groovy&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://dwheeler.com/flawfinder/ FlawFinder]&lt;br /&gt;
| C, C++&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://docs.microsoft.com/en-us/previous-versions/dotnet/netframework-3.0/bb429476(v=vs.80) Microsoft FxCop]&lt;br /&gt;
| .NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://security-code-scan.github.io/ .NET Security Guard]&lt;br /&gt;
| .NET, C#, VB.net&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://github.com/FloeDesignTechnologies/phpcs-security-audit phpcs-security-audit]&lt;br /&gt;
| PHP&lt;br /&gt;
| Windows, Unix&lt;br /&gt;
|-&lt;br /&gt;
| [https://pmd.github.io/ PMD]&lt;br /&gt;
| Java, JavaScript, Salesforce.com Apex and Visualforce, PLSQL, Apache Velocity, XML, XSL&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.pumascan.com/ Puma Scan]&lt;br /&gt;
| .NET, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://docs.microsoft.com/en-us/previous-versions/windows/embedded/ms933794(v=msdn.10) Microsoft PREFast]&lt;br /&gt;
| C, C++&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://rips-scanner.sourceforge.net/ RIPS Open Source]&lt;br /&gt;
| PHP&lt;br /&gt;
| any&lt;br /&gt;
|-&lt;br /&gt;
| [https://sonarcloud.io/about SonarCloud]&lt;br /&gt;
| ABAP, C, C++, Objective-C, COBOL, C#, CSS, Flex, Go, HTML, Java, Javascript, Kotlin, PHP, PL/I, PL/SQL, Python, RPG, Ruby, Swift, T-SQL, TypeScript, VB6, VB, XML&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.splint.org/ Splint]&lt;br /&gt;
| C&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://sourceforge.net/projects/visualcodegrepp/ VisualCodeGrepper]&lt;br /&gt;
| C/C++, C#, VB, PHP, Java, PL/SQL&lt;br /&gt;
| Windows&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Commercial ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Software&lt;br /&gt;
! Language(s)&lt;br /&gt;
! Notes&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.ripstech.com/product/ RIPS]&lt;br /&gt;
| Java, PHP&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.microfocus.com/en-us/products/static-code-analysis-sast/overview Fortify]&lt;br /&gt;
| ABAP/BSP, ActionScript/MXML (Flex), ASP.NET, VB.NET, C# (.NET), C/C++, Classic ASP (w/VBScript), COBOL, ColdFusion CFML, HTML, Java (including Android), JavaScript/AJAX, JSP, Objective-C, PHP, PL/SQL, Python, T-SQL, Ruby, Swift, Visual Basic, VBScript, XML&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.veracode.com/ Veracode]&lt;br /&gt;
| Android, ASP.NET, C#, C, C++, Classic ASP, COBOL, ColdFusion/Java, Go, Groovy, iOS, Java, JavaScript, Perl, PhoneGap/Cordova, PHP, Python, React Native, RPG, Ruby on Rails, Scala, Titanium, TypeScript, VB.NET, Visual Basic 6, Xamarin&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.grammatech.com/ CodeSonar]&lt;br /&gt;
| C, C++, Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.parasoft.com/ ParaSoft]&lt;br /&gt;
| C, C++, Java, .NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;s&amp;gt;[http://www.armorize.com/codesecure/ Armorize CodeSecure]&amp;lt;/s&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
| OWASP Member; acquired by Proofpoint in 2013&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.checkmarx.com/ Checkmarx Static Code Analysis]&lt;br /&gt;
| Android, Apex, ASP.NET, C#, C++, Go, Groovy, HTML5, Java, JavaScript, JSP, .NET, Objective-C, Perl, PHP, PL/SQL, Python, Ruby, Scala, Swift, TypeScript, VB.NET, Visual Basic 6, Windows Phone&lt;br /&gt;
| OWASP Member&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.ibm.com/us-en/marketplace/ibm-appscan-source IBM AppScan Source]&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.synopsys.com/software-integrity/security-testing/static-analysis-sast.html Coverity]&lt;br /&gt;
| Android, C#, C, C++, Java, JavaScript, Node.js, Objective-C, PHP, Python, Ruby, Scala, Swift, VB.NET&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.viva64.com/en/pvs-studio/ PVS-Studio]&lt;br /&gt;
| C, C++, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://pumascan.com/pricing/ Puma Scan Professional]&lt;br /&gt;
| .NET, C#&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.roguewave.com/products-services/klocwork/static-code-analysis Klocwork]&lt;br /&gt;
| C, C++, C#, Java&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [https://www.mathworks.com/products/polyspace.html Polyspace Static Analysis]&lt;br /&gt;
| C, C++, Ada&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.seczone.cn/2018/06/27/codesec%E6%BA%90%E4%BB%A3%E7%A0%81%E5%AE%89%E5%85%A8%E6%A3%80%E6%B5%8B%E5%B9%B3%E5%8F%B0/ CodeSec]&lt;br /&gt;
| C, C++, C#, Java, JavaScript, PHP, Kotlin, Lua, Scala, TypeScript, Android&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [http://www.xanitizer.net Xanitizer]&lt;br /&gt;
| Java, Scala&lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===Other Tool Lists===&lt;br /&gt;
&lt;br /&gt;
* [http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html NIST - Source Code Security Analyzers]&lt;br /&gt;
* [http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis Wikipedia - List of tools for static code analysis]&lt;br /&gt;
&lt;br /&gt;
==References==&lt;br /&gt;
[0] {{cite web |url=http://www.software-supportability.org/Docs/00-55_Part_2.pdf |title=Requirements for Safety Related Software in Defence Equipment |date=August 1, 1997 |format=pdf |publisher=Ministry of Defence |access-date=December 17, 2018}}&lt;br /&gt;
&lt;br /&gt;
== Further Reading ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.owasp.org/images/2/2e/OWASP_Code_Review_Guide-V1_1.pdf OWASP Code Review Guide v1.1]&lt;br /&gt;
* http://www.crosstalkonline.org/storage/issue-archives/2003/200311/200311-German.pdf&lt;br /&gt;
* http://www.ida.liu.se/~TDDC90/papers/industrial95.pdf&lt;br /&gt;
* http://www.php-security.org/downloads/rips.pdf&lt;br /&gt;
* http://www.seclab.tuwien.ac.at/papers/pixy.pdf&lt;br /&gt;
&lt;br /&gt;
[[Category:FIXME|&lt;br /&gt;
In addition, one should classify control based on the following subcategories: Ex:&amp;lt;nowiki&amp;gt;[[Category:Error Handling Control]]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Availability Control&lt;br /&gt;
Authorization Control&lt;br /&gt;
Authentication Control&lt;br /&gt;
Concurrency Control&lt;br /&gt;
Configuration Control&lt;br /&gt;
Cryptographic Control&lt;br /&gt;
Encoding Control&lt;br /&gt;
Error Handling Control&lt;br /&gt;
Input Validation Control&lt;br /&gt;
Logging and Auditing Control&lt;br /&gt;
Session Management Control&lt;br /&gt;
]]&lt;br /&gt;
__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
[[Category:Control]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255437</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255437"/>
				<updated>2019-10-14T14:10:24Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* 44. Stammtisch: 23. Oktober 2019 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Continuous Security Testing mit IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
===== 45. Stammtisch: 13. November 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Martin Tschirsich&lt;br /&gt;
* Titel: &amp;quot;Sicherheit der bundesweiten elektronischen Patientenakte&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ZAP, MISP, WASM&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255433</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255433"/>
				<updated>2019-10-14T10:25:36Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: ePA&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Security Testing mittels IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
===== 45. Stammtisch: 13. November 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Martin Tschirsich&lt;br /&gt;
* Titel: &amp;quot;Sicherheit der bundesweiten elektronischen Patientenakte&amp;quot;&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ZAP, MISP, WASM&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255201</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255201"/>
				<updated>2019-10-03T10:07:13Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* Hamburg ist einen Vortrag Wert */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2020&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Security Testing mittels IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255200</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255200"/>
				<updated>2019-10-03T10:06:55Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder hosten möchte, bitte bei Dirk Wetter melden (dirk aet owasp puhunkt org). Beim Hosten kommen leider keine Beratungsfirmen in Frage, OWASP ist vendorneutral.&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch Meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Titel: &amp;quot;Security Testing mittels IAST&amp;quot;&lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/265345540/  Meetup]&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Danach: TBD&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30.9.2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255160</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=255160"/>
				<updated>2019-10-02T16:37:15Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Arbeitstitel: IAST&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30. September 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-AMS.pdf&amp;diff=254991</id>
		<title>File:Dirk Wetter - Docker Top10-AMS.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-AMS.pdf&amp;diff=254991"/>
				<updated>2019-09-27T12:54:30Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254990</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254990"/>
				<updated>2019-09-27T12:53:38Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Franziskaner&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Arbeitstitel: IAST&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: 30. September 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Security-Schnack im Franziskaner&lt;br /&gt;
* Lokation: Große Theaterstraße 9&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
* Mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/264612192/  Meetup]&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254339</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254339"/>
				<updated>2019-08-29T15:00:47Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* 41. Stammtisch: 22.5.2019 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Arbeitstitel: IAST&lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: September 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher und Lokation: TBA&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254338</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254338"/>
				<updated>2019-08-29T15:00:28Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* Aktuelle Treffen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Arbeitstitel: IAST&lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: September 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher und Lokation: TBA&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In Planung sind weitere Vorträge, u.a. zu Post-Quanten-Krypto, ePA, ZAP, MISP&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254241</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254241"/>
				<updated>2019-08-27T14:25:47Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* 44. Stammtisch: 23. Oktober 2019 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
* Sprecher: Matthias Rohr&lt;br /&gt;
* Arbeitstitel: IAST&lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: September 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher und Lokation: TBA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254240</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254240"/>
				<updated>2019-08-27T14:25:28Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* Alle Treffen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 44. Stammtisch: 23. Oktober 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher: Matthias Rohr&lt;br /&gt;
Arbeitstitel: IAST&lt;br /&gt;
Lokation: Xing&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: September 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher und Lokation: TBA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254061</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=254061"/>
				<updated>2019-08-22T08:09:08Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 43. Stammtisch: September 2019 =====&lt;br /&gt;
&lt;br /&gt;
Sprecher und Lokation: TBA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hannover&amp;diff=253911</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hannover</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hannover&amp;diff=253911"/>
				<updated>2019-08-20T08:38:43Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Created page with &amp;quot;Category:Germany  Category:Stammtisch   === Alle Treffen ===  ==== Aktuelle Treffen ====  ----  ===== 1. Stammtisch: 21.8.2019 ===== * Netzwerktreffen  * Lokation: Mei...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 1. Stammtisch: 21.8.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: Meiers Lebenslust (Osterstraße 64)&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Siehe auch https://www.meetup.com/OWASP-Germany-Chapter-Stammtisch-Hannover/events/263099279/&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=253910</id>
		<title>OWASP German Chapter Stammtisch Initiative</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=253910"/>
				<updated>2019-08-20T08:31:33Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Hannover ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP Chapter]] &lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
== Was ist ein OWASP Stammtisch?  ==&lt;br /&gt;
&lt;br /&gt;
Ein OWASP-Stammtisch ist ein regelmäßiges Treffen, meistens mit Vortrag, von OWASP-Interessierten in einem Restaurant oder einer anderen Lokation. Der Austausch von Ideen und Erfahrungen und das Networking soll im Vordergrund stehen. &lt;br /&gt;
&lt;br /&gt;
Ein lokaler Verantwortlicher lädt zum Stammtisch über die German Chapter Mailing Liste ein. Es gelten grundsätzlich dieselben [http://www.owasp.org/index.php/Chapter_Rules Regeln wie bei Chapter Meetings]. Mehr dazu siehe unten.&lt;br /&gt;
&lt;br /&gt;
Die lokalen OWASP-Stammtische sollen Interessierten Gelegenheit zum Austausch und zum Knüpfen von Kontakten geben. Wenn Sie OWASP selbst kennen lernen wollen, dann besuchen Sie einen Stammtisch in Ihrer Nähe. Wenn es noch keinen gibt, dann gründen Sie einfach einen. &lt;br /&gt;
&lt;br /&gt;
== Stammtisch oder Chapter?  ==&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als Dachorganisation für die Stammtische unser deutsches Chapter. In anderen Ländern sind die Treffen in den Metropolregionen gleichzeitig Chapter. Unsere Stammtische ermöglichen regelmäßige Treffen im Rahmen der OWASP Community ohne die organisatorischen Hürden für einen regulären Chapter-Betrieb. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Lokale Stammtische  ==&lt;br /&gt;
&lt;br /&gt;
Lokale Stammtische gibt es in einer Reihe von Städten:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Heilbronn-Franken|Heilbronn-Franken]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es gab aktive Stammtische in &lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Nürnberg|Nürnberg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Berlin|Berlin]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
die wiederbelebt werden sollen. Hier lohnt es sich ab und wann mal nach dem Status zu schauen -- oder seine Hilfe anzubieten.&lt;br /&gt;
&lt;br /&gt;
== Stammtisch FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Wie funktioniert ein Stammtisch? ===&lt;br /&gt;
Zunächst braucht es jemanden, der den Stammtisch ehrenamtlich organisiert. Dieser sollte idealerweise eine private oder eine owasp.org-Mailadresse nutzen und nicht die seiner Firma, um die Neutralität zu wahren. Wir möchten damit auch vermeiden, dass die OWASP-Germany-Liste, auf der unsere Treffen ankündigt werden, zum Vendor-Forum wird.&lt;br /&gt;
&lt;br /&gt;
=== Wo finden Stammtische statt? ===&lt;br /&gt;
Hier gibt es mehrere Möglichkeiten: In vielen Städten gibt es Räumlichkeiten, die kostenfrei für Treffen genutzt werden können und für Präsentationen vorbereitet sind. Dies können Gaststätten sein, Kulturzentren oder auch Hackerspaces sein. Sofern es keine geeigneten Alternative gibt, können auch Räumlichkeiten von Firmen genutzt werden. Dabei ist natürlich eine gute Erreichbarkeit der Lokation von großer Wichtigkeit.&lt;br /&gt;
&lt;br /&gt;
=== Was sind die Anforderungen an einen Vortrag? ===&lt;br /&gt;
Ein Vortrag muss herstellerneutral erfolgen, siehe https://www.owasp.org/index.php/Speaker_Agreement. d.h. u.a. kein Company Slide Deck und kein Marketing. Der Stammtischorganisator muss die Sprecher auf die Vereinbarung hinweisen. Natürlich kann jeder auf einer Seite auf seinen Hintergrund hinweisen inkl. Nennung des Arbeitsgebers. Eine Verkaufspräsentation ist jedoch nicht im Sinne der OWASP-Mission. Natürlich kann das einen Zusatzaufwand für einen kostenneutral auftretenden Sprecher verursachen, ist jedoch notwendig, um die Herstellerneutralität von OWASP zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
=== Kosten Stammtische Eintritt? ===&lt;br /&gt;
Nein.&lt;br /&gt;
&lt;br /&gt;
=== Muss ich Mitglied sein um einen Stammtisch zu organisieren oder teilzunehmen? ===&lt;br /&gt;
Nein. Schön wäre es natürlich. Angenehmer Nebeneffekt: Eine owasp.org Adresse bekommt jedes Mitglied (https://www.owasp.org/index.php/Membership), damit ließe sich das Posten der Ankündigung am einfachsten realisieren.&lt;br /&gt;
&lt;br /&gt;
=== Wie kündige ich einen Stammtisch an? ===&lt;br /&gt;
Reichweite, Reichtweite, Reichweite. Auf jeden Fall auf der jeweiligen Stammtisch-Seite und eine E-Mail an die OWASP German Chapter Mailingliste sind &amp;quot;obligatorisch&amp;quot;. Zusätzlich kann jeder noch sein Netzwerk per Xing, LinkedIn, $FanceNeuesNetzwerk ankündigen.&lt;br /&gt;
&lt;br /&gt;
Sehr gut um Entwickler und andere Menschen außerhalb unserer Filterblase zu erreichen ist MeetUp. Wenn Ihr für Euren Stammtisch ein MeetUp organisieren wollte, richtet Euch einen MeetUp-Account ein, der ist erstmal kostenfrei. Dann schickt Ihr eine E-Mail an Tiffanny Long mit Tobias Glemser in Kopie: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;Hi Tiffanny,&lt;br /&gt;
&lt;br /&gt;
Tobias advised me to contact you. For our OWASP Stammtischin $DeineStadt we'd like to use MeetUp as well. Could you please setup a MeetUp like you did e.g. for the Stuttgart Stammtisch and connect my MeetUp-Account $DeinMeetUpAccount?&lt;br /&gt;
&lt;br /&gt;
Name: OWASP $DeineStadt Stammtisch&lt;br /&gt;
&lt;br /&gt;
Statement: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;The OWASP $DeineStadt Stammtisch meetings are FREE and OPEN to anyone interested in learning more about application security. We encourage individuals to provide knowledge transfer via presentations, sometime  even hands-on training, of specific OWASP projects and research topics and sharing knowledge. The German chapter is committed to providing an engaging experience for a variety of audience types ranging from local students and those beginning in appsec, to those experienced and accomplished professionalss. We will conduct approximately bimonthly meetings.&lt;br /&gt;
&lt;br /&gt;
Stammtisch Website:&amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/$DeineStadt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Germany Website: &amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/Germany&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Global Website: https://www.owasp.org/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Thanks in advance&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=252797</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=252797"/>
				<updated>2019-07-03T08:47:35Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen &lt;br /&gt;
* Lokation: [https://her.is/2XooJVb Strandpauli]  &lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=252776</id>
		<title>OWASP Docker Top 10</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=252776"/>
				<updated>2019-07-02T18:35:00Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* Project Resources */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==About Docker Top 10==&lt;br /&gt;
The OWASP Docker Top 10 project is giving you ten bullet points to plan and implement a secure docker container environment. Those 10 points are ordered by relevance. They don't represent risks as each single point in the OWASP Top 10, they represent security controls. The controls range from baseline security to more advanced controls, depending on your security requirements.&lt;br /&gt;
&lt;br /&gt;
You should use it as a &lt;br /&gt;
* guidance in the design phase as a system specification or &lt;br /&gt;
* for auditing a docker environment,&lt;br /&gt;
* also for procurement it could provide a basis for specifying requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This guide is for developers, auditors, architects, system and networking engineers. As indicated above you can also use this guide for externals to add formal technical requirements in your contract. The information security officer should have some interest too to meet security requirements.&lt;br /&gt;
&lt;br /&gt;
The 10 bullet points here are about system and network security and also architecture. As a developer you don't have to be an expert in those -- that's what this guide is for. But as indicated above best is to start thinking about those points early. Please do not just start building it.&lt;br /&gt;
&lt;br /&gt;
Security in Docker environments seemed often to be misunderstood. It was/is a highly disputed matter what the threats are supposed to be. So before diving into the Docker Top 10 bullet points, the threads are modeled. It not only helps understanding the security impacts but also gives you the ability to prioritize your task.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&lt;br /&gt;
&lt;br /&gt;
== Why not &amp;quot;Container Security&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Albeit the name of this project carries the word &amp;quot;Docker&amp;quot;, it also can be used with little abstraction for other containment solutions. Docker is as of now the most popular one, so the in-depth details are focusing for now on Docker. This could change later.&lt;br /&gt;
&lt;br /&gt;
== A single container? ==&lt;br /&gt;
&lt;br /&gt;
If you run more than 3 containers you probably have an orchestration solution to manage them. '''Specific''' security pitfalls of those are currently beyond the scope of this document. That doesn't mean that this guide just looking at one or a few containers managed manually -- on the contrary. It means only that we're looking at the containers including their networking and their host systems in such an orchestrated environment and not on special pitfalls of e.g. ''Kubernetes'', ''Swarm'', ''Mesos'' or'' OpenShift''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
The Docker OWASP Top 10 document is licensed under the [https://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license] (CC BY-NC-SA 4.0). Some rights reserved. &lt;br /&gt;
&lt;br /&gt;
[[File:CC-BY-SA-NC.4.0.size88x31.png|link=https://creativecommons.org/licenses/by-nc-sa/4.0/]] &lt;br /&gt;
&lt;br /&gt;
==Roadmap==&lt;br /&gt;
The highest priorities for the next 2 months are:&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Publish and work on a first draft of the documentation&lt;br /&gt;
* Complete this first draft&lt;br /&gt;
* Get other people involved to review the documentation and provide feedback&lt;br /&gt;
* Incorporate feedback into the documentation &lt;br /&gt;
* First Release&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Subsequent Releases will add&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Go from Draft to Release &lt;br /&gt;
* Being promoted from an Incubator Project to a Lab Project&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Getting Involved==&lt;br /&gt;
&lt;br /&gt;
For all communication, releases and more please use [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
'''Github'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Actions take place @ [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Slides'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Dirk Wetter: ([https://www.owasp.org/images/f/fd/Dirk_Wetter_-_Docker_Top10-OWASP_KA.pdf long version, talk in Karlsruhe]), ([https://www.owasp.org/images/7/7e/Dirk_Wetter_-_Docker_Security_GOD2018.pdf short version @ German OWASP Day 2018]), &lt;br /&gt;
* Dirk Wetter, older talks from [https://www.owasp.org/images/1/17/Dirk_Wetter_-_Docker_Security_Brussels.pdf Belgium Chapter Meeting], [https://2018.appsec.eu/presos/DevOps_Docker_201_Security_Dirk-Wetter_AppSecEU2018.pdf OWASP AppSec Europe 2018]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Jack Mannino and Abdullah Munawar: [https://2018.appsec.eu/presos/DevOps_Securing-Containers_Jack-Mannino_Abdullah-Munawar_AppSecEU2018.pptx Slides of Presentation]  at OWASP AppSec Europe 2018&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [[OWASP_Code_Project_Template]]&lt;br /&gt;
* [[OWASP_Tool_Project_Template]]&lt;br /&gt;
&lt;br /&gt;
--? &lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=https://www.owasp.org/index.php/Category:OWASP_Document]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[Image:Creative%20Commons.png| 90px | link=https://creativecommons.org/licenses/by-sa/3.0/| Creative Commons Attribution ShareAlike 3.0 License]]&lt;br /&gt;
   |}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]] [[Category:OWASP_Document]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-OWASP_KA.pdf&amp;diff=252760</id>
		<title>File:Dirk Wetter - Docker Top10-OWASP KA.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-OWASP_KA.pdf&amp;diff=252760"/>
				<updated>2019-07-02T09:15:21Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=252623</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=252623"/>
				<updated>2019-06-27T10:48:07Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: 41+42&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 42. Stammtisch: 4.7.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: TBA (je nach Wetter Klimperkiste oder Strandperle)&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch: 22.5.2019 =====&lt;br /&gt;
* Netzwerktreffen (ohne Vortrag) &lt;br /&gt;
* Location: [https://share.here.com/p/s-Yz1yZXN0YXVyYW50O2lkPTI3NnUxeDBlLWM4MjAzZWI5MTgzOTRlOTNhOTRiMTY5NzM2YjU0NzRjO2xhdD01My41NTc3Nztsb249OS45OTA1MjtuPUtsaW1wZXJraXN0ZTtubGF0PTUzLjU1Nzg2O25sb249OS45OTA1NjtwaD0lMkI0OTQwMzQ2MzUwO2g9NjkwNDRj Klimperkiste] (Esplanade 18, 20354 Hamburg)&lt;br /&gt;
* Start: 19:00 Uhr&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=251896</id>
		<title>OWASP Docker Top 10</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=251896"/>
				<updated>2019-05-27T09:02:24Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==About Docker Top 10==&lt;br /&gt;
The OWASP Docker Top 10 project is giving you ten bullet points to plan and implement a secure docker container environment. Those 10 points are ordered by relevance. They don't represent risks as each single point in the OWASP Top 10, they represent security controls. The controls range from baseline security to more advanced controls, depending on your security requirements.&lt;br /&gt;
&lt;br /&gt;
You should use it as a &lt;br /&gt;
* guidance in the design phase as a system specification or &lt;br /&gt;
* for auditing a docker environment,&lt;br /&gt;
* also for procurement it could provide a basis for specifying requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This guide is for developers, auditors, architects, system and networking engineers. As indicated above you can also use this guide for externals to add formal technical requirements in your contract. The information security officer should have some interest too to meet security requirements.&lt;br /&gt;
&lt;br /&gt;
The 10 bullet points here are about system and network security and also architecture. As a developer you don't have to be an expert in those -- that's what this guide is for. But as indicated above best is to start thinking about those points early. Please do not just start building it.&lt;br /&gt;
&lt;br /&gt;
Security in Docker environments seemed often to be misunderstood. It was/is a highly disputed matter what the threats are supposed to be. So before diving into the Docker Top 10 bullet points, the threads are modeled. It not only helps understanding the security impacts but also gives you the ability to prioritize your task.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&lt;br /&gt;
&lt;br /&gt;
== Why not &amp;quot;Container Security&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Albeit the name of this project carries the word &amp;quot;Docker&amp;quot;, it also can be used with little abstraction for other containment solutions. Docker is as of now the most popular one, so the in-depth details are focusing for now on Docker. This could change later.&lt;br /&gt;
&lt;br /&gt;
== A single container? ==&lt;br /&gt;
&lt;br /&gt;
If you run more than 3 containers you probably have an orchestration solution to manage them. '''Specific''' security pitfalls of those are currently beyond the scope of this document. That doesn't mean that this guide just looking at one or a few containers managed manually -- on the contrary. It means only that we're looking at the containers including their networking and their host systems in such an orchestrated environment and not on special pitfalls of e.g. ''Kubernetes'', ''Swarm'', ''Mesos'' or'' OpenShift''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
The Docker OWASP Top 10 document is licensed under the [https://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license] (CC BY-NC-SA 4.0). Some rights reserved. &lt;br /&gt;
&lt;br /&gt;
[[File:CC-BY-SA-NC.4.0.size88x31.png|link=https://creativecommons.org/licenses/by-nc-sa/4.0/]] &lt;br /&gt;
&lt;br /&gt;
==Roadmap==&lt;br /&gt;
The highest priorities for the next 2 months are:&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Publish and work on a first draft of the documentation&lt;br /&gt;
* Complete this first draft&lt;br /&gt;
* Get other people involved to review the documentation and provide feedback&lt;br /&gt;
* Incorporate feedback into the documentation &lt;br /&gt;
* First Release&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Subsequent Releases will add&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Go from Draft to Release &lt;br /&gt;
* Being promoted from an Incubator Project to a Lab Project&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Getting Involved==&lt;br /&gt;
&lt;br /&gt;
For all communication, releases and more please use [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
'''Github'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Actions take place @ [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Slides'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Dirk Wetter: ([https://www.owasp.org/images/8/81/Dirk_Wetter_-_Docker_Top10-HH.pdf long version]), ([https://www.owasp.org/images/7/7e/Dirk_Wetter_-_Docker_Security_GOD2018.pdf short version @ German OWASP Day 2018]), &lt;br /&gt;
* Dirk Wetter, older talks from [https://www.owasp.org/images/1/17/Dirk_Wetter_-_Docker_Security_Brussels.pdf Belgium Chapter Meeting], [https://2018.appsec.eu/presos/DevOps_Docker_201_Security_Dirk-Wetter_AppSecEU2018.pdf OWASP AppSec Europe 2018]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Jack Mannino and Abdullah Munawar: [https://2018.appsec.eu/presos/DevOps_Securing-Containers_Jack-Mannino_Abdullah-Munawar_AppSecEU2018.pptx Slides of Presentation]  at OWASP AppSec Europe 2018&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [[OWASP_Code_Project_Template]]&lt;br /&gt;
* [[OWASP_Tool_Project_Template]]&lt;br /&gt;
&lt;br /&gt;
--? &lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=https://www.owasp.org/index.php/Category:OWASP_Document]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[Image:Creative%20Commons.png| 90px | link=https://creativecommons.org/licenses/by-sa/3.0/| Creative Commons Attribution ShareAlike 3.0 License]]&lt;br /&gt;
   |}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]] [[Category:OWASP_Document]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=250235</id>
		<title>OWASP Docker Top 10</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Docker_Top_10&amp;diff=250235"/>
				<updated>2019-04-17T15:26:21Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: New slides and minor stuff&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;width:100%;height:160px;border:0,margin:0;overflow: hidden;&amp;quot;&amp;gt;[[File:OWASP_Project_Header.jpg|link=]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;padding: 0;margin:0;margin-top:10px;text-align:left;&amp;quot; |-&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==About Docker Top 10==&lt;br /&gt;
The OWASP Docker Top 10 project is giving you ten bullet points to plan and implement a secure docker container environment. Those 10 points are ordered by relevance. They don't represent risks as each single point in the OWASP Top 10, they represent security controls. The controls range from baseline security to more advanced controls, depending on your security requirements.&lt;br /&gt;
&lt;br /&gt;
You should use it as a &lt;br /&gt;
* guidance in the design phase as a system specification or &lt;br /&gt;
* for auditing a docker environment,&lt;br /&gt;
* also for procurement it could provide a basis for specifying requirements in contracts.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Description==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
This guide is for developers, auditors, architects, system and networking engineers. As indicated above you can also use this guide for externals to add formal technical requirements in your contract. The information security officer should have some interest too to meet security requirements.&lt;br /&gt;
&lt;br /&gt;
The 10 bullet points here are about system and network security and also architecture. As a developer you don't have to be an expert in those -- that's what this guide is for. But as indicated above best is to start thinking about those points early. Please do not just start building it.&lt;br /&gt;
&lt;br /&gt;
Security in Docker environments seemed often to be misunderstood. It was/is a highly disputed matter what the threats are supposed to be. So before diving into the Docker Top 10 bullet points, the threads are modeled. It not only helps understanding the security impacts but also gives you the ability to prioritize your task.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&lt;br /&gt;
&lt;br /&gt;
== Why not &amp;quot;Container Security&amp;quot; ==&lt;br /&gt;
&lt;br /&gt;
Albeit the name of this project carries the word &amp;quot;Docker&amp;quot;, it also can be used with little abstraction for other containment solutions. Docker is as of now the most popular one, so the in-depth details are focusing for now on Docker. This could change later.&lt;br /&gt;
&lt;br /&gt;
== A single container? ==&lt;br /&gt;
&lt;br /&gt;
If you run more than 3 containers you probably have an orchestration solution to manage them. '''Specific''' security pitfalls of those are currently beyond the scope of this document. That doesn't mean that this guide just looking at one or a few containers managed manually -- on the contrary. It means only that we're looking at the containers including their networking and their host systems in such an orchestrated environment and not on special pitfalls of e.g. ''Kubernetes'', ''Swarm'', ''Mesos'' or'' OpenShift''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Licensing==&lt;br /&gt;
&lt;br /&gt;
The Docker OWASP Top 10 document is licensed under the [https://creativecommons.org/licenses/by-nc-sa/4.0/ Creative Commons Attribution-ShareAlike 4.0 license] (CC BY-NC-SA 4.0). Some rights reserved. &lt;br /&gt;
&lt;br /&gt;
[[File:CC-BY-SA-NC.4.0.size88x31.png|link=https://creativecommons.org/licenses/by-nc-sa/4.0/]] &lt;br /&gt;
&lt;br /&gt;
==Roadmap==&lt;br /&gt;
As of &amp;lt;strong&amp;gt;November 2018&amp;lt;/strong&amp;gt;, the highest priorities for the next 2 months are:&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Publish and work on a first draft of the documentation&lt;br /&gt;
* Complete this first draft&lt;br /&gt;
* Get other people involved to review the documentation and provide feedback&lt;br /&gt;
* Incorporate feedback into the documentation &lt;br /&gt;
* First Release&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Subsequent Releases will add&lt;br /&gt;
&amp;lt;strong&amp;gt;&lt;br /&gt;
* Go from Draft to Release &lt;br /&gt;
* Being promoted from an Incubator Project to a Lab Project&lt;br /&gt;
&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Getting Involved==&lt;br /&gt;
&lt;br /&gt;
For all communication, releases and more please use [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&lt;br /&gt;
| valign=&amp;quot;top&amp;quot;  style=&amp;quot;padding-left:25px;width:200px;border-right: 1px dotted gray;padding-right:25px;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
== Project Resources ==&lt;br /&gt;
&lt;br /&gt;
'''Github'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Actions take place @ [https://github.com/OWASP/Docker-Security Github]&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
'''Slides'''&amp;lt;br /&amp;gt;&lt;br /&gt;
* Dirk Wetter: ([https://www.owasp.org/images/8/81/Dirk_Wetter_-_Docker_Top10-HH.pdf long version]), ([https://www.owasp.org/images/7/7e/Dirk_Wetter_-_Docker_Security_GOD2018.pdf short version @ German OWASP Day 2018]), &lt;br /&gt;
* Dirk Wetter, older talks from [https://www.owasp.org/images/1/17/Dirk_Wetter_-_Docker_Security_Brussels.pdf Belgium Chapter Meeting], [https://2018.appsec.eu/presos/DevOps_Docker_201_Security_Dirk-Wetter_AppSecEU2018.pdf OWASP AppSec Europe 2018]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Jack Mannino and Abdullah Munawar: [https://2018.appsec.eu/presos/DevOps_Securing-Containers_Jack-Mannino_Abdullah-Munawar_AppSecEU2018.pptx Slides of Presentation]  at OWASP AppSec Europe 2018&lt;br /&gt;
&lt;br /&gt;
== Project Leader ==&lt;br /&gt;
Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
== Related Projects ==&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [[OWASP_Code_Project_Template]]&lt;br /&gt;
* [[OWASP_Tool_Project_Template]]&lt;br /&gt;
&lt;br /&gt;
--? &lt;br /&gt;
==Classifications==&lt;br /&gt;
&lt;br /&gt;
   {| width=&amp;quot;200&amp;quot; cellpadding=&amp;quot;2&amp;quot;&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[File:Project_Type_Files_DOC.jpg|link=https://www.owasp.org/index.php/Category:OWASP_Document]]&lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot; rowspan=&amp;quot;2&amp;quot;| [[File:Owasp-incubator-trans-85.png|link=https://www.owasp.org/index.php/OWASP_Project_Stages#tab=Incubator_Projects|Incubator Project]]&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-builders-small.png|link=Builders]]  &lt;br /&gt;
   |-&lt;br /&gt;
   | align=&amp;quot;center&amp;quot; valign=&amp;quot;top&amp;quot; width=&amp;quot;50%&amp;quot;| [[File:Owasp-defenders-small.png|link=Defenders]]&lt;br /&gt;
   |-&lt;br /&gt;
   | colspan=&amp;quot;2&amp;quot; align=&amp;quot;center&amp;quot;  | [[Image:Creative%20Commons.png| 90px | link=https://creativecommons.org/licenses/by-sa/3.0/| Creative Commons Attribution ShareAlike 3.0 License]]&lt;br /&gt;
   |}&lt;br /&gt;
|}&lt;br /&gt;
 &lt;br /&gt;
__NOTOC__ &amp;lt;headertabs /&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP Project]] [[Category:OWASP_Document]]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=249390</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=249390"/>
				<updated>2019-03-28T12:54:29Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 41. Stammtisch:  TBA =====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker / Container Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr:: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
* [https://www.owasp.org/index.php/File:Dirk_Wetter_-_Docker_Top10-HH.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-HH.pdf&amp;diff=249389</id>
		<title>File:Dirk Wetter - Docker Top10-HH.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Dirk_Wetter_-_Docker_Top10-HH.pdf&amp;diff=249389"/>
				<updated>2019-03-28T12:53:06Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Free_for_Open_Source_Application_Security_Tools&amp;diff=249098</id>
		<title>Free for Open Source Application Security Tools</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Free_for_Open_Source_Application_Security_Tools&amp;diff=249098"/>
				<updated>2019-03-21T10:30:54Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &amp;quot;open source&amp;quot; was not appropriate here -- unless there's a link to the open source code (+ license). It seems to be closed source to me which is available after registration.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
== Introduction ==&lt;br /&gt;
OWASP's mission is to help the world improve the security of its software. One of the best ways OWASP can do that is to help Open Source developers improve the software they are producing that everyone else relies on. As such, the following lists of '''automated vulnerability detection tools''' that are '''free for open source''' projects have been gathered together here to raise awareness of their availability.&lt;br /&gt;
&lt;br /&gt;
We would encourage open source projects to use the following types of tools to improve the security and quality of their code:&lt;br /&gt;
* Static Application Security Testing ([[SAST]]) Tools &lt;br /&gt;
* Dynamic Application Security Testing ([[DAST]]) Tools - (Primarily for web apps)&lt;br /&gt;
* Interactive Application Security Testing (IAST) Tools - (Primarily for web apps and web APIs)&lt;br /&gt;
* Keeping Open Source libraries up-to-date (to avoid [[Top 10-2017 A9-Using Components with Known Vulnerabilities|Using Components with Known Vulnerabilities (OWASP Top 10-2017 A9)]])&lt;br /&gt;
* Static Code Quality Tools&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Disclaimer:''' &amp;lt;b&amp;gt;OWASP does not endorse any of the Vendors or Scanning Tools by listing them below. They are simply listed if we believe they are free for use by open source projects. We have made every effort to provide this information as accurately as possible. If you are the vendor of a free for open source tool and think this information is incomplete or incorrect, please send an e-mail to dave.wichers (at) owasp.org and we will make every effort to correct this information.&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Free for Open Source Tools ==&lt;br /&gt;
Tools that are free for open source projects in each of the above categories are listed below.&lt;br /&gt;
&lt;br /&gt;
=== SAST Tools ===&lt;br /&gt;
OWASP already maintains a page of known SAST tools: [[Source Code Analysis Tools]], which includes a list of those that are &amp;quot;Open Source or Free Tools Of This Type&amp;quot;. Any such tools could certainly be used. One such cloud service that looks promising is:&lt;br /&gt;
* [https://lgtm.com/help/lgtm/about-lgtm LGTM.com] - A free for open source static analysis service that automatically monitors commits to publicly accessible code in: Bitbucket Cloud, GitHub, or GitLab. Supports C/C++, C#, COBOL (in beta), Java, JavaScript/TypeScript, Python&lt;br /&gt;
In addition, we are aware of the following commercial SAST tools that are free for Open Source projects:&lt;br /&gt;
* [https://scan.coverity.com/ Coverity Scan Static Analysis] - Can be lashed into Travis-CI so it's done automatically with online resources. Supports over a dozen programming languages as documented here in the section [https://www.synopsys.com/software-integrity/security-testing/static-analysis-sast.html Comprehensive support for these programming languages and frameworks].&lt;br /&gt;
* [https://www.softwaresecured.com/reshift reshift] - A CI/CD tool that uses static code analysis to scan for vulnerabilities and uses machine learning to give a prediction on false positives. Supports Java with future support for NodeJS and JavaScript planned for sometime in 2019. If you go to the Pricing section on this page, it says it is free for public repositories.&lt;br /&gt;
&lt;br /&gt;
=== DAST Tools ===&lt;br /&gt;
If your project has a web application component, we recommend running automated scans against it to look for vulnerabilities. OWASP maintains a page of known DAST Tools: [[:Category:Vulnerability Scanning Tools|Vulnerability Scanning Tools]], and the '''Licence''' column on this page indicates which of those tools have free capabilities. Our primary recommendation is to use one of these:&lt;br /&gt;
* [[OWASP Zed Attack Proxy Project|OWASP ZAP]] - A full featured free and open source DAST tool that includes both automated scanning for vulnerabilities and tools to assist expert manual web app pen testing.&lt;br /&gt;
** The ZAP team has also been working hard to make it easier to integrate ZAP into your CI/CD pipeline. (e.g., here's a [https://www.we45.com/blog/how-to-integrate-zap-into-jenkins-ci-pipeline-we45-blog blog post on how to integrate ZAP with Jenkins]).&lt;br /&gt;
* [http://www.arachni-scanner.com/ Arachni] - Arachni is a commercially supported scanner, but its free for most use cases, including scanning open source projects.&lt;br /&gt;
We are not aware of any other commercial grade tools that offer their full featured DAST product free for open source projects.&lt;br /&gt;
&lt;br /&gt;
=== IAST Tools ===&lt;br /&gt;
IAST tools are typically geared to analyze Web Applications and Web APIs, but that is vendor specific. There may be IAST products that can perform good security analysis on non-web applications as well.&lt;br /&gt;
&lt;br /&gt;
We are aware of only one IAST Tool that is free after registration at this time:&lt;br /&gt;
* [https://www.contrastsecurity.com/contrast-community-edition Contrast Community Edition (CE)] - Fully featured version for 1 app and up to 5 users (some Enterprise features disabled). Contrast CE supports Java only.&lt;br /&gt;
&lt;br /&gt;
=== Open Source Software (OSS) Security Tools ===&lt;br /&gt;
OSS refers to the open source libraries or components that application developers leverage to quickly develop new applications and add features to existing apps. Gartner refers to the analysis of the security of these components as software composition analysis (SCA). So OSS Analysis and SCA are the same thing.&lt;br /&gt;
&lt;br /&gt;
OWASP recommends that all software projects generally try to keep the libraries they use as up-to-date as possible to reduce the likelihood of [[Top 10-2017 A9-Using Components with Known Vulnerabilities|Using Components with Known Vulnerabilities (OWASP Top 10-2017 A9)]]. There are two recommended approaches for this:&lt;br /&gt;
&lt;br /&gt;
==== Keeping Your Libraries Updated ====&lt;br /&gt;
Using the latest version of each library is recommended because security issues are frequently fixed 'silently' by the component maintainer. By silently, we mean without publishing a [https://cve.mitre.org/ CVE] for the security fix.&lt;br /&gt;
* [https://www.mojohaus.org/versions-maven-plugin/ Maven Versions plugin]&lt;br /&gt;
** For Maven projects, can be used to generate a report of all dependencies used and when upgrades are available for them. Either a direct report, or part of the overall project documentation using: mvn site.&lt;br /&gt;
* Dependabot - https://dependabot.com/&lt;br /&gt;
** A GitHub only service that creates pull requests to keep your dependencies up-to-date. It automatically generates a pull request for each dependency you can upgrade, which you can then ignore, or accept, as you like. It supports tons of languages.&lt;br /&gt;
** Recommended for all open source projects maintained on GitHub!&lt;br /&gt;
&lt;br /&gt;
==== Detecting Known Vulnerable Components ====&lt;br /&gt;
As an alternative, or in addition to, trying to keep all your components up-to-date, a project can specifically monitor whether any of the components they use have known vulnerable components.&lt;br /&gt;
&lt;br /&gt;
Free tools of this type:&lt;br /&gt;
* OWASP has its own free open source tool [[OWASP Dependency Check]] that is free for anyone to use.&lt;br /&gt;
* GitHub: Security alerts for vulnerable dependencies - https://help.github.com/articles/about-security-alerts-for-vulnerable-dependencies/&lt;br /&gt;
** A native GitHub feature that reports known vulnerable dependencies in your GitHub projects. Supports: Java, .NET, JavaScript, Ruby, and Python. Your GitHub projects are automatically signed up for this service.&lt;br /&gt;
Commercial tools of this type that are free for open source:&lt;br /&gt;
* Contrast Community Edition (CE) (mentioned earlier) also has both Known Vulnerable Component detection and Available Updates reporting for OSS. CE supports Java only.&lt;br /&gt;
* Snyk - https://www.snyk.io - Supports Node.js, Ruby, Java, Python, Scala, Golang, .NET, PHP - Latest list here: https://snyk.io/docs&lt;br /&gt;
** A Commercial tool that identifies vulnerable components and integrates with numerous CI/CD pipelines. It is free for open source: https://snyk.io/plans&lt;br /&gt;
** If you don't want to grant Snyk write access to your repo (see it can auto-create pull requests) you can use the Command Line Interface (CLI) instead. See: https://snyk.io/docs/using-snyk. If you do this and want it to be free, you have to configure Snyk so it know its open source: https://support.snyk.io/snyk-cli/how-can-i-set-a-snyk-cli-project-as-open-source&lt;br /&gt;
*** Another benefit of using the Snyk CLI is that it won't auto create Pull requests for you (which makes these 'issues' more public than you might prefer)&lt;br /&gt;
** They also provide detailed information and remediation guidance for known vulnerabilities here: https://snyk.io/vuln&lt;br /&gt;
* SourceClear - https://www.sourceclear.com/ - Supports: Java, Ruby, JavaScript, Python, Objective C, GO, PHP&lt;br /&gt;
** They have a free trial right from their [https://www.sourceclear.com/ home page]. When the 30 day trial expires, it converts into a free &amp;quot;Personal Account&amp;quot; per: &amp;quot;Upgrade at any time to get the features that matter most to you, or choose the Personal plan when your trial ends.&amp;quot; Personal Account described here: https://www.sourceclear.com/pricing/&lt;br /&gt;
** They also make their component vulnerability data (for publicly known vulns) free to search: https://www.sourceclear.com/vulnerability-database/search#_ (Very useful when trying to research a particular library)&lt;br /&gt;
* WhiteSource Bolt - Supports 200+ programming languages. https://www.whitesourcesoftware.com/&lt;br /&gt;
** Azure version: https://marketplace.visualstudio.com/items?itemName=whitesource.ws-bolt&lt;br /&gt;
** GitHub version: https://github.com/apps/whitesource-bolt-for-github Available starting in Nov. 2018.&lt;br /&gt;
&lt;br /&gt;
=== Code Quality tools ===&lt;br /&gt;
Quality has a significant correlation to security. As such, we recommend open source projects also consider using good code quality tools. A few that we are aware of are:&lt;br /&gt;
* SpotBugs (https://github.com/spotbugs/spotbugs) - Open source code quality tool for Java&lt;br /&gt;
** This is the active fork for FindBugs, so if you use Findbugs, you should switch to this.&lt;br /&gt;
** SpotBugs users should add the FindSecBugs plugin (http://find-sec-bugs.github.io/) to their SpotBugs setup, as it significantly improves on the very basic security checking native to SpotBugs.&lt;br /&gt;
&lt;br /&gt;
* SonarQube (https://www.sonarqube.org/)&lt;br /&gt;
** This is a commercially supported, very popular, free (and commercial) code quality tool. It includes most if not all the FindSecBugs security rules plus lots more for quality, including a free, internet online CI setup to run it against your open source projects. SonarQube supports numerous languages: https://www.sonarqube.org/features/multi-languages/&lt;br /&gt;
&lt;br /&gt;
Please let us know if you are aware of any other high quality application security tools that are free for open source (or simply add them to this page). We are particularly interested in identifying and listing commercial tools that are free for open source, as they tend to be better and easier to use than open source (free) tools. If you are aware of any missing from this list, please add them, or let us know (dave.wichers (at) owasp.org) and we'll confirm they are free, and add them for you. Please encourage your favorite commercial tool vendor to make their tool free for open source projects as well!!&lt;br /&gt;
&lt;br /&gt;
Finally, please forward this page to the open source projects you rely on and encourage them to use these free tools!&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248835</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248835"/>
				<updated>2019-03-15T11:42:28Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr:: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2FgcKhR Xing]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: https://her.is/2FgcKhR Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Training_Instructor_Agreement.AppSecEU2013.pdf&amp;diff=248475</id>
		<title>File:Training Instructor Agreement.AppSecEU2013.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Training_Instructor_Agreement.AppSecEU2013.pdf&amp;diff=248475"/>
				<updated>2019-03-06T18:31:20Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Dirk Wetter uploaded a new version of File:Training Instructor Agreement.AppSecEU2013.pdf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Training_Instructor_Agreement.AppSecEU2013.pdf&amp;diff=248441</id>
		<title>File:Training Instructor Agreement.AppSecEU2013.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Training_Instructor_Agreement.AppSecEU2013.pdf&amp;diff=248441"/>
				<updated>2019-03-06T13:37:50Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Dirk Wetter uploaded a new version of File:Training Instructor Agreement.AppSecEU2013.pdf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248155</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248155"/>
				<updated>2019-03-01T20:09:12Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: /* 39. Stammtisch: 27.2.2019 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr:: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
*** [https://bkimminich.github.io/juice-shop/stammtisch_hh_2019#/ Slides]&lt;br /&gt;
*** [https://owasp-juice.shop/ Projekt], [https://github.com/bkimminich/juice-shop GitHub]&lt;br /&gt;
** Katharina Treptow, Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
*** [https://www.owasp.org/images/1/16/Motivation_of_Security_Champions.pdf Slides]&lt;br /&gt;
*** Info 1: https://www.owasp.org/index.php/OWASP_Security_Pins_Project&lt;br /&gt;
*** Info 2: https://github.com/wurstbrot/security-pins/tree/master/PNG/no-background&lt;br /&gt;
** Stefan Kelm: &amp;quot;GCHQs (!) CyberChef&amp;quot;&lt;br /&gt;
*** [https://gchq.github.io/CyberChef/ Online-Demo zum CyberChef], [https://github.com/gchq/CyberChef GitHub]&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Motivation_of_Security_Champions.pdf&amp;diff=248154</id>
		<title>File:Motivation of Security Champions.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Motivation_of_Security_Champions.pdf&amp;diff=248154"/>
				<updated>2019-03-01T20:08:27Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248153</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=248153"/>
				<updated>2019-03-01T20:00:58Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 40. Stammtisch: 27.3.2019  =====&lt;br /&gt;
* Vortrag: &amp;quot;OWASP Docker Top 10&amp;quot; &lt;br /&gt;
* Vortragender: Dirk Wetter &lt;br /&gt;
* Abstract und mehr:: Siehe [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/259390491/  Meetup]&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
** Katharina Treptow ,Timo Pagel: &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
**  Stefan Kelm: &amp;quot;GCHQs (genau!) CyberChef&amp;quot;&lt;br /&gt;
* Start: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=247282</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=247282"/>
				<updated>2019-02-11T19:47:47Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Februar 2019&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===== 39. Stammtisch: 27.2.2019  =====&lt;br /&gt;
* Kurzvorträge zu &lt;br /&gt;
** Björn Kimminich: &amp;quot;Neues aus der Saftpresse: Juice Shop 8&amp;quot;&lt;br /&gt;
** Katharina Treptow (,Timo Pagel): &amp;quot;Vorstellung des OWASP Pins Project&amp;quot;&lt;br /&gt;
**  Stefan Kelm: &amp;quot;GCHQs (genau!) CyberChef&amp;quot;&lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2E6liYh SPIEGEL, Ericusspitze 1]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/258185324/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/2/2c/Timo_Pagel_-_OAuth2_Flows.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Timo_Pagel_-_OAuth2_Flows.pdf&amp;diff=247281</id>
		<title>File:Timo Pagel - OAuth2 Flows.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Timo_Pagel_-_OAuth2_Flows.pdf&amp;diff=247281"/>
				<updated>2019-02-11T19:41:14Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=User:Dirk_Wetter&amp;diff=246513</id>
		<title>User:Dirk Wetter</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=User:Dirk_Wetter&amp;diff=246513"/>
				<updated>2019-01-11T17:55:17Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: minor&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== OWASP Contributions and Activities ===&lt;br /&gt;
* Conference Chair / Project manager of the successful [http://2013.appsec.eu OWASP AppSec Research 2013] &lt;br /&gt;
* Involved in the following AppSec conferences in Europe &lt;br /&gt;
* Active Member in [[Germany|German Chapter]], Since 2012 Board Member of German Chapter. Former German Chapter lead &lt;br /&gt;
* OWASP German Conferences, Program Committees and more&lt;br /&gt;
* Running OWASP [[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Stammtisch Hamburg]]  (''Stammtisch'' is how we basically call Chapters in Germany)&lt;br /&gt;
* Contributions to [https://www.owasp.org/index.php/Top_10-2017_Top_10 OWASP Top 10 2017]&lt;br /&gt;
* [https://www.owasp.org/index.php/OWASP_Docker_Top_10 Working on Docker OWASP Top 10]&lt;br /&gt;
&lt;br /&gt;
=== Misc ===&lt;br /&gt;
* Founder and Project lead of the open source project [https://testssl.sh/ testssl.sh], a portable SSL/TLS checker for the command line which checks any service for it's encryption.&lt;br /&gt;
&lt;br /&gt;
=== Business ===&lt;br /&gt;
* Independent information security consultant and owner of [https://drwetter.eu/ Dr. Wetter IT-Consulting]&lt;br /&gt;
* Previously employed in the Capgemini group&lt;br /&gt;
* Paid information security profession since 1996&lt;br /&gt;
* Lived in the US (greater NYC area)&lt;br /&gt;
&lt;br /&gt;
=== Hobby ===&lt;br /&gt;
* Speaking at OWASP and other security conferences&lt;br /&gt;
* Writing. Did a book and several publications (online/print) for heise.de / the H-online&lt;br /&gt;
* Unix / Linux since early 90s&lt;br /&gt;
* Teaching Martial Arts&lt;br /&gt;
&lt;br /&gt;
=== Contact ===&lt;br /&gt;
* E-mail: &amp;lt;firstname&amp;gt; @ owasp dot org&lt;br /&gt;
* [https://www.xing.com/profile/Dirk_Wetter Xing],  [http://de.linkedin.com/in/drdirkwetter LinkedIn]&lt;br /&gt;
* Twitter: [https://twitter.com/drwetter drwetter]&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=246499</id>
		<title>OWASP German Chapter Stammtisch Initiative/Hamburg</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Hamburg&amp;diff=246499"/>
				<updated>2019-01-10T17:42:43Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: 1/2019&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Generelles zu den Treffen in Hamburg ===&lt;br /&gt;
Wer und Interesse hat mitzuwirken oder mitgestalten möchte, bitte bei Dirk Wetter melden (dirk aet drwetter puhunkt de).&lt;br /&gt;
&lt;br /&gt;
==== Hamburg ist einen Vortrag Wert ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;b&amp;gt;Wir suchen Vorträge für die Stammtische in 2019&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Möchte jemand einen Vortrag halten? Prima! Bitte um kurze Info an Dirk Wetter, wenn du (für uns relevante) Themen parat hast, die du uns näher bringen möchtest.  Wie bei OWASP üblich: Wir sind an Sicherheit im Internet -- Technik, Organisation, Entwicklung, Datenschutz -- interessiert. Nicht an Marketing. Und auch nicht an Buzzwords.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Wie bekomme ich Treffen mit? ====&lt;br /&gt;
&lt;br /&gt;
Tretet gerne der [http://www.meetup.com/OWASP-Hamburg-Stammtisch/ OWASP Hamburg Stammtisch meetup-Gruppe] bei, um zeitnah über Treffen auf dem Laufenden zu bleiben. Die Meetup-Seite ist zudem meistens etwas aktueller.&lt;br /&gt;
&lt;br /&gt;
Jeder mit Interesse an unseren Themen ist willkommen. Alle Treffen sind frei und offen. Man muss dafür kein OWASP-Mitglied sein. Hinweise auf diese Webseite oder auf einzelne Treffen an Kollegen oder Bekannte sind gern gesehen. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Alle Treffen ===&lt;br /&gt;
&lt;br /&gt;
==== Aktuelle Treffen ====&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 38. Stammtisch: 30.1.2019  =====&lt;br /&gt;
* Thema: Authentifizierungskonzepte von OAUTH2 &lt;br /&gt;
* Start:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://her.is/1Ws8uP8 Kühne &amp;amp; Nagel, Großer Grasbrook 11-13]&lt;br /&gt;
* Abstract und mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/257959894/ Meetup]&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==== Vergangene Treffen ====&lt;br /&gt;
&lt;br /&gt;
===== 37. Stammtisch: 4.12.2018  =====&lt;br /&gt;
* Networking &lt;br /&gt;
* Start:  19:00 Uhr&lt;br /&gt;
* Lokation: [https://her.is/2POSuea Klimperkiste]&lt;br /&gt;
* Mehr: [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/256620737/ Meetup]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 36. Stammtisch: 1.11.2018  =====&lt;br /&gt;
* Thema: Common API security pitfalls &lt;br /&gt;
* Vortragender: Philippe de Ryck &lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/255794105/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Slides: [https://www.owasp.org/images/8/8d/20181101_-_Common_API_security_pitfalls_%28OWASP%29_small.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 35. Stammtisch: 22.8.2018  =====&lt;br /&gt;
* Vortrag: &amp;quot;Selbstverteidigung für deine Applikation&amp;quot;&lt;br /&gt;
* Vortragende: Rüdiger Heins und Ben Brunzel&lt;br /&gt;
* Abstract: Siehe https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/251952786/&lt;br /&gt;
* Vortragsstart:  18:30 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/4/4d/Ben_Brunzel%2BR%C3%BCdiger_Heins.Selbstverteidigung_Applikation.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
Juli - Mitte August: Sommerpause&lt;br /&gt;
&lt;br /&gt;
===== 34. Stammtisch: 31.5.2018  =====&lt;br /&gt;
* Vortrag:  &amp;quot;Defect Dojo -- The Good, the Bad and the Ugly&amp;quot;&lt;br /&gt;
* Vortragende: Manuel Schneider / Tilmann Haak&lt;br /&gt;
* Abstract: https://lists.owasp.org/pipermail/owasp-germany/2018-May/001089.html&lt;br /&gt;
* Slides: https://www.owasp.org/images/c/c8/Defectdojo-owasp-stammtisch-final.pdf&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
* Nachbereitung: TBD&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===== 33. Stammtisch: 26.4.2018  =====&lt;br /&gt;
* Vortrag I: &amp;quot;Ruhig schlafen trotz krititischer Daten -- Hashicorp Vault&amp;quot; (Jörg Krainer)&lt;br /&gt;
* Vortrag II: &amp;quot;DIY-Patch-Management&amp;quot; (Ingo Bente (/Florian Junge))&lt;br /&gt;
* Abstracts: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/249505533/&lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Nachbereitung: Klimperkiste&lt;br /&gt;
&lt;br /&gt;
===== 32. Stammtisch: 28.2.2018  =====&lt;br /&gt;
* Titel: &amp;quot;Hallo, Frida! - Dynamic Binary Instrumentation (nicht nur) auf Android&amp;quot;&lt;br /&gt;
* Vortragende: Michael Helwig, Hendrik Spiegel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/247644169/ &lt;br /&gt;
* Vortragsstart:  19:00&lt;br /&gt;
* Lokation: Kühne &amp;amp; Nagel, Großer Grasbrook 11-13&lt;br /&gt;
&lt;br /&gt;
===== 31. Stammtisch: 30.1.2018 =====&lt;br /&gt;
* Titel: &amp;quot;Einführung in Docker-Sicherheit&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Abstract: https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/246927844/ &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 30. Stammtisch: 28.11.2017 =====&lt;br /&gt;
*  Titel: &amp;quot;2017: '''O'''WASP Top 10 2017&amp;quot;&lt;br /&gt;
* Vortragender: Dirk Wetter&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-November/001052.html &lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/8/8e/Dirk_Wetter_-_OWASP_T10.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 29. Stammtisch am 27. September 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;OWASP Cornucopia&amp;quot;&lt;br /&gt;
* Vortragende: Mamta Naidu&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-September/001027.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: BCD Travel&lt;br /&gt;
&lt;br /&gt;
===== 28. Stammtisch am 4. Juli 2017 =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;LKA zu Internetkriminalität&amp;quot;&lt;br /&gt;
* Vortragender: Andreas Dondera&lt;br /&gt;
* Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-June/001000.html&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* [https://www.owasp.org/images/c/c8/Donde%2C_LKA_ZAC_HH_IT-Sicherheit_2017.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;s&amp;gt;28. Stammtisch am 30. Mai 2017&amp;lt;/s&amp;gt;  =====&lt;br /&gt;
&lt;br /&gt;
* Leider ist der Sprecher erkrankt. Neuer Termin folgt bald &lt;br /&gt;
* &amp;lt;s&amp;gt;Titel: &amp;quot;Docker Security&amp;quot;&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Vortragender: Fadi Serhan&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Abstract: http://lists.owasp.org/pipermail/owasp-germany/2017-May/000990.html&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Uhrzeit:  18:30&amp;lt;/s&amp;gt;&lt;br /&gt;
* &amp;lt;s&amp;gt;Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 27. Stammtisch am 25. April 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Es gibt eine Reihe von Kurzvorträgen, s.u.&lt;br /&gt;
* Uhrzeit:  18:30&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Valentinskamp-70,-Neustadt,-20355-Hamburg,-Germany:loc-dmVyc2lvbj0xO3RpdGxlPVZhbGVudGluc2thbXArNzA7bGFuZz1kZTtsYXQ9NTMuNTU2MDE4ODI5MzQ1Nztsb249OS45ODM1MzAwNDQ1NTU2NjQ7c3RyZWV0PVZhbGVudGluc2thbXA7aG91c2U9NzA7Y2l0eT1IYW1idXJnO3Bvc3RhbENvZGU9MjAzNTU7Y291bnRyeT1ERVU7ZGlzdHJpY3Q9TmV1c3RhZHQ7c3RhdGU9SGFtYnVyZztjb3VudHk9SGFtYnVyZztjYXRlZ29yeUlkPWJ1aWxkaW5nO3NvdXJjZVN5c3RlbT1pbnRlcm5hbDtubGF0PTUzLjU1NTY0ODgwMzcxMDk0O25sb249OS45ODM1NTAwNzE3MTYzMDk?map=53.55678,9.98334,17,satellite Smaato, Valentinskamp 70 (Emporio)]&lt;br /&gt;
&lt;br /&gt;
* '''Kurzvorträge'''  Abstracts [http://lists.owasp.org/pipermail/owasp-germany/2017-April/000979.html hier]&lt;br /&gt;
** Björn Kimminich erzählt, was toll und neu beim Juice-Shop / Saftladen ist&lt;br /&gt;
** Timo Pagel präsentiert ein Hochschullehrkonzept &amp;quot;Sicherheit in Webanwendungen&amp;quot;&lt;br /&gt;
** Enrico Scichilone gibt eine einfach gehaltene Einführung ins Threat Modeling&lt;br /&gt;
** Manuel Schneider erklärt &amp;quot;EyeWitness&amp;quot; &lt;br /&gt;
** Dirk Wetter gibt ein Update zu TLS-Fingerprinting&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 26. Stammtisch am 28. März 2017  =====&lt;br /&gt;
&lt;br /&gt;
* Thema: Netzwerken/Treffen&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: [https://wego.here.com/directions/mix//Klimperkiste,-Esplanade-18,-Neustadt,-20354-Hamburg:276u1x0e-c8203eb918394e93a94b169736b5474c?map=53.55844,9.9885,17,normal Klimperkiste]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 25. Stammtisch am 13. Dezember 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: &amp;quot;Ein Feldbericht -- Erfahrungen aus 4 Jahren Secure Development Lifecycle&amp;quot;&lt;br /&gt;
* Vortragender: Benjamin Pfänder&lt;br /&gt;
* Uhrzeit (Start Vortrag): '''18:45''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 24. Stammtisch am 2. August 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ OWASPs Dependency Checker&lt;br /&gt;
* Vortragender: Tilmann Haak&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [https://www.meetup.com/OWASP-Hamburg-Stammtisch/events/232788936/ Abstract]&lt;br /&gt;
* Uhrzeit: '''18:00''' Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
===== 23. Stammtisch 14. Juni 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ Passwort Cracking mit GPUs&lt;br /&gt;
* Vortragender: Ingo Bente&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2016-June/000885.html Abstract], [https://docs.google.com/presentation/d/1p60jVRUKChBP0fQ8MO5qAyS5M5k3gdbNQr7oaJfz-3k/edit?pref=2&amp;amp;pli=1#slide=id.p Slides]&lt;br /&gt;
* Uhrzeit: 19:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 22. Stammtisch 17. Mai 2016  =====&lt;br /&gt;
&lt;br /&gt;
* Titel: ~ &amp;quot;Fail Fast, Automation von Sicherheitsprüfungen für Webanwendungen&amp;quot;&lt;br /&gt;
* Vortragender: Timo Pagel&lt;br /&gt;
* Uhrzeit: 19:00 Uhr (TBC)&lt;br /&gt;
* Lokation: [https://maps.here.com/germany/hamburg/street-square/gro%C3%9Fe-elbstra%C3%9Fe-14--loc-dmVyc2lvbj0xO3RpdGxlPUdybyVDMyU5RmUrRWxic3RyYSVDMyU5RmUrMTQ7bGFuZz1kZTtsYXQ9NTMuNTQ1MTg4OTAzODA4NTk0O2xvbj05Ljk1MTQ1MDM0NzkwMDM5O3N0cmVldD1Hcm8lQzMlOUZlK0VsYnN0cmElQzMlOUZlO2hvdXNlPTE0O2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIyNzY3O2NvdW50cnk9REVVO2Rpc3RyaWN0PUFsdG9uYS1BbHRzdGFkdDtzdGF0ZT1IYW1idXJnO2NvdW50eT1IYW1idXJnO2NhdGVnb3J5SWQ9YnVpbGRpbmc7c291cmNlU3lzdGVtPWludGVybmFsO25sYXQ9NTMuNTQ1MDcwNjQ4MTkzMzY7bmxvbj05Ljk1MTUxOTk2NjEyNTQ4OA?map=53.54576,9.95379,16,satellite&amp;amp;msg=Gro%C3%9Fe%20Elbstra%C3%9Fe%2014 codecentric]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 21. Stammtisch 8. März 2016  =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Titel: ~Bedrohungsanalyse mit Microsofts SDLC Threat Modeling Tools&lt;br /&gt;
* Vortragender: Matthias Rohr&lt;br /&gt;
* Uhrzeit: 18:30 Uhr&lt;br /&gt;
* Lokation: Völckersstr. 38 22765 Hamburg, Ottensen (SinnerSchrader)&lt;br /&gt;
* Nachbereitung: Scottys&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Winterpause&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 20. Stammtisch 17. November 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
&lt;br /&gt;
Zwei Kurz-Vorträge gab's:&lt;br /&gt;
tragender &lt;br /&gt;
* Ingo Chao über &amp;quot;HTTP-Header-Enrichment in SSL-Verbindungen&amp;quot;&lt;br /&gt;
* Dirk Wetter: &amp;quot;Aber HTTPS bedeutet Privacy!1!!&amp;quot; ([https://www.owasp.org/images/3/39/Dirk_Wetter_--_HTTPS_und_Datenschutz.pdf Slides])&lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2015-November/000830.html Abstracts]&lt;br /&gt;
&lt;br /&gt;
Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/owasp-stammtisch-hamburg-17-11-kurzvortragen-1621270 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/226421947/ Meetup]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== 19. Stammtisch 6. Oktober 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://www.here.com/germany/hamburg/street-square/dammtorstra%C3%9Fe-32--loc-dmVyc2lvbj0xO3RpdGxlPURhbW10b3JzdHJhJUMzJTlGZSszMjtsYXQ9NTMuNTU2MTI4NDg4ODUzNTc0O2xvbj05Ljk4NzgwNDQ4OTIxMDI0ODtzdHJlZXQ9RGFtbXRvcnN0cmElQzMlOUZlO2hvdXNlPTMyO2NpdHk9SGFtYnVyZztwb3N0YWxDb2RlPTIwMzU0O2NvdW50cnk9REVVO2Rpc3RyaWN0PU5ldXN0YWR0O3N0YXRlPUhhbWJ1cmc7Y291bnR5PUhhbWJ1cmc7Y2F0ZWdvcnlJZD1idWlsZGluZztzb3VyY2VTeXN0ZW09aW50ZXJuYWw?map=53.55593,9.98838,15,satellite&amp;amp;msg=Dammtorstra%C3%9Fe%2032&amp;amp;x=ep Xing]&lt;br /&gt;
* Vortrag:&lt;br /&gt;
** Dirk Wetter -- Von einem, der auszog einen SSL/TLS-Checker zu schreiben, [http://lists.owasp.org/pipermail/owasp-germany/2015-September/000814.html Abstract auf der Mailing-Liste]&lt;br /&gt;
** [https://www.owasp.org/images/a/aa/Dirk_Wetter_--_Von_einem%2C_der_auszog_..._.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Zwecks Planung bitte einfach Bescheid sagen, wer dabei ist (Mail an Dirk, Bei [https://www.xing.com/events/ssl-tls-testing-einfach-1603954 Xing] oder [http://www.meetup.com/OWASP-Hamburg-Stammtisch/events/225398503/ Meetup]&lt;br /&gt;
&lt;br /&gt;
===== 18. Stammtisch 24. Juni 2015  =====&lt;br /&gt;
&lt;br /&gt;
Wir machen an o.g. Mittwoch ein Netzwerkabend plus Diskussion der OWASP AppSec-Konferenz in Amsterdam! &lt;br /&gt;
&lt;br /&gt;
* Datum: 24.6.2015, 18:30 Uhr&lt;br /&gt;
* Lokation: Klimperkiste (http://www.openstreetmap.org/?mlat=53.55773&amp;amp;mlon=9.99049#map=17/53.55774/9.99049).&lt;br /&gt;
&lt;br /&gt;
===== 17. Stammtisch 27. Januar 2015  =====&lt;br /&gt;
&lt;br /&gt;
* Björn Kimminich: So ein Saftladen! - Hacking Session für Developer (und Pentester)&lt;br /&gt;
* Datum: 27.1.2015, 18 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]. Im Raum &amp;quot;Forum&amp;quot; im EG. Anfahrt via U4 bis Überseequartier oder mit den Buslinien 6 und 111.&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2015-January/000725.html Mailing-Liste]. Eigener Laptop erforderlich, am besten mit bereits [https://github.com/bkimminich/juice-shop#setup vorinstalliertem Juice-Shop]! Vor Ort kein öffentliches WLAN!&lt;br /&gt;
&lt;br /&gt;
===== 16. Stammtisch am 28.12.2014  =====&lt;br /&gt;
&lt;br /&gt;
* Am Rande des 31c3. &lt;br /&gt;
* Treffen um 18:45 vor [http://lists.owasp.org/pipermail/owasp-germany/2014-December/000724.html Halle 1] an der Spielecke &lt;br /&gt;
&lt;br /&gt;
===== 15. Stammtisch am 28.10.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 18:00 Uhr&lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Vorträge:&lt;br /&gt;
** Ingo Chao -- Monitoring von Abuse Cases und Incident Response bei XING. Feature oder Vorfall?&lt;br /&gt;
** Dirk Wetter -- Kleine feine Helferlein: HTTP Header und Security, [https://www.owasp.org/images/4/40/Dirk_Wetter_-_Kleine%2C_feine_Helferlein_HTTP_Header_und_Security.pdf Slides]&lt;br /&gt;
* Ausklang in der &amp;quot;Klimperkiste&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===== 14. Stammtisch am 29.4.2014 (Dienstag)  =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Dammtorstra%C3%9Fe+29-32+20354+Hamburg&amp;amp;amp;ie=UTF8&amp;amp;amp;sll=37.0625,-95.677068&amp;amp;amp;sspn=70.10254,135.263672&amp;amp;amp;hnear=Dammtorstra%C3%9Fe+29-32,+20354+Hamburg,+Germany&amp;amp;amp;t=m&amp;amp;z=17&amp;amp;amp;iwloc=A Xing]&lt;br /&gt;
* Themen: Es wird zwei Vorträge geben &lt;br /&gt;
** Java-Unit Tests am Beispiel ZAP (Björn Kimminich). [https://www.owasp.org/index.php/File:Bj%C3%B6rn_Kimminich_-_Quo_pertentas,OSS.pdf Slides], [http://www.slideshare.net/BjrnKimminich/quo-pertentas-oss Transskript] &lt;br /&gt;
** PHP-Sicherheits-Trainingsystem (Timo Pagel), [https://www.owasp.org/images/e/e8/Timo_Pagel_-_OWASP_PHP_Security_Trainings_System.pdf Slides], [https://bitbucket.org/tpagel/php-security-training-system Projektseite]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-April/000642.html Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1387296 Xing-Event] &lt;br /&gt;
&lt;br /&gt;
Bitte kurz Dirk Bescheid sagen per PM oder beim Xing-Event zwecks Planungssicherheit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Lucky13 ;-) Vortrag am 20.3.2014 (Donnerstag) =====&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Lokation: Xing&lt;br /&gt;
* Vortragender: Matthias Rohr, Titel: &amp;quot;Tool-basierte Web Security&amp;quot;, [https://www.owasp.org/images/0/03/Matthias_Rohr_-_Tool-basierte_Web_Security.pdf Slides]&lt;br /&gt;
* Details auf der [http://lists.owasp.org/pipermail/owasp-germany/2014-March/000624.html Mailing-Liste] oder im [https://www.xing.com/events/owasp-stammtisch-hamburg-1375791 Xing-Event]&lt;br /&gt;
&lt;br /&gt;
===== 12. Treffen am 28.11.2013 (Donnerstag) =====&lt;br /&gt;
* Uhrzeit: 19:00 Uhr &lt;br /&gt;
* Stammtisch mit Schnack über Websicherheit und mehr ([http://lists.owasp.org/pipermail/owasp-germany/2013-November/000579.html Mail Mailing-Liste])&lt;br /&gt;
* Lokation: [http://www.openstreetmap.org/?way=44710832#map=17/53.55016/9.97895 Noahs Taverna / Großneumarkt 52]&lt;br /&gt;
&lt;br /&gt;
===== September: Pause wegen [http://2013.appsec.eu AppSec Research] =====&lt;br /&gt;
&lt;br /&gt;
===== 11. Treffen/Vortrag am 16.7.2013 (Dienstag!) =====&lt;br /&gt;
* Uhrzeit: 18:30 Uhr &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;ie=UTF8&amp;amp;ll=53.544898,9.953399&amp;amp;spn=0.014943,0.019376&amp;amp;oe=utf-8&amp;amp;fb=1&amp;amp;hq=Adobe+Systems+Engineering+GmbH,+Gro%C3%9Fe+Elbstr.+27,+3.+OG&amp;amp;cid=0,0,2634310756061328020&amp;amp;t=m&amp;amp;z=16 Adobe Systems Engineering GmbH, Große Elbstr. 27], 3.OG (bei Fischauktionshalle)&lt;br /&gt;
* Sprecher: Sebastian Schinzel&lt;br /&gt;
* Vortrag: Sebastian Schinzel, Thema &amp;quot; Lost in Translation: Missverständnisse zwischen Mensch/Mensch und Mensch/Maschine und deren Auswirkungen auf Web Security&amp;quot; &lt;br /&gt;
* [http://lists.owasp.org/pipermail/owasp-germany/2013-July/000521.html Abstract und Ankündigung] von der Mailingliste&lt;br /&gt;
* Nachbereitung: Strandpauli (Nachzügler: gerne bei 040/2442035-1 anrufen)&lt;br /&gt;
&lt;br /&gt;
===== 10. Treffen/Vortrag am 16.5.2013 =====&lt;br /&gt;
* Uhrzeit: 18h &lt;br /&gt;
* Lokation: [https://maps.google.com/maps?q=K%C3%BChne+und+Nagel,+hamburg&amp;amp;hl=en&amp;amp;ie=UTF8&amp;amp;ll=53.542003,9.996743&amp;amp;spn=0.01057,0.017939&amp;amp;sll=48.474628,10.849214&amp;amp;sspn=0.011793,0.017939&amp;amp;hq=k%C3%BChne+und+nagel,&amp;amp;hnear=Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Großer Grasbrook 11-13, Hafencity] bei [http://commons.wikimedia.org/wiki/File:Hamburg.hafencity.kuehne%2BNagel.wmt.jpg Kühne und Nagel]&lt;br /&gt;
* Anreise: U4 bis Überseequartier, südlicher Ausgang (Busse 6 und 111 fahren auch in die Hafencity sind aber eher unpraktisch)&lt;br /&gt;
* Vortrag von [[User:jmanico|Jim Manico]] (Hawaii) (English): [https://www.owasp.org/images/7/76/Jim_Manico_%28Hamburg%29_-_Securiing_the_SDLC.pdf Securing the SDLC (Slides)] [http://lists.owasp.org/pipermail/owasp-germany/2013-April/000488.html (Abstract von der Mailing-Liste)]&lt;br /&gt;
&lt;br /&gt;
===== 9. Treffen/Vortrag am 14.3.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Vortrag] von Markus Manzke übers [[OWASP_NAXSI_Project|OWASP Naxsi Projekt]]. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG). [http://www.geofox.de/base/welcome.jsp?destType=A&amp;amp;destName=Schlueterstrasse%2070&amp;amp;destRegion=Hamburg&amp;amp;departureOrArrival=0&amp;amp;startTime=18%3A45 HVV]&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/naxsi.pdf Slides]&lt;br /&gt;
* Mehr auf der [http://lists.owasp.org/pipermail/owasp-germany/2013-February/000470.html Mailing-Liste]. &lt;br /&gt;
&lt;br /&gt;
===== 8. Treffen am 24.1.2013 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.scottys-ottensen.de/ Scotty's Ottensen], [http://maps.google.com/maps?q=Friedensallee+14+-16+22765+Hamburg&amp;amp;ll=53.554497,9.928143&amp;amp;spn=0.011383,0.014999&amp;amp;oe=utf-8&amp;amp;hnear=Friedensallee+14,+22765+Hamburg,+Germany&amp;amp;t=m&amp;amp;z=16 Karte]&lt;br /&gt;
* Treffen mit sinnieren über Websicherheit, OWASPs AppSecEU 2013 und sich spotan ergebene Themen &lt;br /&gt;
&lt;br /&gt;
===== 7. Treffen am 8.10.2012 =====&lt;br /&gt;
Wir wollen uns ab nun regelmäßig alle zwei Monate treffen (skippen allerdings den Dezember)&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: Arkadasch [http://maps.google.com/maps?q=arkadasch+hamburg&amp;amp;ll=53.568045,9.982023&amp;amp;spn=0.045926,0.075874&amp;amp;fb=1&amp;amp;hq=arkadasch&amp;amp;hnear=0x47b161837e1813b9:0x4263df27bd63aa0,Hamburg,+Germany&amp;amp;cid=0,0,15852195313309451738&amp;amp;t=m&amp;amp;z=14&amp;amp;iwloc=A Grindelhof 17, 20146 Hamburg].&lt;br /&gt;
* Treffen ohne Vortrag, mit sinnieren und plauschen über Web- und Softwaresicherheit, Webservices, AppSecEU 2013 etc.&lt;br /&gt;
&lt;br /&gt;
===== 6. Treffen am 13.8.2012 =====&lt;br /&gt;
* Uhrzeit: 19h&lt;br /&gt;
* Ort: [http://www.hamburgcitybeachclub.de/home.html Hamburg City Beach Club] (oben auf [http://maps.google.com/maps?q=53.5461,9.9650&amp;amp;hl=en&amp;amp;ll=53.546096,9.965007&amp;amp;spn=0.01238,0.019162&amp;amp;sll=53.545961,9.965&amp;amp;sspn=0.01238,0.019162&amp;amp;t=m&amp;amp;z=16 dem Parkdeck] neben den Landungsbrücken, NICHT Strandpauli)&lt;br /&gt;
&lt;br /&gt;
[[User:Knoblochmartin|Martin Knobloch]] wird zu Gast in Hamburg sein. Wir werden neben einem Rückblick auf die AppSecEU 2012 in Athen voraussichtlich auch die anstehende AppSecEU 2013 in Hamburg beim Bier diskutieren.&lt;br /&gt;
&lt;br /&gt;
===== 5. Treffen (Vortrag) am 13.9.2011 =====&lt;br /&gt;
* Uhrzeit: 20 Uhr&lt;br /&gt;
* Vortrag von Dirk Kollberg (Sophos)/Toralv Dirro (McAfee) &amp;quot;Sicherheits-Ratatouille: Eine bunte Mischung mit Zutaten aus Sozialen Netzen, neues aus der Welt der Online-Banking-Trojaner und vieles mehr&amp;quot;&lt;br /&gt;
* Ort: Lehmanns Fachbuchhandlung, Kurze Mühren 6 (.i.d. Nähe des Hbf)&lt;br /&gt;
* [https://lists.owasp.org/pipermail/owasp-germany/2011-August/000303.html Abstract] von der Mailingliste&lt;br /&gt;
&lt;br /&gt;
===== 4. Treffen (Vortrag) 14.4.2011 =====&lt;br /&gt;
* Vortrag von Tim Sattler: &amp;quot;Sicherheit in der Cloud - Chancen und Risiken&amp;quot;. &amp;lt;br&amp;gt;&lt;br /&gt;
* Ort: Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
* [http://www.guug.de/lokal/hamburg/talks/OWASP_Sicherheit_in_der_Cloud.pdf Slides]&lt;br /&gt;
&lt;br /&gt;
===== 3. Treffen am 7.3.2011 =====&lt;br /&gt;
Den Rosenmontag begehen wir im Norden mit einem Konkurrenzprogramm: Gemütlicher OWASP-Abend mit sinnieren über die Websicherheit in &amp;lt;i&amp;gt;Omas Apotheke&amp;lt;/i&amp;gt; in der Schanze. Los geht's um 19 Uhr. &lt;br /&gt;
&lt;br /&gt;
===== 2. Treffen (Vortrag) am 14.10.2010 =====&lt;br /&gt;
Vortragsthema: &amp;quot;OWASP Top 10 - Wat nu?&amp;quot; &lt;br /&gt;
[http://drwetter.eu/talks/OWASP_T10-Wat-nu.pdf Slides]&amp;lt;br&amp;gt;&lt;br /&gt;
Datum/Zeit:    14.10.2010, 19 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
Ort:           Uni RZ in der [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=hamburg,++schlueterstr.+70,+germany&amp;amp;t=h&amp;amp;om=1&amp;amp;ll=53.569861,9.986293&amp;amp;spn=0.010806,0.02296 Schlüterstrasse 70], Seminarraum 304 (3.OG)&amp;lt;br&amp;gt;&lt;br /&gt;
Vortragender:  Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
===== 1. Treffen am 8.7.2010  =====&lt;br /&gt;
Wir treffen uns erstmalig am '''8.7.2010 um 19 Uhr''' auf [http://maps.google.de/maps?q=strandpauli&amp;amp;um=1&amp;amp;ie=UTF-8&amp;amp;sa=N&amp;amp;hl=en&amp;amp;tab=wl Strandpauli], einem der Beachclubs mit Aussicht auf den schönen Hamburger Hafen. Der 8.7. ist der erste Ferientag in HH und fußballfrei. &amp;lt;br&amp;gt; Inhalt des ersten Treffens ist eher ein Informationsaustausch: Neben etwas Networking wäre es prima, Erwartungen zu diskutieren und vielleicht die ersten Vorträge zu planen. Da das in dem Etablissement im Sommer dort wahrscheinlich nicht ganz leer sein wird und der Beachclub sicherlich nicht auf den OWASP-Stammtisch wartet&amp;amp;nbsp;;-) wird wärmstens empfohlen, bis zum 7.7. morgens Dirk Wetter sich anzumelden, der dann die Reservierung vornimmt. Sonst muss man halt stehen.&amp;amp;nbsp;;-) &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
Mindestens einer wird ein OWASP-T-Shirt tragen. (Hint: Das Logo ist auch auf dieser Webseite zu finden).&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=SameSite&amp;diff=246088</id>
		<title>SameSite</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=SameSite&amp;diff=246088"/>
				<updated>2018-12-17T13:03:53Z</updated>
		
		<summary type="html">&lt;p&gt;Dirk Wetter: Add Safari, remark for IE11/Windows 7. Remove PHP section, see discussion.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Overview ==&lt;br /&gt;
&lt;br /&gt;
SameSite prevents the browser from sending this cookie along with cross-site requests. The main goal is mitigate the risk of cross-origin information leakage. It also provides some protection against cross-site request forgery attacks. Possible values for the flag are &amp;lt;code&amp;gt;lax&amp;lt;/code&amp;gt; or &amp;lt;code&amp;gt;strict&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
The &amp;lt;code&amp;gt;strict&amp;lt;/code&amp;gt; value will prevent the cookie from being sent by the browser to the target site in all cross-site browsing context, even when following a regular link. For example, for a GitHub-like website this would mean that if a logged-in user follows a link to a private GitHub project posted on a corporate discussion forum or email, GitHub will '''not''' receive the session cookie and the user will not be able to access the project.&lt;br /&gt;
&lt;br /&gt;
A bank website however most likely doesn't want to allow any transactional pages to be linked from external sites so the &amp;lt;code&amp;gt;strict&amp;lt;/code&amp;gt; flag would be most appropriate here.&lt;br /&gt;
&lt;br /&gt;
The default &amp;lt;code&amp;gt;lax&amp;lt;/code&amp;gt; value provides a reasonable balance between security and usability for websites that want to maintain user's logged-in session after the user arrives from an external link. In the above GitHub scenario, the session cookie would be allowed when following a regular link from an external website while blocking it in CSRF-prone request methods (e.g. &amp;lt;code&amp;gt;POST&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
As of November 2017 the SameSite attribute is implemented in Chrome, Firefox, and Opera. Since version 12.1 Safari also supports this. Windows 7 with IE 11 lacks support as of December 2018, see caniuse.com below.&lt;br /&gt;
&lt;br /&gt;
== References ==&lt;br /&gt;
&lt;br /&gt;
* https://tools.ietf.org/html/draft-west-first-party-cookies-07&lt;br /&gt;
* https://caniuse.com/#search=samesite&lt;br /&gt;
* http://www.sjoerdlangkemper.nl/2016/04/14/preventing-csrf-with-samesite-cookie-attribute/&lt;/div&gt;</summary>
		<author><name>Dirk Wetter</name></author>	</entry>

	</feed>