<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hwillert</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hwillert"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Hwillert"/>
		<updated>2026-04-13T08:37:18Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=256136</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=256136"/>
				<updated>2019-11-20T21:43:24Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: new eventbrite link&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Das [https://god.owasp.de/schedule Programm steht online] und [https://www.eventbrite.com/e/german-owasp-day-2019-karlsruhe-tickets-82951101979 der Vorverkauf hat begonnen]!. Folge uns [https://twitter.com/owasp_de auf Twitter] oder aboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ unsere Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Awarenese für die Sicherheit von Webanwendungen zu schaffen,  Know-How zur Entwicklung und den Betrieb sicherer Anwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Tools, Videos, Slides, Podcasts etc. sind kostenlos unter freien Lizenzen verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die offenen [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder abboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter einem Dach die einzelnen Stammtische haben – die in anderen Ländern als Chapter organisiert sind.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem O in OWASP (open) sind auch diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde, ist auf der Chapter-Meetings-Seite zu finden. Eine OWASP-Mitgliedschaft ist keine Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind hier auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255972</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255972"/>
				<updated>2019-11-06T14:21:38Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: ticket sale started&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Das [https://god.owasp.de/schedule Programm steht online] und [https://www.eventbrite.com/e/german-owasp-day-2019-tickets-75721991515 der Vorverkauf hat begonnen]!. Folge uns [https://twitter.com/owasp_de auf Twitter] oder aboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ unsere Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Awarenese für die Sicherheit von Webanwendungen zu schaffen,  Know-How zur Entwicklung und den Betrieb sicherer Anwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Tools, Videos, Slides, Podcasts etc. sind kostenlos unter freien Lizenzen verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die offenen [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 207 (und 2013): Deutsche Übersetzung&lt;br /&gt;
* OWASP Docker Top 10&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP-Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es ''OWASP-Stammtische'', bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren – meist mit Vortrag. Dies sind offene Treffen. ''Jeder'' ist herzlich eingeladen, vorbeizukommen, einfach zu lauschen oder mit zu diskutieren.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Oktober 2019) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Das Publikum ist gemischt und reicht von der klassischen “security crowd” über Entwickler, IT-Sicherheitsverantwortliche bzw. IT-Leiter. Die Veranstaltung OWASP Day bietet Fachvorträgen zu sicherer Entwicklung, Betrieb und Test im Umfeld von Anwendungen, sowie Security-Managementthemen oder ab und wann mal heiße Themen außerhalb der klassischen OWASP-Thematik. OWASP-Konferenzen sind wie die Organisation OWASP, herstellerneutral und ohne Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist geschlossen und der Vorverkauf startet in Kürze. Folge uns [https://twitter.com/owasp_de auf Twitter] oder abboniere [https://groups.google.com/a/owasp.org/group/germany-chapter/ die Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter einem Dach die einzelnen Stammtische haben – die in anderen Ländern als Chapter organisiert sind.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem O in OWASP (open) sind auch diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde, ist auf der Chapter-Meetings-Seite zu finden. Eine OWASP-Mitgliedschaft ist keine Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind hier auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day&amp;diff=255196</id>
		<title>German OWASP Day</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day&amp;diff=255196"/>
				<updated>2019-10-02T23:20:29Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Aktuelle Informationen zum German OWASP Day finden sich unter https://god.owasp.de&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255195</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255195"/>
				<updated>2019-10-02T23:18:50Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + chapter meeting etc&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
&amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der nächste German OWASP Day [https://god.owasp.de/ findet am 10.12.2019 in Karlsruhe statt]. Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Das nächste Meeting wird am Tag vor dem German OWASP Day (also am 09.12.) in Karlsruhe stattfinden. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=255194</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=255194"/>
				<updated>2019-10-02T23:15:41Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: +OWASP Day 2019&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;Der nächste &amp;lt;u&amp;gt;[https://god.owasp.de German OWASP Day]&amp;lt;/u&amp;gt; findet am 10.12.2019 in Karlsruhe statt! Der [https://god.owasp.de/cfp Call for Presentations] ist offen und der Vorverkauf startet bald. Folgt uns [https://twitter.com/owasp_de auf twitter] oder subscribed [https://groups.google.com/a/owasp.org/group/germany-chapter/ auf der Mailingliste], um auf dem aktuellen Stand zu bleiben!&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
&amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Aktionen=&lt;br /&gt;
== Open Security Summit 2019 Sponsoring ==&lt;br /&gt;
The OWASP German Chapter is offering stipends for up to two participants''[1]'' in the upcoming [https://open-security-summit.org Open Security Summit 2019]! Please read the following paragraphs carefully before applying!&lt;br /&gt;
&lt;br /&gt;
=== Stipend Scope  === &lt;br /&gt;
Each stipend includes&lt;br /&gt;
* '''1 Standard Summit Ticket (with accomodation)''' worth up to 1,500 GBP''[2]''&lt;br /&gt;
 &lt;br /&gt;
The stipends do '''not''' include&lt;br /&gt;
* travel cost reimbursement&lt;br /&gt;
* any other costs of the participant&lt;br /&gt;
 &lt;br /&gt;
=== Rules ===&lt;br /&gt;
To apply for one of the two stipends you must send a written application via email to [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org] with the following minimum content:&lt;br /&gt;
# Name and short work-life and open source biography&lt;br /&gt;
# Description of the working and/or user sessions you will ''host yourself'' at the summit&lt;br /&gt;
# Other tracks and/or sessions you want ''to participate in'' during the summit&lt;br /&gt;
# Description of the tangible outcome you plan to achieve for OWASP and the application security community from 2. and/or 3.&lt;br /&gt;
&lt;br /&gt;
=== Deadlines === &lt;br /&gt;
We are looking forward to your applications! Please mind the following timeline for this offer:&lt;br /&gt;
* '''Application deadline is May 12th 2019'''&lt;br /&gt;
* Evaluation results will be delivered latest by May 19th 2019&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
''[1]'' = The OWASP German Chapter Board will pick the best applications that meet their minimum quality requirements by voting. The number of provided total stipends depends on the number of sufficiently convincing applications being submitted and might effectively range from 0 to 2.&lt;br /&gt;
&lt;br /&gt;
''[2]'' = The ticket will be purchased by the OWASP German Chapter and delivered to the participant via email. Previously purchased tickets are not eligible for reimbursement under any circumstances.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=250771</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=250771"/>
				<updated>2019-04-29T16:58:00Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: meetup++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://groups.google.com/a/owasp.org/group/germany-chapter/]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Am 06.05. treffen wir uns für einen Vortrag überAutomatisiertes Security-Testing in Continuous Integration! &lt;br /&gt;
Alle Details via: https://www.meetup.com/owasp-karlsruhe/events/261020058/&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====59. OWASP Stammtisch Karlsruhe vom 10.04. ====&lt;br /&gt;
&lt;br /&gt;
https://www.meetup.com/owasp-karlsruhe/events/259835449/&lt;br /&gt;
&lt;br /&gt;
====58. OWASP Stammtisch Karlsruhe vom 04.03. ====&lt;br /&gt;
Am 04.03. treffen wir uns für einen spannenden Vortrag über IT-Security in der Spieleindustrie!  &lt;br /&gt;
Details via: https://www.meetup.com/owasp-karlsruhe/events/258876496/&lt;br /&gt;
&lt;br /&gt;
====57. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 07.01. wollen wir uns gemeinsam beim Entropia e.V. einfinden, um die Highlights des 35. Chaos Communication Congress wieder aufleben zu lassen. &lt;br /&gt;
Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-January/001145.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====56. OWASP Stammtisch Karlsruhe vom 03.12. ====&lt;br /&gt;
&lt;br /&gt;
Am 03.12. hatten wir ein kleines Recap des German Chapter Meeting und German OWASP Day. Details via:&lt;br /&gt;
http://lists.owasp.org/pipermail/owasp-germany/2018-November/001142.html&lt;br /&gt;
&lt;br /&gt;
====55. OWASP Stammtisch Karlsruhe vom 08.11. ====&lt;br /&gt;
&lt;br /&gt;
On November 8th, we had Jim Manico talking about XSS! &lt;br /&gt;
See http://lists.owasp.org/pipermail/owasp-germany/2018-October/001132.html&lt;br /&gt;
&lt;br /&gt;
====54. OWASP Stammtisch Karlsruhe vom 01.10. ====&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=250585</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=250585"/>
				<updated>2019-04-24T12:55:16Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: adding board contact after chapter meeting discussion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background:lightblue;text-align:center;font-weight:bold;padding:2em&amp;quot;&amp;gt;&lt;br /&gt;
OWASP &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Germany Chapter Meeting]]&amp;lt;/u&amp;gt; am 10.04.2019 ab 13:00 Uhr&lt;br /&gt;
&amp;lt;br&amp;gt;in der Brauerstraße 48 in Karlsruhe&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hemkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
&amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;19.11.2018: [https://god.owasp.de/archive/2018/ 10ter German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;&amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;: [mailto:germany-chapter@owasp.org germany-chapter@owasp.org]  (&amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste]&amp;lt;/u&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere Mailingliste [mailto:germany-chapter@owasp.org germany-chapter@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249644</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249644"/>
				<updated>2019-04-03T17:12:26Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: +Begrüßung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* German OWASP Day Planung &amp;amp; Status (30min)&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249643</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249643"/>
				<updated>2019-04-03T17:11:49Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: +German OWASP Day&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* German OWASP Day Planung &amp;amp; Status (30min)&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=249392</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=249392"/>
				<updated>2019-03-28T13:15:17Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: ML++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: &amp;lt; Befindet sich gerade in Abstimmung. Bis dahin bitte die Adressen der Boardmember nutzen. &amp;gt;&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://groups.google.com/a/owasp.org/group/germany-chapter/ germany-chapter@owasp.org]  ([http://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste])&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste]. Diese sollten natürlich einen Bezug zu Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] der *alten* Liste, die nicht mehr genutzt wird. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:germany-chapter@owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=249391</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=249391"/>
				<updated>2019-03-28T13:03:42Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: ML--&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: &amp;lt; Befindet sich gerade in Abstimmung. Bis dahin bitte die Adressen der Boardmember nutzen. &amp;gt;&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://groups.google.com/a/owasp.org/group/germany-chapter/ germany-chapter@owasp.org]  ([http://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste])&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Dresden&amp;diff=249387</id>
		<title>OWASP German Chapter Stammtisch Initiative/Dresden</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Dresden&amp;diff=249387"/>
				<updated>2019-03-28T11:58:13Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: update mailinglist&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Dresden ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines  ====&lt;br /&gt;
&lt;br /&gt;
Der Dresdner Stammtisch soll regelmäßig alle 1 bis 2 Monate stattfinden:&lt;br /&gt;
* Festlegung auf ein vorab angekündigtes Thema pro Treffen, möglichst mit einem passenden Vortrag&lt;br /&gt;
* Konkrete Ankündigung min. 2 Wochen vor Termin hier und auf der [https://groups.google.com/a/owasp.org/group/germany-chapter/ Germany-Mailingliste]&lt;br /&gt;
&lt;br /&gt;
Planung und Organisation übernimmt [mailto:benjamin.kellermann@gmx.de Ben] bis auf Weiteres. Ich freue mich aber über jede helfende Hand!&lt;br /&gt;
&lt;br /&gt;
==== Nächster Stammtisch ====&lt;br /&gt;
&lt;br /&gt;
===== Wann? Was? Wer? =====&lt;br /&gt;
* 25. Stammtisch am 02.11.2018 19:30 Uhr:  Common API security pitfalls (Philippe De Ryck)&lt;br /&gt;
&lt;br /&gt;
===== Wo? =====&lt;br /&gt;
* im [http://c3d2.de/space.html HQ des CCC Dresden, Zentralwerk, Riesaer Straße 32]&lt;br /&gt;
&lt;br /&gt;
==== Geplante Stammtisch-Vorträge ====&lt;br /&gt;
* SourceCode Analyse (Mirko Richter)&lt;br /&gt;
* Pentestdokumentation (Mirko Richter)&lt;br /&gt;
* Burp Plugins (Marko Winkler)&lt;br /&gt;
* Same Origin Policy (Falk)&lt;br /&gt;
* Modulare Firmwareanalyse (Georg)&lt;br /&gt;
* Weitere Vorschläge?&lt;br /&gt;
&lt;br /&gt;
==== Bereits gehaltene Stammtisch-Vorträge ====&lt;br /&gt;
* 1. Stammtisch am 20.06.2013: OWASP / OWASP Top 10 (Mirko Richter), [https://www.owasp.org/images/b/ba/OWASP_OWASP_Top_10_2013-06-20.pptx OWASP_OWASP_Top_10_2013-06-20.pptx] &lt;br /&gt;
* 2. Stammtisch am 04.09.2013: Advanced Penetration Testing in secured Enviroments (Marko Winkler), [https://www.owasp.org/images/3/33/OWASP_Advanced_Penetration_Testing_2013-08-04.pptx OWASP_Advanced_Penetration_Testing_2013-08-04.pptx]&lt;br /&gt;
* 3. Stammtisch am 17.10.2013: Einführung in die iOS Sicherheitswelt (Johannes Greiner), [https://www.owasp.org/images/3/3c/OWASP_Einfuehrung_in_die_iOS_Sicherheitswelt.pdf]&lt;br /&gt;
* 4. Stammtisch am 05.12.2013: Homebrewn BufferOverflow Exploits - Ausnutzung eines Buffer-Overflows im Cossfire-Server Step-By-Step (Benjamin Kellermann). [https://www.owasp.org/images/0/00/04_stammtisch_dd.zip]&lt;br /&gt;
* 5. Stammtisch am 06.03.2013: In einer lockeren Runde haben wir uns über SSL und deren Angriffe unterhalten. Benjamin Kellermann hat durch das Programm geführt und dabei [https://www.openssl.org/ OpenSSL] und [https://www.owasp.org/index.php/O-Saft O-Saft] gezeigt. Thema war unter anderem: SNI, EV, PKI, CRL, OCSP, HSTS, TACK, HPKP, CRIME&lt;br /&gt;
* 6. Stammtisch am 05.04.2014: Homebrewn BufferOverflow Exploits OpenSource Edition (John)&lt;br /&gt;
* 7. Stammtisch am 11.06.2014: Reverse Engineering von Router-Firmware (Sebastian)&lt;br /&gt;
* 8. Stammtisch am 20.10.2014: Burp Suite vs. OWASP ZAP (Marko Winkler und Benjamin Kellermann)&lt;br /&gt;
* 9. Stammtisch am 17.11.2014: O-Saft, EnDe und andere Tools ([[User:Achim|Achim]])&lt;br /&gt;
* 10. Stammtisch am 06.03.2015 19:00 Uhr: Social Hacking (Thomas Haase und Robert Vattig)&lt;br /&gt;
* 11. Stammtisch am 16.06.2015 19:00 Uhr: Capture the Web-App Flag (Marko Winkler)&lt;br /&gt;
* 12. Stammtisch am 02.10.2015 19:00 Uhr: Pentest Google Web Toolkit Applications (Marko Winkler)&lt;br /&gt;
* 13. Stammtisch am 04.01.2016 19:00 Uhr: IPv6 Security (Benjamin Kellermann)&lt;br /&gt;
* 14. Stammtisch am 29.02.2016 19:00 Uhr: Hacking Lab für die Handtasche (Benjamin Kellermann)&lt;br /&gt;
* 15. Stammtisch am 20.06.2016 20:00 Uhr: Automatisierten Sicherheitstests im Continuous Integration / Delivery Prozess (Marko Winkler)&lt;br /&gt;
* 16. Stammtisch am 09.09.2016 19:30 Uhr: DARPA Cyber Grand Challenge (Maik Münch)&lt;br /&gt;
* 17. Stammtisch am 24.10.2016 19:30 Uhr: Vagrant (Thomas Engel) [https://www.owasp.org/images/a/a8/Presentation-2016-NOUNCE-Vagrant_-_Up_and_Running-v2.4.pdf Presentation-2016-NOUNCE-Vagrant_-_Up_and_Running]&lt;br /&gt;
* 18. Stammtisch am 08.02.2017 19:30 Uhr: Android App Security (Marko Winkler) [https://www.owasp.org/images/8/8f/Mobile_android_hacking.pdf Mobile_android_hacking.pdf]&lt;br /&gt;
* 19. Stammtisch am 27.02.2017 19:30 Uhr: Bot or Not? - Mitigating Automated Threats to Web Applications (Bastian Braun)&lt;br /&gt;
* 20. Stammtisch am 10.04.2017 19:30 Uhr: Same-Origin-Policy (SOP), Cross-Origin Resource Sharing (CORS) und JSON mit Padding (JSONP) (Falk + Ben)&lt;br /&gt;
* 21. Stammtisch am 15.06.2017 19:30 Uhr: Erweiterbarer Wordlist Generator in Python (Thomas)&lt;br /&gt;
* 22. Stammtisch am 26.03.2018 19:30 Uhr: Smart Contract Hacking (Tim + Thomas)&lt;br /&gt;
* 23. Stammtisch am 13.08.2018 19:30 Uhr: Marshaller Deserialization Attacks (Marko Winkler) [[:File:Marshaller Deserialization Attacks.pdf.pdf]]&lt;br /&gt;
* 24. Stammtisch am 04.10.2018 19:30 Uhr: Docker Security inkl. CTF (Thomas)&lt;br /&gt;
&lt;br /&gt;
==== In eigener Sache ====&lt;br /&gt;
Jedwede Werbung für diesen (oder auch einen [[Germany/Stammtisch_Initiative|anderen]]) Stammtisch ist willkommen! Also, wenn ihr jemanden kennt, der jemanden kennt, der jemanden kennt [...] der mal erwähnt hat, sich für Anwendungssicherheit zu interessieren, dann bitte nachfragen, ob er nicht vielleicht die Runde bereichern möchte! ;)&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/M%C3%BCnchen&amp;diff=249386</id>
		<title>OWASP German Chapter Stammtisch Initiative/München</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/M%C3%BCnchen&amp;diff=249386"/>
				<updated>2019-03-28T11:56:12Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: update mailinglist&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
{{Top_10_2010:SubsectionColoredTemplate|'''Willkommen beim OWASP-Stammtisch München'''||year=2010}}&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:130%;&amp;quot;&amp;gt;... wir freuen uns über neue Teilnehmer und 'Stammgäste' ...&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== '''A K T U E L L E S :''' ==&lt;br /&gt;
&amp;lt;!---  &amp;lt;span style=&amp;quot;background:yellow; font-size:120%&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Wir suchen Vorträge für die weiteren Stammtische in 2019!&amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt; ---&amp;gt;&amp;lt;!--- &amp;lt;span style=&amp;quot;font-size:120%&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Wir suchen Vorträge für die nächsten Stammtische!&amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt; ---&amp;gt;&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%;&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Einladung&amp;lt;/b&amp;gt; zum (&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;color:#008040; font-size:120%&amp;quot;&amp;gt;&amp;lt;b&amp;gt;97.&amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;font-size:110%;&amp;quot;&amp;gt;) &amp;lt;b&amp;gt;Münchner OWASP-Stammtisch am &amp;lt;span style=&amp;quot;background:yellow;&amp;quot;&amp;gt;Di, 19.03.2019&amp;lt;/span&amp;gt;, um 19:00 Uhr&amp;lt;/b&amp;gt;. &amp;lt;span style=&amp;quot;background:yellow; font-size:100%&amp;quot;&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
* &amp;lt;b&amp;gt;Agenda:&amp;lt;/b&amp;gt;&lt;br /&gt;
&amp;lt;!----:* &amp;lt;span style=&amp;quot;background:yellow; font-size:120%&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Wir suchen noch einen Vortrag für unseren nächsten Stammtisch!&amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt; ----&amp;gt;&lt;br /&gt;
:* &amp;lt;b&amp;gt;Vortrag&amp;lt;/b&amp;gt;&lt;br /&gt;
&amp;lt;!--- :*&amp;lt;b&amp;gt;Talk: OWASP Top 10-2017: Neuerungen &amp;amp; Hintergründe  (Torsten Gigler)&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Aus Anlass der Veröffentlichung der deutschen Version der OWASP Top 10-2017 wollen wir über die Neuerungen der OWASP Top 10-2017 und deren Hintergründe diskutieren.  ---&amp;gt;&lt;br /&gt;
:* &amp;lt;b&amp;gt;Freie Diskussion,&amp;lt;/b&amp;gt; &amp;lt;span style=&amp;quot;background:yellow;&amp;quot;&amp;gt;bringt bitte Themen mit!&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;!--- * &amp;lt;span style=&amp;quot;background:yellow; font-size:110%&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Wir suchen noch Vorträge für unsere weiteren Stammtische in 2019!&amp;lt;/b&amp;gt;&amp;lt;/span&amp;gt; ---&amp;gt;&lt;br /&gt;
* &amp;lt;b&amp;gt;&amp;lt;span &amp;lt;!---- style=&amp;quot;background:yellow;-----&amp;gt; font-size:110%;&amp;quot;&amp;gt;Ort: [http://www.hackerhaus.de/ Hackerhaus]&amp;lt;/span&amp;gt;, Sendlinger Straße 14, 80331 München&amp;lt;/b&amp;gt;&lt;br /&gt;
:* Mit &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[http://efa.mvv-muenchen.de öffentlichen Verkehrsmitteln]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt;:&lt;br /&gt;
::* &amp;lt;i&amp;gt;ab Marienplatz [U3/U6, S-Bahn]&amp;lt;/i&amp;gt;:&amp;lt;br&amp;gt;Vorbei am Apfelshop zur Sendlinger Tor Straße Richtung Süden. An der Ecke Hackenstraße auf halber Strecke zum Sendlinger Tor liegt das Hackerhaus.&lt;br /&gt;
::* &amp;lt;i&amp;gt;ab Sendlinger Tor [U1/U2/U3/U6]&amp;lt;/i&amp;gt;:&amp;lt;br&amp;gt;Man durchschreite das Sendlinger Tor in Richtung Norden. An der Ecke Hackenstraße auf halber Strecke zum Marienplatz liegt das Hackerhaus.&lt;br /&gt;
* Es ist für 10 Personen ein separater Raum reserviert, voraussichtlich das 'Klavierzimmer' - im Zweifelsfall bitte einfach am Tresen nach dem &amp;lt;b&amp;gt;&amp;quot;OWASP-Stammtisch&amp;quot;&amp;lt;/b&amp;gt; fragen.&lt;br /&gt;
* Um vorhergehende &amp;lt;b&amp;gt;Anmeldung per Mail&amp;lt;/b&amp;gt; bei {{Template:Contact | name = Torsten Gigler | email =torsten.gigler@owasp.org }} wird &amp;lt;b&amp;gt;gebeten&amp;lt;/b&amp;gt;, damit wir ggf. weitere Plätze reservieren können (Danke!) - spontane &amp;quot;Zaungäste&amp;quot; sind aber jederzeit ebenso willkommen. &lt;br /&gt;
* '''Spread the word'''&amp;lt;br&amp;gt;Bitte diese Info an potentiell Interessierte weiterleiten. Unser Thema ist in erster Linie (Web-)Application Security. Man muss dazu überhaupt nichts von OWASP wissen, ein vorhergehender Blick auf die Website indes schadet sicher nicht.&lt;br /&gt;
Schönen Gruß,&amp;lt;br&amp;gt;Orga-Team für den Münchner OWASP Stammtisch (Christoph, Thomas und Torsten)&lt;br /&gt;
&lt;br /&gt;
== Geplante Stammtisch-Vorträge und -Diskussionen==&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
* August 2019: Sommerferien - KEIN OWASP-Stammtisch&lt;br /&gt;
* Dezember 2019: Weihnachtsferien - KEIN OWASP-Stammtisch&lt;br /&gt;
---&amp;gt;&lt;br /&gt;
* April 2019: 30.04.2019 (5. Di)&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;b&amp;gt;Wir suchen Vorträge für die weiteren Stammtische in 2019!&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;Möchte jemand einen Vortrag oder einen Lightning-Talk halten? Prima! Sobald wir eine konkrete Zusage haben, werden diese bei der Ankündigung des jeweiligen Termins mit bekannt geben.&amp;lt;br&amp;gt;Also, wie immer: Ich bitte um kurze Info an mich, ob jemand noch weitere (für uns relevante) Themen parat hat, die er uns näher bringen möchte. ''Verkaufsveranstalter werden alle 20 Minuten ausgebuht und müssen dann eine (neue) Runde Bier bezahlen.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Allgemeines ==&lt;br /&gt;
Nach mehr als 5 Jahren der Stammtisch-Organisation hat Ralf Reinhardt Ende 2014 das Zepter abgegeben: Aus der Gruppe der Stammtischbesucher hat sich ein kleines Team gebildet um nahtlos die Idee weiter zu tragen. Wer hier unterstützen möchte oder Fragen zum 'neuen' Stammtisch hat, kann sich gerne an {{Template:Contact | name = Christoph Kemetmüller | email = christoph.kemetmueller@owasp.org }}, {{Template:Contact | name = Torsten Gigler | email = torsten.gigler@owasp.org }} oder {{Template:Contact | name = Thomas Herzog | email =thomas.herzog@owasp.org }} wenden.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Münchner Stammtisch findet jeden &amp;lt;b&amp;gt;dritten Dienstag im Monat um 19:00 Uhr&amp;lt;/b&amp;gt; statt (außer im August und Dezember).&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* In &amp;lt;b&amp;gt;gut erreichbarer Lage&amp;lt;/b&amp;gt; mit&lt;br /&gt;
* einem vorab angekündigten, dedizierten &amp;lt;b&amp;gt;Thema&amp;lt;/b&amp;gt;&lt;br /&gt;
* mittels &amp;lt;b&amp;gt;Vortrag, wenn's geht&amp;lt;/b&amp;gt; oder ersatzweise&lt;br /&gt;
* &amp;lt;b&amp;gt;Lightning-Talk&amp;lt;/b&amp;gt;, locker flockige 5 Minuten, keine Präsentation, kein Mikro.&lt;br /&gt;
* &amp;lt;b&amp;gt;Ankündigungen&amp;lt;/b&amp;gt; erfolgen hier und über die [https://groups.google.com/a/owasp.org/group/germany-chapter/ &amp;lt;b&amp;gt;Mailing-Liste des German Chapters&amp;lt;/b&amp;gt;]&lt;br /&gt;
* weitere Informationen zur [[OWASP German Chapter Stammtisch Initiative|Stammtisch-Initiative des OWASP German Chapters]] (Hintergrund, weitere Städte,...)&lt;br /&gt;
* weitere Informationen zu [[Germany|OWASP Deutschland]] und zu unseren [[Germany/Projekte|Projekten]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Bereits gehaltene Stammtisch-Vorträge ==&lt;br /&gt;
&amp;lt;!--- Direkt-Link: https://www.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/M%C3%BCnchen#Bereits_gehaltene_Stammtisch-Vortr.C3.A4ge ---&amp;gt;&lt;br /&gt;
* Februar 2019: &amp;lt;u&amp;gt;[[Media:OWASP_Top10_2017_Neuerungen%2BHintergruende_-_Torsten_Gigler.pdf|Talk: OWASP Top 10-2017: Neuerungen &amp;amp; Hintergründe]]&amp;lt;/u&amp;gt; (Torsten Gigler)&lt;br /&gt;
* Januar 2019: &amp;lt;u&amp;gt;[[Media:German_OWASP_Day_2018-Nachlese_-_Thomas_Herzog%2BTorsten_Gigler.pdf|Nachlese zum German OWASP Day 2018 in Münster]]&amp;lt;/u&amp;gt; (Thomas Herzog und Torsten Gigler)&lt;br /&gt;
* November 2018: &amp;lt;u&amp;gt;[[Media:Webservice_and_Microservice_Security_-_Jim_Manico.pdf|Webservice, Microservice and REST Security]]&amp;lt;/u&amp;gt; (Jim Manico, Hawaii)&lt;br /&gt;
* Oktober 2018: &amp;lt;u&amp;gt;[[Media:150_Tage_DSGVO_in_KMU_-_Jens_Bitter.pdf|150 Tage DSGVO - Umsetzungserfahrungen in der Praxis mit KMU]]&amp;lt;/u&amp;gt; (Jens Bitter)&lt;br /&gt;
* September 2018: &amp;lt;u&amp;gt;[[Media:Weiterentwicklung_des_OWASP-ModSecurity_Core_Ruleset-20180918_-_Mirko_Dziadzka.pdf|Weiterentwicklung OWASP Core Rule Set]]&amp;lt;/u&amp;gt; ([https://mirko.dziadzka.de/ Mirko Dziadzka]) &amp;lt;!--- Quelle für Folien: ([http://mirko.dziadzka.de/Vortrag/owasp-crs-20180918 Folien]) ---&amp;gt;&lt;br /&gt;
* Juli 2018: Workshop: Virtualisieren eines Clients (Dr. Gregor Kuznik)&lt;br /&gt;
* Juni 2018: SABSA-Anforderungsanalyse -  Alle Stakeholder im Blick (Dr. Silvia Knittl)&lt;br /&gt;
* Mai 2018: Live Vorführung: ZAP, Burp, mitmproxy - Eine interaktive Einführung in Web-Intercepting Proxies (Benjamin Kellermann)&lt;br /&gt;
* April 2018: Der Secure Software Development Lifecycle (SDLC) in der Praxis (Dr. Bruce J. Sams)&lt;br /&gt;
* März 2018: &amp;lt;u&amp;gt;[[Media:The_Future_of_Data_Privacy_in_Europe_-_V2_Klaus-E_Klingner.pdf|Änderungen der General Data Protection Regulation, GDPR]]&amp;lt;/u&amp;gt; (Klaus-E. Klingner)&lt;br /&gt;
* Februar 2018: &amp;lt;u&amp;gt;[[Media:IoT_Security_Kleine_Dinge-große_Wirkung_-_Helmut_Petritsch.pdf|IoT-Security: kleine Dinge – große Wirkung]]&amp;lt;/u&amp;gt; (Helmut Petritsch)&lt;br /&gt;
* Januar 2018: Die CA ist tot - Es lebe die CA! (Sebastian Schucht)&lt;br /&gt;
* November 2017: &amp;lt;u&amp;gt;[[Media:Bot_or_Not_-_Mitigating_Automated_Threats_to_Web_Applications_-_Bastian_Braun.pdf|Bot or Not? - Mitigating Automated Threats to Web Applications]]&amp;lt;/u&amp;gt; (Bastian Braun)&lt;br /&gt;
* September 2017: &amp;lt;u&amp;gt;[[Media:ISACA EURO CACS 2017 Munich-Review aus der Sicht eines Teilnehmers - Dr Gregor Kuznik.pdf|ISACA EURO CACS 2017 Munich (29.-31. Mai 2017) - Review aus der Sicht eines Teilnehmers]]&amp;lt;/u&amp;gt; (Dr. Gregor Kuznik), vgl auch &amp;lt;u&amp;gt;[https://www.isaca.org/Education/Conferences/Documents/2017-CACS-Conference-Report_mkt_eng_0617.pdf CACS 2017 CONFERENCE REPORT]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Juli 2017: Cyber-Sicherheit – präventiv statt reaktiv (Alexios Fakos)&lt;br /&gt;
* Juni 2017: &amp;lt;u&amp;gt;[[Media:2017-06-20 NIST 800-63B v1.1.pdf|Practical Password Authentication according to NIST DRAFT 800-63B]]&amp;lt;/u&amp;gt; (Christoph Kemetmüller)&lt;br /&gt;
* Mai 2017: &amp;lt;u&amp;gt;[[Media:Break-Glass - Helmut Petritsch.pdf|Ausnahmen bei Zugriffskontrolle: Ja, Nein – oder doch &amp;quot;Vielleicht&amp;quot;?]]&amp;lt;/u&amp;gt; (Helmut Petritsch)&lt;br /&gt;
* März 2017: &amp;lt;u&amp;gt;[[Media:Security Requirements im Software Development Lifecycle - Daniel Kefer.pdf|Security Requirements im Software Development Lifecycle]]&amp;lt;/u&amp;gt; (Daniel Kefer)&lt;br /&gt;
* Februar 2017: Verbundvorhaben ARIEL (Air Traffic Resilience) - Eindrücke vom &amp;lt;u&amp;gt;[https://bscw.aisec.fraunhofer.de/pub/bscw.cgi/82056 Abschlussworkshop der Projektphase]&amp;lt;/u&amp;gt; (Dr. Gregor Kuznik)&lt;br /&gt;
* Januar 2017: &amp;lt;u&amp;gt;[[Media:German_OWASP_Day_2016_-_Nachlese_-_Achim_Hoffmann+Thomas_Herzog+Torsten_Gigler.pdf|Nachlese zum 8. German OWASP Day 2016]]&amp;lt;/u&amp;gt; (Achim Hoffmann, Thomas Herzog und Torsten Gigler)&lt;br /&gt;
* September 2016: &amp;lt;u&amp;gt;[[Media:Phishing mit Powershell - Christoph Kemetmueller.pdf|Phishing mit Powershell]]&amp;lt;/u&amp;gt; (Christoph Kemetmüller)&lt;br /&gt;
* Juli 2016: &amp;lt;u&amp;gt;[[Media:Java Deserialisierung - Johannes Baer.pdf|Sicherheitsprobleme bei Java Serialisierung]]&amp;lt;/u&amp;gt; (Johannes Bär)&lt;br /&gt;
* Mai 2016: &amp;lt;u&amp;gt;[[Media:Why_Organisations_should_rely_on_Mobile_AppTesting_-_Michael_Spreitzenbarth+Jennifer_Bombien.pdf|AppChecking - warum ist dies gerade im Firmenumfeld wichtig]]&amp;lt;/u&amp;gt; (Michael Spreitzenbarth)&lt;br /&gt;
* April 2016: Talk: &amp;lt;u&amp;gt;[[Media:OWASP Secure Software Contract Annex auf Deutsch - Ralf Reinhardt.pdf|OWASP Secure Software Contract Annex - auf Deutsch]]&amp;lt;/u&amp;gt; (Ralf Reinhard)&amp;lt;br&amp;gt;Talk: Verwundbare Virtual-Machines für Tests und Schulungen [Live-Demo] (Ralf Reinhard)&amp;lt;br&amp;gt;Talk: &amp;lt;u&amp;gt;[[Media:German_OWASP_Day_2015_-_Nachlese_-_Torsten_Gigler+Thomas_Herzog.pdf|Nachlese zum 7. German OWASP Day 2015]]&amp;lt;/u&amp;gt; (Torsten Gigler und Thomas Herzog)&lt;br /&gt;
* März 2016: &amp;lt;u&amp;gt;[[Media:Agil_aber_sicher_owasp_muenchen_-_Andreas Falk.pdf|Agil, aber sicher? Security im agilen Entwicklungsprozess]]&amp;lt;/u&amp;gt; (Andreas Falk)&lt;br /&gt;
* Februar 2016: PDF: 'Mess with the Web' - Features und Bugs von PDF (Alexander Inführ)&lt;br /&gt;
* Januar 2016: &amp;lt;u&amp;gt;[[Media:The unsatisfied Security Requests of the Web - Bastian Braun.pdf|The unsatisfied Security Requests of the Web]]&amp;lt;/u&amp;gt; (Bastian Braun)&lt;br /&gt;
* November 2015: HTTP/2 - was ist das und warum will man das  ([https://mirko.dziadzka.de/ Mirko Dziadzka]), ([http://mirko.dziadzka.de/Vortrag/owasp-http2-20151117 Folien])&lt;br /&gt;
* September 2015 &amp;lt;u&amp;gt;[[Media:JMX - Java Management Extensions - Hans-Martin Muench.pdf|JMX - Java Management Extensions]]&amp;lt;/u&amp;gt; (Hans-Martin Münch), gemeinsamer Stammtisch mit MUC:SEC&lt;br /&gt;
* Juli 2015: &amp;lt;u&amp;gt;[[Media:Highlights der AppSecEU und Hack in the Box - Christoph Kemetmueller.pdf|Highlights der AppSecEU und Hack in the Box]]&amp;lt;/u&amp;gt; (Christoph Kemetmüller, ergänzt durch Eindrücke von Achim Hoffmann auf der AppSecEU)&lt;br /&gt;
* Juni 2015: Vortrag: [https://github.com/yahoo/webseclab Webseclab] - runnable collection of web security tests and demos (Dmitry Savintsev), Wiederholung des [http://de.slideshare.net/dimisec/badneedles Vortrags] von der [https://2015.appsec.eu/talks/ AppSecEU 2015] (Videos: [https://www.its.fh-muenster.de/owasp-appseceu/2015/videos/OWASP-AppsecEU15-DmitrySavintsev-FindingBadNeedlesOnAWorldwideScale_360p.mp4 360p], [https://www.its.fh-muenster.de/owasp-appseceu/2015/videos/OWASP-AppsecEU15-DmitrySavintsev-FindingBadNeedlesOnAWorldwideScale_720p.mp4 720p])&lt;br /&gt;
* Mai 2015: An Ontology for Secure Web Applications - Wie hängen Sicherheitseigenschaften, Schwachstellen, Bedrohungen, Tools und Methoden zusammen? ([http://www.pst.ifi.lmu.de/Personen/team/busch Marianne Busch], Ludwig-Maximilians-Universität München), der Vortrag basierte auf M. Busch and M. Wirsing: [http://www.pst.ifi.lmu.de/~busch/pub/2015SecWAOdraft.pdf An Ontology for Secure Web Applications. In: International Journal of Software and Informatics, 2015 (accepted)]&lt;br /&gt;
* April 2015: &amp;lt;u&amp;gt;[[Media:Security_Risk_Workflows_-_Prof_Dr_Ruth_Breu+Michael_Brunner.pdf|Security Risk Workflows – Konzepte für die organisierte Suche nach der Nadel im Heuhaufen]]&amp;lt;/u&amp;gt; (Prof. Dr. Ruth Breu und Michael Brunner, &amp;lt;u&amp;gt;[http://informatik.uibk.ac.at Universität Innsbruck])&amp;lt;/u&amp;gt;&lt;br /&gt;
* März 2015: &amp;lt;u&amp;gt;[[OWASP_Top_10_Privacy_Risks_Project|OWASP Top 10 Privacy Risks]]&amp;lt;/u&amp;gt; (Florian Stahl), Wiederholung des &amp;lt;u&amp;gt;[[Media:Top10PrivacyRisks IAPP Summit 2015.pdf|Vortrags]]&amp;lt;/u&amp;gt; vom &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|German OWASP Day 2014]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Februar 2015: Hacken und Absichern von iOS Mobilanwendungen (Dr. Bruce Sams), Wiederholung des &amp;lt;u&amp;gt;[[Media:Securing iOSApps - Bruce Sams.pdf|Vortrags]]&amp;lt;/u&amp;gt; vom &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|German OWASP Day 2014]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Januar 2015: Richtig verschlüsseln mit SSL/TLS (Achim Hoffmann und Torsten Gigler), Wiederholung des &amp;lt;u&amp;gt;[[Media:Richtig_verschluesseln_mit_SSL+TLS_-_Achim_Hoffmann+Torsten_Gigler.pdf|Vortrags]]&amp;lt;/u&amp;gt; vom &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|German OWASP Day 2014]]&amp;lt;/u&amp;gt; mit Live-Vorführung des Tools &amp;lt;u&amp;gt;[[O-Saft|'O-Saft']]&amp;lt;/u&amp;gt;&lt;br /&gt;
* November 2014: [[User:Ralf Reinhardt|Ralf Reinhardt]]: Über Hacker-Typen und Hacker-Angriffe [[Media:141112 CS-Tag 7.pdf|(Folien)]]&lt;br /&gt;
* Oktober 2014: Der Blick über den Tellerrand - Social Engineering Penetrationstests (Sebastian Schucht)&lt;br /&gt;
* September 2014: Thomas Schön: XSS und andere Sicherheitslücken aus der Perspektive des Programmcodes [[Media:Vortrag-OWASPStammtischSep2014.pdf|(Folien)]]&lt;br /&gt;
* Juli 2014: Dr.-Ing. Juraj Somorovsky: Revisiting SSL/TLS Implementations: New Bleichenbacher Side Channels and Attacks [[Media:2014-07-bleichenbacher-ssl.pdf|(Folien)]]&lt;br /&gt;
* Juni 2014: Implementation &amp;amp; Improvement of a Secure Software Development Lifecycle Program (Jens Bitter)&lt;br /&gt;
* Mai 2014: Klaus Wagner: ISIS12 - ISMS für KMUs basierend auf ISO 27001 und IT-GS ([http://de.wikipedia.org/wiki/ISIS12 vgl. Wikipedia])&lt;br /&gt;
* April 2014: Dr. Gregor Kuznik: How NSA activities affect our daily life [[Media:How_NSA_activities_affect_our_daily_life_handout.pdf‎|(Folien)]]&lt;br /&gt;
* März 2014: Stefan Burgmair, Florian Stahl: [https://www.owasp.org/index.php/OWASP_Top_10_Privacy_Risks_Project OWASP Top 10 Privacy Risks Project]&lt;br /&gt;
* März 2014: [https://github.com/denimgroup/threadfix ThreadFix] als Beispiel eines Vulnerability Management Systems ([https://mirko.dziadzka.de/ Mirko Dziadzka]), ([http://mirko.dziadzka.de/Vortrag/owasp-threadfix-20140318 Folien])&lt;br /&gt;
* Februar 2014: Mind the &amp;quot;s&amp;quot; - sslstrip und HSTS (Sven Schleier), [[Media:Folien-sslstrip-HSTS.pdf‎|Folien - sslstrip und HSTS]]&lt;br /&gt;
* Januar 2014: Security Project Management, Case-Study: Implementation of Prepaid Billing Solution (Jens Bitter)&lt;br /&gt;
* November 2013: Was eine WAF (nicht) kann - Ausgabe 2013  ([https://mirko.dziadzka.de/ Mirko Dziadzka]), [https://mirko.dziadzka.de/Vortrag/owasp-waf-20131119 Folien].&lt;br /&gt;
* Oktober 2013: Überblick über aktuelle Angriffsmöglichkeiten auf HTTPS / SSL ([[User:Achim|Achim Hoffmann]]), [[Media:SSL-in-der-Praxis_OWASP-Stammtisch-Muenchen.pdf‎|Folien - Angriffe auf HTTPS / SSL]]&lt;br /&gt;
* Juni 2013: Advanced XSS (Nicolas Golubovic), [[Media:Advanced_XSS.pdf‎|Folien - Advanced XSS]]&lt;br /&gt;
* Mai 2013: Top Ten Web Defenses (Jim Manico), [[Media:Top Ten Defenses v9.ppt|Folien - Top Ten Defenses]]&lt;br /&gt;
* März 2013: Burp-Plugin im Eigenbau, oder: Wie ich lernte, die API zu lieben (Bernhard Gröhling), [[Media:OWASP MUC Burp Plugin.pdf|Folien - Burp Plugin]]&lt;br /&gt;
* Februar 2013: Überblick über Content Security Policy (CSP) - ein Verfahren zur Verhinderung von XSS-Angriffen (Christine Koppelt), [[Media:OWASP MUC csp lightning-talk.pdf|Folien - Content Security Policy]]&lt;br /&gt;
* Januar 2013: Best-Practice-Diskussion über die &amp;quot;richtige&amp;quot; Umsetzung von Anti-CSRF-Tokens (offene Runde)&lt;br /&gt;
* November 2012: Lightning-Talk - Nachklapp zum [https://www.owasp.org/index.php/German_OWASP_Day_2012 5. deutschen OWASP Day] am 07.11.2012 (Achim Hoffmann)&lt;br /&gt;
* Februar 2012: Für Einsteiger ins Thema: [http://www.owasp.de/top10 Die OWASP Top 10 - 2010] ([[User:Ralf Reinhardt|Ralf Reinhardt]])&lt;br /&gt;
* Juni 2011: Rückblick und Würdigung der [https://www.owasp.org/index.php/AppSecEU2011 OWASP AppSec Europe 2011 in Dublin] (Andreas von Keviczky)&lt;br /&gt;
* Februar 2011: Nachklapp zum [http://www.owasp.org/index.php/Summit_2011/Summit_Results_Summary OWASP Summit 2011 in Portugal] ([[User:Achim|Achim Hoffmann]] und [[User:Ralf Reinhardt|Ralf Reinhardt]])&lt;br /&gt;
* Januar 2011: Offene Diskussion über die Sicherheit von mobilen Endgeräten bei Einsatz im Firmennetz und 'in the wild' (Matthias Trojahn)&lt;br /&gt;
* November 2010: Vektorbasierte Anomalien-Erkennung in HTTP-Traffic (Michael Kirchner), [[Media:Thesis Anomalieerkennung in HTTP-Daten.pdf|Anomalien-Erkennung in HTTP-Daten]].&lt;br /&gt;
* Juni 2010: Aus der Werkzeug-Schatzkiste des gehobenen Pentesters (Uli Petersen und [[User:Achim|Achim Hoffmann]]), u.a. wurde [http://www.owasp.org/index.php/Category:OWASP_EnDe &amp;quot;EnDe&amp;quot;] besprochen.&lt;br /&gt;
* März 2010: ISO/IEC 27001 (Barbara Schachner und Feiliang Wu)&lt;br /&gt;
* November 2009: Was eine WAF (nicht) kann ([https://mirko.dziadzka.de/ Mirko Dziadzka]), [https://mirko.dziadzka.de/Vortrag/owasp-waf-20091124.pdf Folien].&lt;br /&gt;
* Oktober 2009: Eine Kurzeinführung in Injection-Angriffe ([[User:Ralf Reinhardt|Ralf Reinhardt]])&lt;br /&gt;
&amp;lt;!----&lt;br /&gt;
== Spread the word ==&lt;br /&gt;
&lt;br /&gt;
Wie immer möchte ich jeden bitten, der Menschen kennt, von denen er sich vorstellen könnte, dass Sie kommen möchten und könnten, diese Einladung an eben diese Menschen weiter zu leiten.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Thema und hinreichende Bedingung ist in erster Linie (Web) Application Security. Man muss überhaupt nichts von OWASP wissen, ein vorhergehender Blick auf die Website indes schadet sicher nicht.&amp;lt;br&amp;gt;&lt;br /&gt;
----&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;u&amp;gt;[[:Talk:OWASP_German_Chapter_Stammtisch_Initiative/München|Historisches (Link)]]&amp;lt;/u&amp;gt; ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 [[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=249385</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=249385"/>
				<updated>2019-03-28T11:53:52Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: ML -&amp;gt; Google Group&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://groups.google.com/a/owasp.org/group/germany-chapter/]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://groups.google.com/a/owasp.org/group/germany-chapter/ Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Am 10.04. treffen wir uns ein weiteres mal für einen Vortrag über IT-Security in der Spieleindustrie! &lt;br /&gt;
Alle Details via: https://www.meetup.com/owasp-karlsruhe/events/259835449/&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
====58. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 04.03. treffen wir uns für einen spannenden Vortrag über IT-Security in der Spieleindustrie!  &lt;br /&gt;
Details via: https://www.meetup.com/owasp-karlsruhe/events/258876496/&lt;br /&gt;
&lt;br /&gt;
====57. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 07.01. wollen wir uns gemeinsam beim Entropia e.V. einfinden, um die Highlights des 35. Chaos Communication Congress wieder aufleben zu lassen. &lt;br /&gt;
Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-January/001145.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====56. OWASP Stammtisch Karlsruhe vom 03.12. ====&lt;br /&gt;
&lt;br /&gt;
Am 03.12. hatten wir ein kleines Recap des German Chapter Meeting und German OWASP Day. Details via:&lt;br /&gt;
http://lists.owasp.org/pipermail/owasp-germany/2018-November/001142.html&lt;br /&gt;
&lt;br /&gt;
====55. OWASP Stammtisch Karlsruhe vom 08.11. ====&lt;br /&gt;
&lt;br /&gt;
On November 8th, we had Jim Manico talking about XSS! &lt;br /&gt;
See http://lists.owasp.org/pipermail/owasp-germany/2018-October/001132.html&lt;br /&gt;
&lt;br /&gt;
====54. OWASP Stammtisch Karlsruhe vom 01.10. ====&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=249384</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=249384"/>
				<updated>2019-03-28T11:46:51Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: update mailinglist&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-chapter-leaders@owasp.org germany-chapter-leaders@owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://groups.google.com/a/owasp.org/group/germany-chapter/ germany-chapter@owasp.org]  ([http://lists.owasp.org/pipermail/owasp-germany/ Mailarchiv der alten Liste])&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=248879</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=248879"/>
				<updated>2019-03-17T03:26:47Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: stammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Am 10.04. treffen wir uns ein weiteres mal für einen Vortrag über IT-Security in der Spieleindustrie! &lt;br /&gt;
Alle Details via: https://www.meetup.com/owasp-karlsruhe/events/259835449/&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
====58. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 04.03. treffen wir uns für einen spannenden Vortrag über IT-Security in der Spieleindustrie!  &lt;br /&gt;
Details via: https://www.meetup.com/owasp-karlsruhe/events/258876496/&lt;br /&gt;
&lt;br /&gt;
====57. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 07.01. wollen wir uns gemeinsam beim Entropia e.V. einfinden, um die Highlights des 35. Chaos Communication Congress wieder aufleben zu lassen. &lt;br /&gt;
Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-January/001145.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====56. OWASP Stammtisch Karlsruhe vom 03.12. ====&lt;br /&gt;
&lt;br /&gt;
Am 03.12. hatten wir ein kleines Recap des German Chapter Meeting und German OWASP Day. Details via:&lt;br /&gt;
http://lists.owasp.org/pipermail/owasp-germany/2018-November/001142.html&lt;br /&gt;
&lt;br /&gt;
====55. OWASP Stammtisch Karlsruhe vom 08.11. ====&lt;br /&gt;
&lt;br /&gt;
On November 8th, we had Jim Manico talking about XSS! &lt;br /&gt;
See http://lists.owasp.org/pipermail/owasp-germany/2018-October/001132.html&lt;br /&gt;
&lt;br /&gt;
====54. OWASP Stammtisch Karlsruhe vom 01.10. ====&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247547</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247547"/>
				<updated>2019-02-15T20:06:30Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: agenda++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Design-FH Stuttgart, die über Kontakte von Tobi zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247546</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247546"/>
				<updated>2019-02-15T19:50:04Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: agenda++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Design-FH Stuttgart, die über Kontakte von Tobi zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=247540</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=247540"/>
				<updated>2019-02-15T16:45:07Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: chaptermeeting++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [https://god.owasp.de/archive/2018/ fand am 20.11.2018 in Münster statt]. Der nächste wird in Karlsruhe sein und befindet sich derzeit noch in Planung! Informationen werden (sobald verfügbar) über die Website bekanntgegeben: ''' https://god.owasp.de '''.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 10. April in Karlsruhe stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort sind [[Germany/Chapter_Meetings#OWASP_Germany_Chapter_Meeting_am_10.04.2019_in_Karlsruhe|hier auf der Chapter Meeting Seite zu finden]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;19-20.11.2018: [https://god.owasp.de/archive/2018/ German OWASP Day 2018 in Münster]&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247539</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247539"/>
				<updated>2019-02-15T16:42:34Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: chaptermeeting++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=247279</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=247279"/>
				<updated>2019-02-11T18:13:42Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: stammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Am 04.03. treffen wir uns für einen spannenden Vortrag über IT-Security in der Spieleindustrie! &lt;br /&gt;
Alle Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-February/001152.html&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====57. OWASP Stammtisch Karlsruhe vom 07.01. ====&lt;br /&gt;
Am 07.01. wollen wir uns gemeinsam beim Entropia e.V. einfinden, um die Highlights des 35. Chaos Communication Congress wieder aufleben zu lassen. &lt;br /&gt;
Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-January/001145.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====56. OWASP Stammtisch Karlsruhe vom 03.12. ====&lt;br /&gt;
&lt;br /&gt;
Am 03.12. hatten wir ein kleines Recap des German Chapter Meeting und German OWASP Day. Details via:&lt;br /&gt;
http://lists.owasp.org/pipermail/owasp-germany/2018-November/001142.html&lt;br /&gt;
&lt;br /&gt;
====55. OWASP Stammtisch Karlsruhe vom 08.11. ====&lt;br /&gt;
&lt;br /&gt;
On November 8th, we had Jim Manico talking about XSS! &lt;br /&gt;
See http://lists.owasp.org/pipermail/owasp-germany/2018-October/001132.html&lt;br /&gt;
&lt;br /&gt;
====54. OWASP Stammtisch Karlsruhe vom 01.10. ====&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=246374</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=246374"/>
				<updated>2019-01-03T21:53:11Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: meetups++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Am 07.01. wollen wir uns gemeinsam beim Entropia e.V. einfinden, um die Highlights des 35. Chaos Communication Congress wieder aufleben zu lassen. &lt;br /&gt;
Details via: http://lists.owasp.org/pipermail/owasp-germany/2019-January/001145.html&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====56. OWASP Stammtisch Karlsruhe vom 03.12. ====&lt;br /&gt;
&lt;br /&gt;
Am 03.12. hatten wir ein kleines Recap des German Chapter Meeting und German OWASP Day. Details via:&lt;br /&gt;
http://lists.owasp.org/pipermail/owasp-germany/2018-November/001142.html&lt;br /&gt;
&lt;br /&gt;
====55. OWASP Stammtisch Karlsruhe vom 08.11. ====&lt;br /&gt;
&lt;br /&gt;
On November 8th, we had Jim Manico talking about XSS! &lt;br /&gt;
See http://lists.owasp.org/pipermail/owasp-germany/2018-October/001132.html&lt;br /&gt;
&lt;br /&gt;
====54. OWASP Stammtisch Karlsruhe vom 01.10. ====&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=245241</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=245241"/>
				<updated>2018-11-19T12:28:16Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: new chapter board. missing daniel and one johannes.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|style=&amp;quot;width:100%; background-color:#eeeeff; border: 1px solid #ccc&amp;quot;&lt;br /&gt;
|&amp;lt;div style=&amp;quot;text-align:center;margin-top:10px;font-weight:bold;font-size:130%&amp;quot;&amp;gt;[https://owasp.github.io/german-owasp-day/ Der nächste German OWASP Day findet am 20.11.2018 in Münster statt.]&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
Ives Laaf,&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
Ralf Allar,&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird am 20. November 2018 in Münster sein! Zur Website geht es hier entlang: ''' https://owasp.github.io/german-owasp-day/ '''&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=244672</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=244672"/>
				<updated>2018-10-28T13:37:13Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + GOD2018&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|style=&amp;quot;width:100%; background-color:#eeeeff; border: 1px solid #ccc&amp;quot;&lt;br /&gt;
|&amp;lt;div style=&amp;quot;text-align:center;margin-top:10px;font-weight:bold;font-size:130%&amp;quot;&amp;gt;[https://owasp.github.io/german-owasp-day/ Der nächste German OWASP Day findet am 20.11.2018 in Münster statt.]&amp;lt;/div&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird am 20. November 2018 in Münster sein! Zur Website geht es hier entlang: ''' https://owasp.github.io/german-owasp-day/ '''&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2018&amp;diff=243997</id>
		<title>German OWASP Day 2018</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2018&amp;diff=243997"/>
				<updated>2018-10-04T10:29:47Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: bigger, better&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h1&amp;gt;[https://owasp.github.io/german-owasp-day/ Link zur Konferenzwebseite:&amp;lt;br&amp;gt;https://owasp.github.io/german-owasp-day/]&amp;lt;/h1&amp;gt;&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day&amp;diff=243996</id>
		<title>German OWASP Day</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day&amp;diff=243996"/>
				<updated>2018-10-04T10:25:24Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: 2017 -&amp;gt; 2018&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[German OWASP Day 2018]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=243681</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=243681"/>
				<updated>2018-09-24T19:56:47Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: german owasp day++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird am 20. November 2018 in Münster sein! Zur Website geht es hier entlang: ''' https://owasp.github.io/german-owasp-day/ '''&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=243680</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=243680"/>
				<updated>2018-09-24T19:08:44Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: stammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Die ungeplante Sommerpause geht am 01.10. mit einem Vortrag von Armin über &amp;quot;Encryption at Rest&amp;quot; zu Ende. Wir treffen uns um 19:00 Uhr bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201. &lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/254968759/ Meetup]''', '''[https://doodle.com/poll/3qvvbpzsbmqm2fwz Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
'''Abstract: '''&lt;br /&gt;
''Eine Anforderung an sichere Anwendungen ist es, sensible Daten nicht nur beim Transport, sondern auch im ruhenden Zustand verschlüsselt zu speichern. Diese Anforderung basiert häufig auf Compliance-Vorgaben von Konzern-Richtlinien oder gesetzlichen Anforderungen wie der Datenschutz-Grundverordnung (DSGVO).''&lt;br /&gt;
&lt;br /&gt;
''Dieser Vortrag gibt einen Überblick über das Spektrum der grundsätzlichen Möglichkeiten, um die Daten einer Anwendung verschlüsselt zu speichern. Anhand eines allgemeinen Threat Models wird gezeigt, welche Optionen gegen welche Bedrohungsszenarien Schutz bieten können. Außerdem werden weitere Rahmenbedingungen wie die Performanz der Lösungsansätze und das Schlüsselmanagement beleuchtet.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
====53. OWASP Stammtisch Karlsruhe vom 02.07.2018====&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=241626</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=241626"/>
				<updated>2018-07-03T10:44:56Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: fixed typos + dates&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird voraussichtlich am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=241266</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=241266"/>
				<updated>2018-06-12T10:38:03Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: next meetup&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste Stammtisch wird am 02.07. um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. Als Vortragende konnten wir Christian Boltz und Michael Ströder gewinnen, die uns etwas zum Thema '''Härtung in DevOps-Manier mit systemd und AppArmor''' erzählen werden. Anbei der Abstract der beiden Talks:&lt;br /&gt;
&lt;br /&gt;
''&amp;quot;Eigentlich sollte man mal, aber jetzt ist keine Zeit dafür...&amp;quot; ist der meist benutzte Satz wenn es um Systemhärtung und insbesondere Mandatory Access Control des Betriebssystems geht.''&lt;br /&gt;
&lt;br /&gt;
''Christian quält die anderen AppArmor-Entwickler gern mit kleinen und großen Merge Requests für die AppArmor-Tools. In seinem Crashkurs zeigt er, wie man AppArmor-Profile erstellt und bearbeitet und erklärt die Syntax. Neben den Grundlagen zeigt er auch die Absicherung eines Web-Servers und ein paar kreative Einsatzmöglichkeiten von AppArmor.''&lt;br /&gt;
&lt;br /&gt;
''Michael ist laut eigener Aussage kein Kernel-Hacker, will aber als Berufsparanoiker trotzdem mit AppArmor das System härten. Ausserdem sind ihm ein paar systemd-Optionen aufgefallen, die auch der Sicherheit dienlich scheinen.&lt;br /&gt;
In typisch naiver mach-mal-Manier sind daher AppArmor-Profile und systemd-units für Æ-DIR entstanden, welche mit ansible aufs System gedengelt werden.''&lt;br /&gt;
&lt;br /&gt;
''Der bewusst kochrezeptartige Vortrag soll andere motivieren, es gleich zu tun.''&lt;br /&gt;
&lt;br /&gt;
''Links:''&lt;br /&gt;
* http://apparmor.net&lt;br /&gt;
* http://wiki.apparmor.net&lt;br /&gt;
* https://ae-dir.com&lt;br /&gt;
&lt;br /&gt;
Im Anschluss an den Vortrag lassen wir den Abend gemütlich im Kühlen Krug ausklingen.&lt;br /&gt;
&lt;br /&gt;
'''Anmeldung:''' Da wir den Sicherheitsdienst mit Klarnamen versorgen müssen, meldet euch bitte über '''[https://www.meetup.com/owasp-karlsruhe/events/251675930/ Meetup]''', '''[https://doodle.com/poll/gw34bi7mp9quhe59 Doodle]''' oder E-Mail an. &lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====52. OWASP Stammtisch Karlsruhe vom 04.06.2018====&lt;br /&gt;
&lt;br /&gt;
Der 52. Stammtisch fand am 04.06. bei Aramido statt. Dort haben wir den Abend mit &amp;quot;Betreutem WebHacking mit OWASP JuiceShop&amp;quot; verbracht.&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=240893</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=240893"/>
				<updated>2018-05-23T13:56:58Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: stammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Mit dem nächsten OWASP Stammtisch planen wir ein Experiment mit Workshop-Charakter. Betreutes WebHacking mit OWASP JuiceShop!&lt;br /&gt;
Er wird am 04.06. ab 19:00 Uhr bei Aramido stattfinden. Alle weiteren Details findet ihr hier auf Meetup: https://www.meetup.com/owasp-karlsruhe/events/251041169/&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=239374</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=239374"/>
				<updated>2018-04-05T10:54:15Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + Details about the chapter meeting&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 11. April in Frankfurt stattfinden. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort finden sich unter [[Germany/Chapter Meetings]].&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238380</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238380"/>
				<updated>2018-03-06T09:20:59Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
Die '''[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides zum Thema Secure Containerization sind hier verfügbar]]'''.&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Mit dem nächsten OWASP Stammtisch planen wir ein Experiment mit Workshop-Charakter. Betreutes WebHacking mit OWASP JuiceShop!&lt;br /&gt;
Sobald weitere Details bekannt sind, werden sie über die Mailingliste bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238379</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238379"/>
				<updated>2018-03-06T09:19:12Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: +next meetup +slides last meetup&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Mit dem nächsten OWASP Stammtisch planen wir ein Experiment mit Workshop-Charakter. Betreutes WebHacking mit OWASP JuiceShop!&lt;br /&gt;
Sobald weitere Details bekannt sind, werden sie über die Mailingliste bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für die nächsten Stammtische. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====51. OWASP Stammtisch Karlsruhe vom 05.02.2018====&lt;br /&gt;
&lt;br /&gt;
Der letzte OWASP Stammtisch fand am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählte uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend ging es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
[[:File:2018-03-05 owasp-ka-51 secure-containerisation.pdf|Slides]]&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:2018-03-05_owasp-ka-51_secure-containerisation.pdf&amp;diff=238378</id>
		<title>File:2018-03-05 owasp-ka-51 secure-containerisation.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:2018-03-05_owasp-ka-51_secure-containerisation.pdf&amp;diff=238378"/>
				<updated>2018-03-06T09:12:55Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: Secure Containerisation talk by Achim at OWASP Karlsruhe&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Secure Containerisation talk by Achim at OWASP Karlsruhe&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238214</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238214"/>
				<updated>2018-03-01T21:14:57Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + meetup / doodle&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP Stammtisch wird am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählt uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
Anmeldung gerne über Meetup oder Doodle:&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/248310754/&lt;br /&gt;
* https://doodle.com/poll/ezcevc2pyq54z5wb&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für den Nächsten Stammtisch. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
[http://www.brauhaus-karlsruhe.com/cms-ihr-weg-zu-uns/anfahrtbeschreibung.html link]&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238210</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=238210"/>
				<updated>2018-03-01T20:56:57Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP Stammtisch wird am '''05.03.2018 um 19:00 Uhr''' bei der 1&amp;amp;1 stattfinden:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;. &lt;br /&gt;
Dabei erzählt uns Achim etwas über Container Security!&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es in den Kühlen Krug.&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für den Nächsten Stammtisch. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
[http://www.brauhaus-karlsruhe.com/cms-ihr-weg-zu-uns/anfahrtbeschreibung.html link]&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====50. OWASP Stammtisch Karlsruhe vom 05.02.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 50. OWASP Stammtisch war am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 08.01.2018 ====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=237939</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=237939"/>
				<updated>2018-02-21T11:24:49Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: shrinking one sponsor image to 120px because of board mail. Size up to discussion.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt (voraussichtlich recht zentrumsnah) stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=237420</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=237420"/>
				<updated>2018-02-08T12:08:10Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + chapter meeting FFM&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt (voraussichtlich recht zentrumsnah) stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
&lt;br /&gt;
Der genaue Ort und die Uhrzeit werden an dieser Stelle, sowie über die Mailingliste noch bekannt gegeben. Themenvorschläge können ebenfalls im Vorfeld an Tobias gesendet werden.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=237419</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=237419"/>
				<updated>2018-02-08T12:04:19Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: Datum zum Chapter Meeting&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt (voraussichtlich recht zentrumsnah) stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=237287</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=237287"/>
				<updated>2018-02-04T18:48:39Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP Stammtisch wird am '''05.02.2018 um 19:00 Uhr''' ohne Vortrag im Kühlen Krug stattfinden. Auf ein gemütliches Miteinander!&lt;br /&gt;
&lt;br /&gt;
Wir suchen derzeit noch Vortragsthemen für den Nächsten Stammtisch. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
[http://www.brauhaus-karlsruhe.com/cms-ihr-weg-zu-uns/anfahrtbeschreibung.html link]&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=237006</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=237006"/>
				<updated>2018-01-23T21:27:44Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + link to mailing list to set a date for the chapter meeting&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird derzeit für März 2018 in Frankfurt geplant. [http://lists.owasp.org/pipermail/owasp-germany/2018-January/001062.html Aktuell läuft die Terminfindung, an der ihr euch gerne beteiligen könnt!]&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=236974</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=236974"/>
				<updated>2018-01-22T16:47:00Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: sammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP Stammtisch wird am '''05.02.2018 um 19:00 Uhr''' voraussichtlich bei der 1&amp;amp;1 Internet SE stattfinden.&lt;br /&gt;
&lt;br /&gt;
Derzeit suchen wir noch nach einem Vortrag. Falls ihr einen Vorschlag habt, könnt ihr gerne {henrik.willert@; rolf.haynberg@}owasp.org kontaktieren oder an die Mailingliste schreiben.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
TBA&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====49. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 49. OWASP Stammtisch war am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia'''.&lt;br /&gt;
&lt;br /&gt;
Traditionell gab es dabei einen Rückblick auf den Chaos Communication Congress. Als Verköstigung wurde Pizza bestellt. &lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=236241</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=236241"/>
				<updated>2017-12-12T21:37:54Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: updating board members&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
Christian Dresen,&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:hartwig.gelhausen@owasp.org Hartwig Gelhausen],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:kai@owasp.org Kai Jendrian],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
Sven Schlüter,&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird voraussichtlich in Münster sein und befindet sich zur Zeit in Planung.&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird derzeit für März 2018 in Frankfurt geplant.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=236132</id>
		<title>OWASP Stammtisch Karlsruhe</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Stammtisch_Karlsruhe&amp;diff=236132"/>
				<updated>2017-12-11T17:53:36Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: stammtisch++&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Aktuell =&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;margin: auto; width:100%&amp;quot; &lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|  [[File:Kerala_mailing_list.png|100px|link=https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe]] || [[File:Twitter_logo.png|100px|link=https://twitter.com/owasp_ka]] || [[File:Meetup_Logo.png|100px|link=https://www.meetup.com/owasp-karlsruhe/]]&lt;br /&gt;
|- align=&amp;quot;center&amp;quot;&lt;br /&gt;
|   [https://lists.owasp.org/mailman/listinfo/owasp-karlsruhe Mailingliste] || [https://twitter.com/owasp_ka Twitter] || [https://www.meetup.com/owasp-karlsruhe/ Meetup]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der OWASP Stammtisch Karlsruhe findet normalerweise am '''ersten Montag im Monat um 19:00 Uhr''' statt. Wir wollen üblicherweise mit einem Vortrag bei einem Gastgeber (Unternehmen, öffentliche Einrichtungen, etc.) starten und danach zum gemütlichen Teil übergehen. Vortragsthema und Ort werden vor dem Stammtisch über die Mailingliste bekannt gegeben. Dort können auch gerne im Vorfeld Themenvorschläge diskutiert werden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Nächstes Meetup ===&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP Stammtisch wird am '''08.01.2018 um 19:00 Uhr''' beim örtlichen CCC Erfa Kreis '''Entropia''' stattfinden.&lt;br /&gt;
&lt;br /&gt;
Traditionell wird es dabei einen Rückblick auf den Chaos Communication Congress geben. Als Verköstigung werden wir Pizza bestellen. Meetup / Doodle Links folgen. Da voraussichtlich jemand englischsprachiges vor Ort ist, werden die Vorträge wahrscheinlich auch auf Englisch gehalten werden.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Archiv =&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
====48. OWASP Stammtisch Karlsruhe vom 04.12.2017====&lt;br /&gt;
&lt;br /&gt;
Der 48. OWASP Stammtisch war am 04.12.2017 um 19:00 bei der 1&amp;amp;1 Internet SE in der Ernst-Frey-Straße 10, Raum 0201 stattfinden. &lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/datenkeller Martin] und [https://twitter.com/ZaiLynch zai] werden zunächst vom OWASP Chapter Meeting berichten. Anschließend folgt ein Best Of der Talks des diesjährigen German OWASP Day.&lt;br /&gt;
&lt;br /&gt;
Um den Abend danach gemütlich ausklingen zu lassen, geht es in den nahegelegenen Kühlen Krug.&lt;br /&gt;
Damit wir entsprechend planen können, meldet euch bitte via [https://www.meetup.com/owasp-karlsruhe/events/245421715/ Meetup] oder [https://doodle.com/poll/epzwmbmt5y4pcnf7 Doodle] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====47. OWASP Stammtisch Karlsruhe vom 06.11.2017====&lt;br /&gt;
&lt;br /&gt;
Beim 47. OWASP Treffen in Karlsruhe wird uns Matthias (https://twitter.com/_xhr_) zunächst ein kurzes Review der diesjährige 44con geben.&lt;br /&gt;
&lt;br /&gt;
Im Anschluss daran präsentiert uns Martin (https://twitter.com/datenkeller) den Vortrag &amp;quot;Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs&amp;quot; vom kommenden German OWASP Day (https://www.owasp.org/index.php/German_OWASP_Day_2017).&lt;br /&gt;
&lt;br /&gt;
Um den Abend gemütlich ausklingen zu lassen geht es danach ins nahegelegene Vogelbräu.&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Der Vortrag findet dieses mal wieder im Entropia statt.&lt;br /&gt;
&lt;br /&gt;
In der Stadtmitte von Karlsruhe im Hinterhof der Steinstraße 23 (im Stadtplan am Lidellplatz, nördlich der Kriegsstraße/B10 und westlich der Fritz-Erler-Straße). An dem Hinterhof kann man leicht vorbeilaufen, man sieht von Lidellplatz erstmal nur ein relativ grosses Tor. (Sollte dieses abgeschlossen sein, einfach im Club anrufen.) Wenn man durch das Tor durchgeht, sieht man zuerst eine Töpferei und dann rechts eine Fahrradwerkstatt. Gegenüber vom Querfunk im Bau West, im 1. OG befindet sich das Entropia. Nach der Treppe müsst ihr durch eine Tür und folgt dem Gang nach links bis zum Ende.&lt;br /&gt;
&lt;br /&gt;
'''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
Abstract: Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites.&lt;br /&gt;
&lt;br /&gt;
Infos über vergangene Meetings gibt es im '''{{#switchtablink:Archiv|Archiv}}'''.&lt;br /&gt;
&lt;br /&gt;
====46. OWASP Stammtisch Karlsruhe vom 07.08.2017====&lt;br /&gt;
&lt;br /&gt;
Am Montag den '''11.09.2017''' findet der nächste OWASP Stammtisch in Karlsruhe statt. Wir treffen uns um '''19:00 Uhr''' in den Räumlichkeiten der 1&amp;amp;1 Internet SE:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dort werden uns [https://twitter.com/stefsteel Stean] und [https://twitter.com/ZaiLynch zai] vom diesjährigen Hacker Summer Camp (BSidesLV, Defcon, ZeroG, Black Hat) in Las Vegas berichten. Vielleicht werden auch noch die ein oder andere Anekdote von der [https://2017.mrmcd.net/ Bundesdatenschau (MRMCD)] oder der [https://sha2017.org/ SHA-2017] eingestreut.&lt;br /&gt;
&lt;br /&gt;
Anschließend werden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen. &lt;br /&gt;
Anmeldungen bitte über [https://www.meetup.com/owasp-karlsruhe/events/242995110/ Meetup], [https://beta.doodle.com/poll/uhkeev4mdmh4emmu Doodle], E-Mail oder einen anderen Weg eurer Wahl!&lt;br /&gt;
&lt;br /&gt;
==== 45. OWASP Stammtisch Karlsruhe vom 07.08.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''07.08.2017''' steht wieder ein OWASP Stammtisch in Karlsruhe an.&lt;br /&gt;
Aufgrund des Sommerlochs werden wir dieses Mal ohne Vortrag gleich zum gemütlichen Teil des Abends übergehen. Frei nach dem alten Motto &amp;quot;Biertrinken für die Sicherheit&amp;quot; werden wir uns ab '''19:00 Uhr im Kühlen Krug''' einfinden.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat mitzukommen, möge sich bitte mit einem Pseudonym seiner/ihrer Wahl im Doodle eintragen, damit ich am Montagmittag entsprechend einen Tisch reservieren kann:&lt;br /&gt;
https://beta.doodle.com/poll/xu6hxw52smubk7qs&lt;br /&gt;
&lt;br /&gt;
Ich hoffe, ein paar bekannte und/oder neue Gesichter begrüßen zu dürfen.&lt;br /&gt;
&lt;br /&gt;
Habt ein schönes Wochenende und bis Montag!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 44. OWASP Stammtisch Karlsruhe vom 03.07.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am '''03. Juli''' wie gewohnt um '''19:00 Uhr''' statt.&lt;br /&gt;
&lt;br /&gt;
Diesmal in den Räumlichkeiten des Entropia e.V:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Steinstraße 23&amp;lt;br&amp;gt;76133 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine Wegbeschreibung findet sich unter https://entropia.de/Anfahrt&lt;br /&gt;
&lt;br /&gt;
Zuerst wird uns [https://twitter.com/JackMcCrack JackMcCrack] eine Führung durch die Räumlichkeiten des örtlichen CCC-Erfas geben. Im Anschluss folgt ein Talk von [https://twitter.com/ZaiLynch zai] über Mobile Application Security, der im Wesentlichen die OWASP Mobile Projekte zusammenfasst.&lt;br /&gt;
&lt;br /&gt;
Danach werden wir spontan entscheiden, ob wir im Entropia verweilen oder uns am nahegelegenen Marktplatz ein gemütliches Lokal suchen.&lt;br /&gt;
&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 43. OWASP Stammtisch Karlsruhe vom 12.06.2017 ====&lt;br /&gt;
Damit ist es mir eine Freude den nächsten Stammtisch für den 12. Juni um 19:00 Uhr anzukündigen.&lt;br /&gt;
Wir werden uns wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der Ernst-Frey-Str. 10 treffen.&lt;br /&gt;
&lt;br /&gt;
Achim und zai werden dabei von der AppSec EU berichten und die (unserer Meinung nach) spannendsten Talks kurz zusammenfassen.&lt;br /&gt;
&lt;br /&gt;
Anschließend geht es wie gewohnt in den Kühlen Krug, wo ihr bei dem warmen Wetter das ein oder andere Kaltgetränk genießen könnt.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Gebäudewachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen.&lt;br /&gt;
&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/240372050/&lt;br /&gt;
* https://beta.doodle.com/poll/cwtt7vv45nitb3rt	&lt;br /&gt;
&lt;br /&gt;
==== 42. OWASP Stammtisch Karlsruhe vom 08.05.2017 ====&lt;br /&gt;
Diesmal in den Räumlichkeiten der Smarthouse GmbH:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Smarthouse Media&amp;lt;br&amp;gt;Hirschstr. 2&amp;lt;br&amp;gt;1.OG (Empfang)&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zu diesem Jubliäum wird Andreas Sperber einen Vortrag mit dem Titel ''Vertrauen ist gut, Kontrolle ist besser'' zum Thema Vertrauensprobleme der Web-PKI mitbringen, der als Einladung für eine anschließende Diskussion dient. &lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Badisch Brauhaus reserviert, für alle die danach noch Lust haben, den Abend ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/&lt;br /&gt;
* http://doodle.com/poll/cdyk48f6u2p49vs9&lt;br /&gt;
&lt;br /&gt;
==== 41. OWASP Stammtisch Karlsruhe vom 10.04.2017 ====&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 10. April verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet dieses Mal eine Woche später, am &lt;br /&gt;
'''10. April''' wie gewohnt um '''19:00 Uhr'''&lt;br /&gt;
statt, in den bekannten Räumlichkeiten der 1&amp;amp;1:&amp;lt;blockquote&amp;gt;Ernst-Frey-Straße 10&amp;lt;br&amp;gt;Raum 0201&amp;lt;br&amp;gt;76135 Karlsruhe&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als Thema werden uns Henrik Willert und Martin Johns vom '''Chapter Meeting''' berichten, das am 31. März in München stattgefunden hat. Zudem wird Martin eine Einführung dem Titel '''Short History of Web Security''' halten.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist wieder ein Tisch im Kühlen Krug reserviert, für alle die danach noch Lust auf einen Absacker haben.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung würde ich euch wieder bitten, per Meetup, Doodle oder einem Kommunikationsweg eurer Wahl Bescheid zu geben, ob ihr kommt. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238897121/&lt;br /&gt;
* https://doodle.com/poll/tvttddwm5hzkv3xa&lt;br /&gt;
&lt;br /&gt;
==== 40. OWASP Stammtisch Karlsruhe vom 06.03.2017 ====&lt;br /&gt;
Der nächste Karlsruher OWASP Stammtisch findet am Montag, den &lt;br /&gt;
'''06.03.2017''' um '''19:00 Uhr'''&lt;br /&gt;
statt. Wir werden uns wieder in den Räumlichkeiten der&lt;br /&gt;
    1&amp;amp;1 Internet SE in der&lt;br /&gt;
    Ernst-Frey-Str. 10&lt;br /&gt;
treffen.&lt;br /&gt;
&lt;br /&gt;
Als Thema wird uns '''Djelloul Belarbi''' Möglichkeiten für ein '''Continious Security Testing''' vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer möchte, kommt im Anschluss mit zum Kühlen Krug, um den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir uns über Vorabanmeldungen via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl freuen. Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/de-DE/owasp-karlsruhe/events/238030267/&lt;br /&gt;
* http://doodle.com/poll/fumdyucymefdmzkf&lt;br /&gt;
&lt;br /&gt;
==== 39. OWASP Stammtisch Karlsruhe am 06.02.2017 ====&lt;br /&gt;
&lt;br /&gt;
Am kommenden Montag, den '''06.02.2017''', wird es um '''19:00 Uhr''' wieder einen OWASP Stammtisch in Karlsruhe geben.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns in den Räumlichkeiten der '''1&amp;amp;1 Internet SE''' in der '''Ernst-Frey-Str. 10''' treffen.&lt;br /&gt;
&lt;br /&gt;
Den Vortrag bestreitet dieses Mal '''Patrick Spiegel''' mit dem Thema '''&amp;quot;NoSQL Injection revisited&amp;quot;'''.&lt;br /&gt;
Im Anschluss daran können wir wieder gemeinsam zum Kühlen Krug spazieren und den Abend gemütlich ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
Da wir für den Wachdienst eine Namensliste benötigen, würden wir um via Meetup, Doodle oder einem Kommunikationsweg eurer Wahl bitten :)&lt;br /&gt;
Die Links dazu:&lt;br /&gt;
* https://www.meetup.com/owasp-karlsruhe/events/237377308/&lt;br /&gt;
* http://doodle.com/poll/yr622e9vr296bn84&lt;br /&gt;
&lt;br /&gt;
Anbei noch der Abstract zum Talk und ich freue mich auf ein Wiedersehen nächste Woche!&lt;br /&gt;
&lt;br /&gt;
''In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges. But does it provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “''&lt;br /&gt;
&lt;br /&gt;
''This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases - MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kind of requests can be crafted, that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 38. OWASP Stammtisch Karlsruhe am 09.01.2017 ====&lt;br /&gt;
&lt;br /&gt;
Der erste Stammtisch 2017 ist für den 09.01. geplant. Thema wird der CCC in Hamburg sein, der zur Zeit stattfindet. Einige von uns sind vor Ort und haben bereits angeboten von dem Event zu berichten.&lt;br /&gt;
&lt;br /&gt;
Weitere Infos folgen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 37. OWASP Stammtisch Karlsruhe am 12.12.2016 ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p style=&amp;quot;color: red&amp;quot;&amp;gt;Stammtisch um eine Woche auf den 12.12. verschoben!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wie schon geschrieben, findet der Dezember Stammtisch am Montag, den 12.12. statt. Dafür haben wir gleich drei Teilnehmer, die für den fachlichen Teil des Abends sorgen: Henrik, Martin und Stefan haben sich bereit erklärt, uns vom *German OWASP Day* zu erzählen, der am 29.11 in Darmstadt stattgefunden hat.&lt;br /&gt;
&lt;br /&gt;
Zudem werden sie uns vom berichten, welche Themen auf dem *German Chapter Meeting* beschlossen und besprochen wurden.  &lt;br /&gt;
&lt;br /&gt;
Location ist erneut die 1&amp;amp;1 Internet SE&lt;br /&gt;
&lt;br /&gt;
   Ernst-Frey-Str. 10&lt;br /&gt;
   Meeting Raum im Foyer&lt;br /&gt;
   Uhrzeit wie immer 19:00&lt;br /&gt;
&lt;br /&gt;
Für den geselligen Teil des Abends reserviere ich uns einen Tisch im nahe gelegenen EL29 (http://www.el29.de/).&lt;br /&gt;
&lt;br /&gt;
==== 36. OWASP Stammtisch Karlsruhe am 07.11.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen den nächsten OWASP-Stammtisch in Karlsruhe für Montag, den 07.11.2016, ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet SE in der&lt;br /&gt;
&lt;br /&gt;
    Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :) &lt;br /&gt;
&lt;br /&gt;
Als Speaker haben wir dieses Mal Bastian Braun mit dem Thema &amp;quot;Anti-Automatisierungslösungen: Theorie und Praxis&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Ein kurzer Abstract:&lt;br /&gt;
Die OWASP Automated Threats to Web Applications beschreiben sehr gut und gründlich die Bedrohungen für Webanwendungen durch automatisierte Angriffe. In diesem Vortrag sollen Erfahrungen bei der Implementierung von Gegenmaßnahmen aus der industriellen Praxis beschrieben werden.&lt;br /&gt;
&lt;br /&gt;
Das macht neugierig!&lt;br /&gt;
Tragt euch bitte für die Organisation mit unserem Wachschutz mit Vor- und Nachnamen in das private Doodle ein:&lt;br /&gt;
&lt;br /&gt;
     http://doodle.com/poll/8k7sc6eewvec5r6f&lt;br /&gt;
&lt;br /&gt;
Wer kein Doodle benutzen möchte kann mir seinen Namen kurz formlos via E-Mail schicken.&lt;br /&gt;
Anschließend an den Talk würden wir den Abend wieder gemütlich im Kühlen Krug ausklingen lassen.&lt;br /&gt;
&lt;br /&gt;
In Vorfreude auf einen informativen und geselligen Abend,&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 35. OWASP Stammtisch Karlsruhe am 10.10.2016 ====&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Regulärer Stammtischtermin (03.10.) wegen Feiertag auf Montag 10.10. verschoben.&lt;br /&gt;
&lt;br /&gt;
Wie ihr sicher schon vermutet habt hat am Montag kein Stammtisch stattgefunden, da Feiertag war. Stattdessen ist der Termin jetzt um eine Woche auf Montag den 10.10. verlegt.&lt;br /&gt;
&lt;br /&gt;
Zudem haben wir derzeit Probleme mit der Mailingliste. Aktuell ist ein Workaround implementiert und ich hoffe diese Mail erreicht euch. Da unklar war, wieviele so kurzfristig kommen können haben wir diesmal auch keinen Vortrag geplant.&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns also ganz agile und agendaless um im Vogelbräu bei dem ein oder anderen Bier über Websicherheit und Mailinglisten zu philosophieren.&lt;br /&gt;
&lt;br /&gt;
   Uhrzeit: Wie immer 19:00&lt;br /&gt;
   Treffpunkt: Vogel Karlsruhe http://www.vogelbraeu.de/karlsruhe/lageplan.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 34. OWASP Stammtisch Karlsruhe am 05.09.2016 ====&lt;br /&gt;
Liebe Freunde der Sicherheit,&lt;br /&gt;
&lt;br /&gt;
nachdem der Stammtisch im August leider ausgefallen ist, findet nun am Montag, den 05.09. der 34. Karlsruher OWASP-Stammtisch statt. Wie immer um 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Zai wird uns von der diesjährigen DefCon und den dort präsentierten Vorträgen berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal die Siemens AG (danke Stephan!):&lt;br /&gt;
&lt;br /&gt;
   Siemens AG&lt;br /&gt;
   Building Technologies Division&lt;br /&gt;
   Siemensallee 84&lt;br /&gt;
   76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier: http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_Lageplan_de.pdf&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns wie beim letzten Mal an der Nordpforte (Nr. 2 in der Skizze) um 19:00&lt;br /&gt;
&lt;br /&gt;
Falls es keine Gegenvorschläge gibt, würde ich uns für danach einen Tisch im Brauhaus 2.0 (http://www.brauhaus-20.de/) reservieren!&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch für die weitere Planung (es müssen Besucherausweise vorbereitet werden) und zwecks Reservierung für in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/faemkxdgrq96qh9k&lt;br /&gt;
&lt;br /&gt;
Wer Doodle nicht benutzen möchte kann mir auch kurz per Mail Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis bald!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 33. OWASP Stammtisch Karlsruhe am 04.07.2016 ====&lt;br /&gt;
Hallo zusammen,&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe für den&lt;br /&gt;
kommenden Montag (04.07.2016) ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0201 im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln   Tragt euch bitte für&lt;br /&gt;
die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug -&lt;br /&gt;
in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/bv9ym3futd4b3z5w&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Herrn Dr. Safuat Hamdy mit dem Thema&lt;br /&gt;
&amp;quot;Erfahrung mit dem OWASP ASVS und dem Testing Guide bei Wep-App-Tests&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Viele Grüsse und bis nächste Woche!&lt;br /&gt;
&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 32. OWASP Stammtisch Karlsruhe am 13.06.2016 ====&lt;br /&gt;
&lt;br /&gt;
wir planen gerade den nächsten OWASP-Stammtisch in Karlsruhe.&lt;br /&gt;
Entgegen unseres regulären Rhythmus würde die Veranstaltung dieses mal am *zweiten* Montag des Monats, also am 13.06.2016 stattfinden.&lt;br /&gt;
&lt;br /&gt;
Uhrzeit wie üblich 19:00 Uhr. Beim üblichen Slot waren die Vortragenden leider verhindert.&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/poll/hc8mx97m8tp37btk&lt;br /&gt;
&lt;br /&gt;
Als Speaker hätten wir dieses Mal Daniel und René, die uns eine Vorschau auf ihren diesjärigen AppSec EU Vortrag geben werden.&lt;br /&gt;
&lt;br /&gt;
Titel: Addressing Security Requirements in Development Projects&lt;br /&gt;
Einen Abstract gibt es auf der Seite der AppSec EU:&lt;br /&gt;
https://appseceurope2016.sched.org/event/6XQ5/addressing-security-requirements-in-development-projects&lt;br /&gt;
&lt;br /&gt;
Evtl. steht noch ein zweiter Vortrag in Aussicht. Dann könnte man sich überlegen, statt Kühlem Krug auf Pizza vor Ort umzuschwenken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 31. OWASP Stammtisch Karlsruhe am 04.04.2016 ====&lt;br /&gt;
Am kommenden Montag, den 04.04.2016 ist wieder OWASP-Stammtisch.&lt;br /&gt;
&lt;br /&gt;
    Wo: 1&amp;amp;1, Ernst-Frey-Str. 10 im EG&lt;br /&gt;
    Wann: Wie immer geht es um 19 Uhr los&lt;br /&gt;
&lt;br /&gt;
Diesmal erzählt euch Constantin und ich eine kleine Zusammenfassung der IT-Defense.&lt;br /&gt;
&lt;br /&gt;
Damit das Wachpersonal von der 1&amp;amp;1 nicht überrascht ist, bitten wir um eine Eintragung ins Doodle: http://doodle.com/poll/sa449zuvnniq2x94 &lt;br /&gt;
Falls jemand noch spontan kommen möchte oder spontan jemanden mitbringen möchte können wir euch auch noch vor Ort eintragen.&lt;br /&gt;
&lt;br /&gt;
==== 30. OWASP Stammtisch Karlsruhe am 07.03.2016 ====&lt;br /&gt;
Diesmal bringt uns Ives Laaf von der Smarthouse Media einen Kurzvortrag über das Thema &amp;quot;HTTP-'Security'-Header' mit. &lt;br /&gt;
&lt;br /&gt;
Als Basis dient: https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der Smarthouse Media stattfinden.&lt;br /&gt;
Es gibt Café, Saft und auch gern ein kühles Bier vor Ort.&lt;br /&gt;
&lt;br /&gt;
Anschließend können wir z.B. ins Badisches Brauhaus oder ander Lokalitäten rund um Ludwigsplatz / Postgalerie etc. pp. Falls jemand andere Vorschläge hat, schreibt gerne.&lt;br /&gt;
&lt;br /&gt;
Parkmöglichkeiten leider nur reduziert direkt vorhanden bzw. mit Parkmaut oder Parkhaus in der Nähe (Saturn).&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
    Montag, 7. März, 19:00 Uhr&lt;br /&gt;
    Smarthouse Media in der Hirschstr. 2 - 1.OG (Empfang)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: https://dudle.inf.tu-dresden.de/privacy/owasp-ka-st30/ &lt;br /&gt;
&lt;br /&gt;
'''Nachträge:'''&lt;br /&gt;
&lt;br /&gt;
HTTP Security Headers - Overview&lt;br /&gt;
https://www.owasp.org/index.php/List_of_useful_HTTP_headers&lt;br /&gt;
&lt;br /&gt;
Testing for Headers&lt;br /&gt;
https://securityheaders.io/?q=https%3A%2F%2Fsecurityheaders.io%2F%3Fq%3Dhttps%3A%2F%2Femail.t-online.de%2Fem&lt;br /&gt;
&lt;br /&gt;
Testing for Security Issues with dotNet based web apps&lt;br /&gt;
https://asafaweb.com/Home/Scans&lt;br /&gt;
&lt;br /&gt;
How (not) to use the headers&lt;br /&gt;
https://www.veracode.com/blog/2014/03/guidelines-for-setting-security-headers&lt;br /&gt;
&lt;br /&gt;
HSTS&lt;br /&gt;
https://hstspreload.appspot.com/&lt;br /&gt;
- preload registration for hsts&lt;br /&gt;
&lt;br /&gt;
http://www.heise.de/security/artikel/Security-Funktion-HSTS-als-Supercookie-2511258.html&lt;br /&gt;
- Site Channel Attacks with HSTS Headers; Supercookie &lt;br /&gt;
&lt;br /&gt;
http://caniuse.com/#search=hst&lt;br /&gt;
- Browser Functionality Support - mainly Javascript &amp;amp; CSS Features but also for some headers like HSTS&lt;br /&gt;
&lt;br /&gt;
HPKP Links&lt;br /&gt;
https://timtaubert.de/blog/2014/10/http-public-key-pinning-explained/&lt;br /&gt;
- some information about hpkp&lt;br /&gt;
&lt;br /&gt;
https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning&lt;br /&gt;
- owasp hpkp details page&lt;br /&gt;
&lt;br /&gt;
Certificate Transparency&lt;br /&gt;
https://www.certificate-transparency.org/&lt;br /&gt;
- who issued what certificates for which domains, helps detecting rough ca's / certificates&lt;br /&gt;
&lt;br /&gt;
https://crt.sh/&lt;br /&gt;
- check your certs via transparency informations&lt;br /&gt;
&lt;br /&gt;
Monitoring / Breaches&lt;br /&gt;
https://haveibeenpwned.com/&lt;br /&gt;
- check if your account or accounts of your domains got into any breach lists / pastebins / etc. pp.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 29. OWASP Stammtisch Karlsruhe am 01.02.2016 ====&lt;br /&gt;
Unser nächster Stammtisch findet im Februar, den 01.02, um 19:00 in den&lt;br /&gt;
Räumen der Siemens AG statt. Martin Johns wird uns über seine Arbeit zu&lt;br /&gt;
WebRTC berichten&lt;br /&gt;
(https://appsecusa2015.sched.org/event/46Cd/webrtc-or-how-secure-is-p2p-brow&lt;br /&gt;
ser-communication).&lt;br /&gt;
&lt;br /&gt;
Der Zugang zum Gelände ist eingeschränkt. Ich muss euch vorher namentlich&lt;br /&gt;
anmelden und ihr werdet euch am Empfang ausweisen müssen. Bitte meldet euch&lt;br /&gt;
daher vorher namentlich mittels&lt;br /&gt;
http://doodle.com/poll/khp7u7duy6629gmi#table oder per Mail bei mir an.&lt;br /&gt;
&lt;br /&gt;
Die Anschrift ist: &lt;br /&gt;
&lt;br /&gt;
    Siemens AG&lt;br /&gt;
    Building Technologies Division&lt;br /&gt;
    Siemensallee 84&lt;br /&gt;
    76187 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Eine Anfahrtsskizze findet ihr hier:&lt;br /&gt;
http://www.automation.siemens.com/khe/extern/stokhe/ihr_weg_zu_uns/Anfahrt_L&lt;br /&gt;
ageplan_de.pdf&lt;br /&gt;
Wir sind im Raum 03.06.39&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns an der Nordpforte (Nr. 2 in der Skizze) um 19:00. &lt;br /&gt;
&lt;br /&gt;
Falls jemand bei der Pforte fragt: Ansprechpartner bin ich (Stephan Engel,&lt;br /&gt;
BT SSP) und das Event heißt OWASP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 28. OWASP Stammtisch Karlsruhe am 11.01.2016 ====&lt;br /&gt;
&lt;br /&gt;
Ich hoffe ihr seid gut ins neue Jahr gestartet und habt schöne&lt;br /&gt;
Weihnachtsfeiertage verbracht!&lt;br /&gt;
&lt;br /&gt;
Wie angekündigt findet der nächste Stammtisch kommenden &lt;br /&gt;
  Montag, den 11.01.2016 statt. Wie immer um &lt;br /&gt;
  19 Uhr. Und wieder einmal bei der &lt;br /&gt;
  1&amp;amp;1, Ernst-Frey-Str. 10 im EG. &lt;br /&gt;
&lt;br /&gt;
Leider konnte ich so kurzfristig keine alternative Location finden - vielleicht klappt es beim nächsten Mal!&lt;br /&gt;
&lt;br /&gt;
Diesmal wird es um den 32C3 gehen, der zwischen den Jahren in Hamburg&lt;br /&gt;
stattgefunden hat. Dankenswerter Weise haben Stefan, Henrik und Matthias&lt;br /&gt;
angeboten vom Kongress zu berichten und einzelne Vorträge nochmal für&lt;br /&gt;
uns wiederzugeben.&lt;br /&gt;
&lt;br /&gt;
Alle die Lust haben, kommen anschließend noch mit zum Kühlen Krug!&lt;br /&gt;
&lt;br /&gt;
Um eine Gästeliste für das Wachpersonal bei der 1&amp;amp;1 zu haben, würde ich&lt;br /&gt;
euch bitten, euch hier kurz bei Doodle einzutragen.&lt;br /&gt;
http://doodle.com/poll/usbug5rx2e9vy55x Falls jemand noch spontan kommen&lt;br /&gt;
möchte oder spontan Kollegen und Freunde mitbringt: Das sollte auch kein&lt;br /&gt;
Problem sein. Die tragen wir dann vor Ort ein.&lt;br /&gt;
&lt;br /&gt;
==== 27. OWASP Stammtisch Karlsruhe am 07.12.2015 ====&lt;br /&gt;
am 07.12. steht der letzte Stammtisch für dieses Jahr an. Henrik und ich&lt;br /&gt;
würden vom diesjährigen German OWASP Day erzählen, der am Dienstag in&lt;br /&gt;
Frankfurt stattfindet. Dabei werden wir sicher auch nochmal auf die&lt;br /&gt;
Inhalte von ein paar Vorträgen eingehen.&lt;br /&gt;
&lt;br /&gt;
Location ist diesmal wieder die &lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10. &lt;br /&gt;
 Der Raum 0202 im Eingangsbereich. &lt;br /&gt;
 Uhrzeit: Wie immer 19:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Es wäre nett, wenn ihr hier ein Kreuzchen machen könntet, falls ihr kommt: [http://doodle.com/poll/sbip2xapk8z7mxbr]&lt;br /&gt;
&lt;br /&gt;
Was haltet ihr davon, anschließend noch auf den Weihnachtsmarkt zu&lt;br /&gt;
fahren und uns dann bei Glühwein und Langos in die Feiertagszeit zu&lt;br /&gt;
verabschieden? Direkt hinter dem 1&amp;amp;1-Gebäude fährt die 1 zur&lt;br /&gt;
Herrenstraße, wir könnten also recht einfach dort hinkommen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 26. OWASP Stammtisch Karlsruhe am 02.11.2015 ====&lt;br /&gt;
Diesmal bringen uns Axel Hoffmann von der 1&amp;amp;1 und Michael Ströder jeweils einen Kurzvortrag über das Thema &amp;quot;One-Time Passowords &amp;amp; Yubikey &amp;amp; LDAP&amp;quot; mit. Ein Abstract ist auf den Seiten der diesjährigen LDAPCon zu finden: [http://ldapcon.org/2015/?page_id=185]&lt;br /&gt;
&lt;br /&gt;
Der Vortragsteil des Stammtisches wird diesmal bei der 1&amp;amp;1 stattfinden. Anschließend werden wir noch ins EL29 [http://www.el29.de/] beim ZKM gehen.&lt;br /&gt;
&lt;br /&gt;
Raum und Zeit:&lt;br /&gt;
 Montag, 2. November, 19:00 Uhr&lt;br /&gt;
 1&amp;amp;1 in der Ernst-Frey-Str. 10&lt;br /&gt;
 Raum 0202 (EG)&lt;br /&gt;
&lt;br /&gt;
Zwecks Reservierungen, gebt bitte kurz an, falls ihr kommt: [http://doodle.com/poll/b43w5rr3d4iax5fu]&lt;br /&gt;
&lt;br /&gt;
==== 25. OWASP Stammtisch Karlsruhe am 05.10.2015 ====&lt;br /&gt;
Für den Oktober-Stammtisch am 05.10. hat uns Maximilian Schempp angeboten, zu berichten, wie er automatisiert Injection-Schwachstellen in Webanwendungen erkennen kann. Mit diesem Thema hat er sich nämlich im Rahmen seiner Master-Thesis  ''Enabeling End-To-End Taint Tracking for Web Applications for Detecting and Preventing Injection Vulnerabilites'' beschäftigt. Der Vortrag ist gleichzeitig seine Verteidigung - also benehmt euch :) Wer mehr Infos sucht findet den Abstract seiner Arbeit unten.&lt;br /&gt;
tl;dr:&lt;br /&gt;
 Montag, 05. Oktober, 19 Uhr&lt;br /&gt;
 SAP Vincenz-Prießnitz-Straße 1, Karlsruhe&lt;br /&gt;
 Raum R1.14&lt;br /&gt;
&lt;br /&gt;
Danach sollten wir noch auf Max' Abschluss der Master-Thesis anstoßen. Mein Vorschlag wäre mal die Oktave auszuprobieren: ''http://www.oktave-karlsruhe.de/''. Die ist neben dem Gold und fußläufig von SAP erreichbar. Hat da schon jemand Erfahrungen? Falls es Gegenvorschläge oder Vetos gibt, meldet euch bitte bis Mittwoch, danach würde ich uns dort einen Tisch reservieren.&lt;br /&gt;
&lt;br /&gt;
'''Wichtig:''' Hier bei Doodle eintragen, damit Max und die Oktave sich bei der Tischplanung auf uns einstellen können: [http://doodle.com/poll/gkbnwuub8ng4k8wt]&lt;br /&gt;
&lt;br /&gt;
Der Abstract zur Arbeit:&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
This thesis describes the implementation of a debugging tool, which&lt;br /&gt;
allows the user to easily find and detect code injection bugs in&lt;br /&gt;
Node.js applications on the server side. To implement this tool, a&lt;br /&gt;
technique called taint tracking was used, which allows the tracking of&lt;br /&gt;
certain data through the code of any application, which runs on a&lt;br /&gt;
platform supporting taint tracking. The taint tracking was implemented&lt;br /&gt;
in Node.js by using an already existing, modified version of the&lt;br /&gt;
underlying JavaScript engine V8. To implement the tool various changes&lt;br /&gt;
of the existing Node.js platform and underlying software&lt;br /&gt;
modules had to be done. To persist and present the found injection&lt;br /&gt;
bugs, a REST service was created, which receives the information about&lt;br /&gt;
the injection bugs from the modified Node.js platform. Furthermore a&lt;br /&gt;
communication protocol was implemented, which allows the server to&lt;br /&gt;
transmit important metadata used in the implemented taint tracking&lt;br /&gt;
technique from the server to a modified browser (which also implements&lt;br /&gt;
taint tracking), which then processes the metadata from the server to&lt;br /&gt;
continue the taint tracking in the browser on the client side. To&lt;br /&gt;
evaluate the correctness of the implemented tool, various Node.js&lt;br /&gt;
applications were tested with the implemented debugging tool.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 24. OWASP Stammtisch Karlsruhe am 07.09.2015 ====&lt;br /&gt;
&lt;br /&gt;
Für dieses Mal haben wir keinen Vortrag. Aber wir treffen uns im Pizzahaus zum Biertrinken auf die Sicherheit!&lt;br /&gt;
&lt;br /&gt;
Wie immer 19h. Wer dabei ist bitte hier eintragen: http://doodle.com/poll/7qzf39853qg4yuqf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 23. OWASP Stammtisch Karlsruhe am 06.07.2015 ====&lt;br /&gt;
&lt;br /&gt;
Hi Mailingliste,&lt;br /&gt;
&lt;br /&gt;
am nächsten Montag, den '''06.07.2015''', ist es wieder soweit. Um '''19:00''' findet der Karlsruher OWASP Stammtisch diesmal bei &lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG, Raum 0203 A - C &lt;br /&gt;
&lt;br /&gt;
statt. Dabei werde ich meine persönlichen Highlights der diesjährigen Hack In The Box (Amsterdam) vorstellen.&lt;br /&gt;
&lt;br /&gt;
Wer dabei sein möchte trägt sich bitte im verlinkten Doodle ein.&lt;br /&gt;
Im Anschluss würden wir wieder in den Kühlen Krug ziehen, um den Abend gemütlich ausklingen zu lassen.&lt;br /&gt;
&lt;br /&gt;
Doodle: http://doodle.com/vt3v57p6mmap5kqm&lt;br /&gt;
&lt;br /&gt;
Grüße und bis nächste Woche!&lt;br /&gt;
--zai&lt;br /&gt;
&lt;br /&gt;
==== 22. OWASP Stammtisch Karlsruhe am 01.06.2015 ====&lt;br /&gt;
&lt;br /&gt;
Letzte Woche ist eine großartige OWASP AppSec EU zu Ende gegangen. Wie&lt;br /&gt;
angekündigt werden ein paar von uns, die vor Ort waren, nochmal von&lt;br /&gt;
ihren persönlichen Highlights/Talks berichten.&lt;br /&gt;
&lt;br /&gt;
Die Location ist diesmal an der Hochschule Karlsruhe (danke Tristan!)&lt;br /&gt;
&lt;br /&gt;
 Moltkestr. 30&lt;br /&gt;
 Gebäude E&lt;br /&gt;
 Raum E304&lt;br /&gt;
&lt;br /&gt;
Die Raumnummer schreibe ich nochmal rum, sobald wir die haben. Wenn ich&lt;br /&gt;
dran denke hänge ich auch im Gebäude Zettel auf.&lt;br /&gt;
&lt;br /&gt;
Das Datum ist, wie immer, der erste Montag im Monat, also diesmal der&lt;br /&gt;
&lt;br /&gt;
 1.6. um 19:00h&lt;br /&gt;
&lt;br /&gt;
Anschließend würde ich vorschlagen, wieder ins Badisch Brauhaus zu gehen&lt;br /&gt;
und den Abend bei einem gemütlichen Feierabend-Bier ausklingen zu&lt;br /&gt;
lassen. Das Brauhaus ist fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr kommt, tragt euch am besten bei der obligatorischen&lt;br /&gt;
Doodle-Umfrage ein, damit wir ausreichend Plätze reservieren können:&lt;br /&gt;
http://doodle.com/ziz9x6b6m3cpag32&lt;br /&gt;
&lt;br /&gt;
Ich freue mich, euch nächsten Montag zu sehen!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 21. OWASP Stammtisch Karlsruhe am 04.05.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der kommende Stammtisch findet am Montag, den 4.5., um 19:00 Uhr statt. Wir treffen uns im Pizzahaus (Rintheimer Straße 2) und plaudern über das vergangene Chapter Meeting des Deutschen OWASP Chapters.  &lt;br /&gt;
&lt;br /&gt;
==== 20. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch fand am&lt;br /&gt;
&lt;br /&gt;
 Montag den 13.4. um 19h&lt;br /&gt;
&lt;br /&gt;
statt. Treffpunkt ist das &lt;br /&gt;
&lt;br /&gt;
 Badisch Brauhaus&lt;br /&gt;
 Stephanienstraße 38-40&lt;br /&gt;
 76133 Karlsruhe&lt;br /&gt;
&lt;br /&gt;
Zwecks ausreichender Reservierung bitter hier eintragen: http://doodle.com/55xk4r2bwzgzemqi&lt;br /&gt;
&lt;br /&gt;
Falls jemand etwas präsentieren möchte bitte auf der Mailingliste (siehe oben) melden, damit wir wegen Räumlichkeiten schauen können.&lt;br /&gt;
&lt;br /&gt;
==== 19. OWASP Stammtisch Karlsruhe am 02.03.2015 ====&lt;br /&gt;
&lt;br /&gt;
Dieses Mal wieder in den Räumlichkeiten der 1&amp;amp;1 Internet AG in der&lt;br /&gt;
&lt;br /&gt;
                Ernst-Frey-Strasse 10, Raum 0203A-C im EG.&lt;br /&gt;
&lt;br /&gt;
Wie üblich werden wir alle vor der Tür einsammeln :)  Tragt euch bitte&lt;br /&gt;
für die weitere Planung - auch zwecks anschliessendem Besuch im Kühlen&lt;br /&gt;
Krug - in das Doodle ein:&lt;br /&gt;
&lt;br /&gt;
                http://doodle.com/gadtummsqqbfqn2c&lt;br /&gt;
&lt;br /&gt;
Thema wird dieses Mal &amp;quot;Freifunk&amp;quot; sein.  Es ist kein klassisches&lt;br /&gt;
OWASP-Thema, allerdings ist die Schnittmenge zwischen Freifunkern und&lt;br /&gt;
Security-Menschen doch recht gross.  Es geht primär um das Wann, Wie und&lt;br /&gt;
Wo des Freifunks und ich werde versuchen euch dahingehend zu erleuchten&lt;br /&gt;
&lt;br /&gt;
==== 18. OWASP Stammtisch Karlsruhe am 02.02.2015 ====&lt;br /&gt;
&lt;br /&gt;
Stephan hat uns etwas zu Network-Sercurity erzählt&lt;br /&gt;
&lt;br /&gt;
- Grundlagen:&lt;br /&gt;
* OSI Layer&lt;br /&gt;
* MAC u. IP addressing&lt;br /&gt;
* Routing&lt;br /&gt;
- Ausgewählte Angriffe auf:&lt;br /&gt;
* MAC&lt;br /&gt;
* ARP&lt;br /&gt;
* DHCP&lt;br /&gt;
* IP&lt;br /&gt;
* DNS&lt;br /&gt;
&lt;br /&gt;
==== 17. OWASP Stammtisch Karlsruhe am 12.01.2015 ====&lt;br /&gt;
&lt;br /&gt;
 12. Januar, 19 Uhr&lt;br /&gt;
&lt;br /&gt;
 SAP Karlsruhe&lt;br /&gt;
 Vincent-Prießnitz-Str. 1&lt;br /&gt;
&lt;br /&gt;
Sebastian Lekies hat angeboten uns etwas zu ECMAScript6 und den kommenden Features in JavaScript zu erzählen bzw. ein paar Beispiele zu zeigen.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat, kommt anschließend noch mit zum Pizzahaus. Das ist nur ein paar Ecken weiter und fußläufig erreichbar.&lt;br /&gt;
&lt;br /&gt;
Falls ihr kommt, wäre es nett wenn ihr euch zwecks Planung noch in Doodle verewigen&lt;br /&gt;
würdet: http://doodle.com/ct3q4ubidkaaykxg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 16. OWASP Stammtisch Karlsruhe am 01.12.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am Montag, den 1. Dezember findet wieder der Karlsruher OWASP-Stammtisch statt. Michael Ströder (http://stroeder.com/) stellt uns diesmal ein Projekt zur Benutzer-Authentifizierung mittels LDAP vor.&lt;br /&gt;
Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 1&amp;amp;1 Karlsruhe&lt;br /&gt;
 Ernst-Frey-Str. 10&lt;br /&gt;
 EG (Raum 0203)&lt;br /&gt;
 Uhrzeit wie immer: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Wenn sich genug Leute finden, die Lust haben, können wir anschließend noch auf den Weihnachtsmarkt gehen, um dort gemeinsam noch einen Glühwein zu trinken.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 15. OWASP Stammtisch Karlsruhe am 03.11.2014 ====&lt;br /&gt;
&lt;br /&gt;
Am 03. November, findet wieder der Karlsruher OWASP-Stammtisch statt. Matthias Huber vom FZI stellt uns diesmal Räumlichkeiten zur Verfügung. Marius Musch wird uns etwas zum Thema &amp;quot;Security Problems of Open Redirects&amp;quot; erzählen. Treffpunkt ist:&lt;br /&gt;
&lt;br /&gt;
 FZI Karlsruhe&lt;br /&gt;
 Haid-und-Neu-Straße 10-14&lt;br /&gt;
 Besprechungsraum: &amp;quot;Berlin&amp;quot;&lt;br /&gt;
 Uhrzeit: 19 Uhr&lt;br /&gt;
&lt;br /&gt;
Falls ihr mit der Tram kommt, ist die Haltestelle Karl-Wilhelm-Platz für euch am nächsten gelegen.&lt;br /&gt;
&lt;br /&gt;
Anschließend ist ein Tisch im Gold für uns reserviert. &lt;br /&gt;
&lt;br /&gt;
Zwecks Planung gebt auch bitte Bescheid ob ihr kommt: http://doodle.com/5avrv2wrwi4v8657&lt;br /&gt;
&lt;br /&gt;
==== 14. OWASP Stammtisch Karlsruhe am 06.10.2014 ====&lt;br /&gt;
&lt;br /&gt;
Henrik (@zailynch) und Rolf(@script_alert_1) werden etwas zum Thema &amp;quot;Ruby on Rails &amp;amp; Security Concepts&amp;quot; erzählen und zeigen. In der ersten Hälfte wird es eine kurze Einführung in Ruby und das Webframework Rails geben und in der zweiten Hälfte schauen wir uns dann an, welche Sicherheitskonzepte hier zum Einsatz kommen. Natrürlich mit Live-Coding &lt;br /&gt;
&lt;br /&gt;
Die Location ist die 1&amp;amp;1 in der Ernst-Frey-Str. 10. Los geht's um 19 Uhr.&lt;br /&gt;
&lt;br /&gt;
Wer Lust hat kommt anschließend noch mit zum Kühlen-Krug, um ein paar Bier auf die Sicherheit zu trinken &lt;br /&gt;
&lt;br /&gt;
==== 13. OWASP Stammtisch Karlsruhe am 01.09.2014 ====&lt;br /&gt;
&lt;br /&gt;
Der 13. Karlsruhe OWASP-Stammtisch findet am '''01.09.2014 um 19 Uhr''' statt. Diesmal werden wir wegen des Sommerlochs keinen Vortrag einplanen, sondern uns zum solidarischen ''Biertrinken für die Sicherheit'' treffen.&lt;br /&gt;
&lt;br /&gt;
Als Location ist das Sockenschuss vorschlagen. Alternative Vorschläge können aber auch gerne über die ML gemacht werden. Ein paar Tage vorher gibt es einen Reminder mit der endgültigen Location. Zwecks Reservierung bitte hier eintragen: http://doodle.com/vzsi6q3472aer9uh&lt;br /&gt;
&lt;br /&gt;
==== 12. OWASP Stammtisch Karlsruhe am 04.08.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 04.08. um '''19:00h''' in den Räumlichkeiten von [http://www.secorvo.de/unternehmen/anfahrt/anfahrt.php Secorvo] [http://osm.org/go/0DPu1v2gB--?layers=Q&amp;amp;m=&amp;amp;way=257966761 (Ettlinger Str. 12-14, 76137 Karlsruhe)] statt. Für die Planung, meldet Euch bitte unter http://doodle.com/pmvqsffiw7uk2na4 an. Nach einem Vortrag werden wir dann in eine Kneipe in der Nähe wechseln.&lt;br /&gt;
&lt;br /&gt;
==== 11. OWASP Stammtisch Karlsruhe am 07.07.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der nächste OWASP-Stammtisch in Karlsruhe findet am 07.07. um 20h statt.&lt;br /&gt;
Es gibt vorher einen Vortrag und danach lassen wir&lt;br /&gt;
den Abend in einer Kneipe ausklingen.  Die Räumlichkeiten stellt dieses&lt;br /&gt;
Mal die [https://goo.gl/maps/g6qkU 1&amp;amp;1 Internet AG in der Ernst-Frey-Strasse 10].&lt;br /&gt;
&lt;br /&gt;
Da wir Wachpersonal vor Ort haben und Besucherausweise ausstellen müssen,&lt;br /&gt;
brauchen wir bis zum 03.07. eine möglichst genaue Teilnehmerliste.  Ist auch&lt;br /&gt;
ganz praktisch zum &amp;quot;Tisch danach&amp;quot; bestellen.  Tragt euch bitte in das&lt;br /&gt;
folgende Doodle ein.  Nachzügler können wir auch vor Ort verarzten :)&lt;br /&gt;
&lt;br /&gt;
[http://doodle.com/phd2wqh8epevcccy Doodle-Umfrage 11. Stammtisch OWASP Karlsruhe]&lt;br /&gt;
&lt;br /&gt;
Der Vortrag geht diesmal um BREACH (http://breachattack.com/), einen Angriff gegen die&lt;br /&gt;
Vertraulichkeit von SSL verschlüsselten Verbindungen. Auf der der&lt;br /&gt;
BlackHat 2013 wurde er von Angelo Prado, Neal Harris und Yoel Gluck zum&lt;br /&gt;
ersten mal der Öffentlichkeit vorgestellt. BREACH zeigt eindrucksvoll&lt;br /&gt;
wie der falsche Einsatz von kryptografischen Verfahren zur&lt;br /&gt;
Kompromittierung eines Kryptoprotokolls führen kann. Dieser Vortrag gibt&lt;br /&gt;
einen technischen Einblick in den Angriff und diskutiert Gegenmaßnahmen.&lt;br /&gt;
&lt;br /&gt;
Die Folien sind hier verfügbar: [[File:BREACH.pptx]]&lt;br /&gt;
&lt;br /&gt;
==== 10. OWASP Stammtisch Karlsruhe am 02.06.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 10. Karlsruher OWASP Stammtisch findet am '''02.06.2014''' um '''20:00 Uhr''' bei [https://goo.gl/maps/Vh1CN SAP Research], Vincenz-Prießnitz-Straße 1, 76131 Karlsruhe statt. Wir werden mit einem Vortrag und einer thematischen Diskussion starten (Thema wird noch bekannt gegeben) und danach dann zum gemütlichen Teil in eine nahegelegene Kneipe wechseln. Da der Raum bei SAP zutrittsbeschränkt ist, werden wir am Eingang Informationen aushängen wie man den Stammtisch findet. Es wäre aber schön, wenn sich möglichst viele um 20:00 Uhr dort einfinden könnten und wir gemeinsam reingehen könnten.&lt;br /&gt;
&lt;br /&gt;
==== 9. Pizza-Essen für die Sicherheit am 05.05.2014  ====&lt;br /&gt;
&lt;br /&gt;
Der 9. Karlsruher OWASP Stammtisch findet am '''05.05.2014''' um '''20:00 Uhr''' in der [http://pizzeria-la-famiglia.de/ Pizzeria La Famiglia], Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort.&amp;lt;br&amp;gt;&lt;br /&gt;
Im Vordergrund des Stammtisches steht die Vorbereitung des [http://www.entwicklertag.de/karlsruhe/2014/ Entwicklertags Karlsruhe 2014]. Ansonsten haben wir wohl endlich wieder eine Tafel, so dass wir wieder unsere '''Board and Chalk Talks''' starten können - immer her mit spannenden Themen!&lt;br /&gt;
&lt;br /&gt;
==== 8. Pizza-Essen für die Sicherheit am 24.10.2013  ====&lt;br /&gt;
&lt;br /&gt;
Am '''24.10.2013''' wollen wir uns um '''20:00 Uhr''' im Restaurant [http://www.lincontro.de l'incontro] in der [http://goo.gl/maps/DtQsP Leopoldstraße 3] in der Karlsruher Innenstadt treffen. Thematisch soll ein Schwerpunkt die Beteiligung des Karlsruher OWASP Stammtisches am [http://www.entwicklertag.de Entwicklertag 2014] sein.&lt;br /&gt;
&lt;br /&gt;
==== 7. Zusammenhocken für die Sicherheit am 11.07.2013  ====&lt;br /&gt;
&lt;br /&gt;
Große Ereignisse werfen ihre Schatten voraus. Nach diesem Motto wollen wir uns noch einmal vor der [https://appsec.eu AppSec Research 2013] in Karlsruhe treffen und über die Sicherheit von Anwendungen in einem gemütlichen Rahmen austauschen. Wir treffen uns am '''11.07.2013''' um '''20:00 Uhr'''. Treffpunkt ist um 20:00 Uhr die Vereinsgaststätte des TC Neureut, Rechts der langen Richtstatt 6, 76149 Karlsruhe Neureut (http://goo.gl/maps/rI3bR). Mit der Straßenbahn fahrt Ihr mit der S1 oder S11 bis zur Haltestelle Welschneureuter Straße und seit dann zur Fuß in ca. 5-10 Minuten vor Ort. Das Lokal befindet sich nur ca. 100 m entfernt vom Treffpunkt des letzten Stammtisches.&lt;br /&gt;
&lt;br /&gt;
==== 6. Pizza-Essen für die Sicherheit am 13.12.2012  ====&lt;br /&gt;
&lt;br /&gt;
Fast genau zum Jahrestag des letzten Karlsruher OWASP-Stammtisch treffen wir uns am 13.12.2012 um 19:30 Uhr in der [http://www.pizzeria-karlsruhe.de Pizzeria DaBenito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen. Wir können einen kurzen Rückblick auf die letzten Konferenzen geben und einen Ausblick auf anstehende Aktivitäten in 2013. Vielleicht mag ja jemand fachlichen Input mitbringen - immer her damit!&lt;br /&gt;
&lt;br /&gt;
==== 5. Glühweintrinken für die Sicherheit am 15.12.2011  ====&lt;br /&gt;
&lt;br /&gt;
Zum Jahresabschluss soll noch ein letzter OWASP-Stammtisch in Karlsruhe stattfinden, auf dem wir über das letzte Jahr OWASP in Karlsruhe und allgemein reflektieren und philosophieren können. Es wäre schön, wenn wir mit den Erfahrungen dieses Jahres uns für das nächste Jahr etwas orientieren können. Weiterhin können wir auf einen erfolgreichen OWASP-Day zurückblicken und einen Kurzbericht über die Erfahrungen bei der Übersetzung der Top 10 geben.&lt;br /&gt;
&lt;br /&gt;
Um in der hektischen Vorweihnachtszeit möglichst viele Teilnehmer zu gewinnen, haben wir den Termin per Doodle ermittelt: http://www.doodle.com/we5eqvx3eq3c7fnm.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt wird am Donnerstag, 15.12.2011 um 19:00 Uhr an der Pyramide am Marktplatz in KA sein. Je nach Wetter und Laune können wir dann das Treffen in eine der umliegenden Lokalitäten verlagern...&lt;br /&gt;
&lt;br /&gt;
==== 4. Biertrinken für die Sicherheit am 01.09.2011  ====&lt;br /&gt;
&lt;br /&gt;
Nachdem sich für das spontane 4. Biertrinken für die Sicherheit in Karlsruhe auf die Einladung auf der Mailing-Liste ein kleiner (aber feiner) Teilnehmerkreis gefunden hat, wird das Treffen am 01.09. um 19:00 Uhr in der Gaststätte [http://www.trompeter-von-saeckingen.com Trompeter von Säckingen] am Mühlburger Tor stattfinden. Das Restaurant ist direkt gegenüber von der Haltestelle Mühlburger Tor, die gefühlt von jeder Straßenbahn in Karlsruhe angefahren wird - die Parkplatzsituation ist in der Gegend nicht so toll. Ich freue mich auf das Wiedersehen und speziell auf den Besuch von Martin in Karlsruhe... &lt;br /&gt;
&lt;br /&gt;
==== 3. Biertrinken für die Sicherheit am 19.05.2011 (FÄLLT AUS)   ====&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ausfall''' - wegen zu vieler definitiver Absagen müssen wir den 3. Stammtisch leider ausfallen lassen...&lt;br /&gt;
&lt;br /&gt;
'''Achtung: Terminverschiebung''' - mangels geeigneter Örtlichkeit muss der geplante 3. Stammtisch am 15.04.2011 in Karlsruhe leider um einen Monat verschoben werden! &lt;br /&gt;
&lt;br /&gt;
'''Achtung: Ort gefunden!''' Am 19.05. treffen wir uns in der [http://www.pizzeria-karlsruhe.de Pizzeria Da Benito] in Karlsruhe-Neureut ([http://maps.google.com/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF8&amp;amp;q=pizzeria+da+benito+karlsruhe&amp;amp;fb=1&amp;amp;hq=pizzeria+da+benito&amp;amp;hnear=Karlsruhe,+Germany&amp;amp;cid=0,0,1758390731419115577&amp;amp;z=16&amp;amp;iwloc=A Rechts der langen Richtstätt 4, 76149 Karlsruhe]). Mit der S1 ist die Pizzeria über die Haltestelle &amp;quot;Welschneureuter Straße&amp;quot; am besten zu erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Aller guten Dinge sind Drei.&amp;quot; - unter diesem Motto wollen wir uns (dann jetzt) am '''Donnerstag, 19.05.2011''' wieder um 19:30 in Karlsruhe treffen.&lt;br /&gt;
&lt;br /&gt;
Beim letzten Mal hatten wir eine tolle &amp;quot;chalk and board&amp;quot;-Diskussion. Bitte bringt auch diesmal wieder gute Ideen hierfür mit:&lt;br /&gt;
&lt;br /&gt;
* Workshop zur Übersetzung der OWASP Top 10 in Karlsruhe (Kai Jendrian)&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
* Die Bedeutung der Mozilla Firefox CSP (Kai Jendrian)&lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt des Karlsruher OWASP-Stammtisches soll immer mehr auf einem Austausch zwischen Entwicklern und Security-Fachleuten dienen, um den [https://twitter.com/johnwilander/status/35037398362492928 &amp;quot;Developers don't know a shit about security&amp;quot;-Vorurteilen] an der Wurzel zu begegnen! Also, schaut über den Tellerrand und verbreitet den Termin auch bei Entwicklern im Raum Karlsruhe!&lt;br /&gt;
&lt;br /&gt;
==== 2. Biertrinken für die Sicherheit am 17.02.2011  ====&lt;br /&gt;
&lt;br /&gt;
8 Wochen nach dem ersten Stammtisch wollen wir uns am '''Donnerstag, 17.02.2011''' wieder um 19:30 in Karlsruhe treffen (Regel: Bis auf weiteres jeder 3. Donnerstag alle 2 Monate). Es ist wieder ein Tisch in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe reserviert.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wie beim ersten Stammtisch abgesprochen soll bei diesem Stammtisch in Form von offenen Diskussionen &amp;quot;gearbeitet&amp;quot; werden. &lt;br /&gt;
&lt;br /&gt;
Themenvorschläge bisher:&lt;br /&gt;
&lt;br /&gt;
* Die Rolle von Vertrauen für Sicherheit im Web (Kai Jendrian, Klaus J. Müller)&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&lt;br /&gt;
==== 1. Biertrinken für die Sicherheit am 16.12.2010  ====&lt;br /&gt;
&lt;br /&gt;
Am '''Donnerstag, 16.12.2010''' wird um 19:30 Uhr in Karlsruhe der OWASP-Kick-Off-Stammtisch (Biertrinken für die Sicherheit) in der [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=de&amp;amp;geocode=&amp;amp;q=weinweg1+,+76131+karlsruhe&amp;amp;sll=51.151786,10.415039&amp;amp;sspn=20.252719,44.780273&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Weinweg+1,+Karlsruhe+76131+Karlsruhe,+Baden-W%C3%BCrttemberg&amp;amp;z=16 Gaststätte Schwanen], Weinweg 1a, 76131 Karlsruhe stattfinden.&lt;br /&gt;
Mit der Straßenbahn ist der Schwanen am besten über die Haltestelle Forststraße in Rintheim zu erreichen.&lt;br /&gt;
&lt;br /&gt;
Wir werden uns über OWASP im Allgemeinen und die Zukunft des Karlsruher Stammtisches austauschen.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf jeden, der vorbei kommt. Bitte vorher kurz bei [mailto:kai.jendrian@owasp.org Kai Jendrian] Bescheid geben.&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2017&amp;diff=235827</id>
		<title>German OWASP Day 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2017&amp;diff=235827"/>
				<updated>2017-11-28T16:29:56Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: + slides&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''Der Vorverkauf ist gestartet:''' '''[https://www.regonline.com/owaspgermanday2017 Jetzt registrieren!]'''&lt;br /&gt;
[[Category:OWASP_AppSec_Conference]] &lt;br /&gt;
[[Category:Europe]] &lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
[[Image:TSHIRT_AppSec_Version_3.png|right|TSHIRT_AppSec_Version_3.png]]&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day 2017 / Deutscher OWASP-Tag 2017 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum neunten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 14. November 2017 ​in Essen ​statt. &amp;lt;!-- Am Vorabend sind alle Teilnehmer und Sprecher in die Weststadtbar ([http://www.weststadt.de www.weststadt.de]) zum Networken und fachlichen Austausch eingeladen. --&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2017 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters (https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und sind auf der Webseite des German OWASP Day 2017 (https://www.owasp.org/index.php/German_OWASP_Day_2017) zu finden.&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
Der  [[GOD_2017_CFP|Call for Presentations]] ist geschlossen. &lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;amp;#8594; &amp;lt;u&amp;gt;[https://www.owasp.org/images/5/54/GOD_2017_Sponsorsheet_DE_2017.pdf Sponsorsheet]&amp;lt;/u&amp;gt; bzw. Information in English &amp;amp;#8594; &amp;lt;u&amp;gt;[https://www.owasp.org/images/0/0c/GOD_2017_Sponsorsheet_EN_2017.pdf Sponsorsheet english]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ihr Ansprechpartner ([mailto:alexios.fakos@owasp.org Alexios Fakos]) freut sich auf Ihre Anfragen und Unterstützung für das großartige Event.&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2017.&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|[[File:Logo NTTSecurity gmbh2.jpg|link=http://www.nttsecurity.com/|www.nttsecurity.com]]&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|[[File:Modusio-trans-FFFFFF.png|link=http://modusio.com/|www.modusio.com]]&lt;br /&gt;
| [[Image:cxt_logo_8700.png|link=http://www.contextis.com/|www.contextis.com]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|  &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| [[File:Logo-mgm-sp-200.png|link=https://www.mgm-sp.com/|www.mgm-sp.com]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| [[Image:RuhrSec.png|link=https://www.ruhrsec.de/|www.ruhrsec.de|180x180px]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 14. November 2017&lt;br /&gt;
* Philharmonie Essen, Huyssenallee 53, 45128 Essen, Germany (500m vom Hauptbahnhof Essen entfernt)&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 13. November ab 19h eingeladen (im Tagungsbeitrag enthalten).&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in der Hudson's - Metropolitan Bar &amp;amp; Dining ab 19:00 Uhr in der Girardetstraße 2, 45131 Essen. Dort wird bei einem leckeren Essen und reichhaltiger Getränkeauswahl viel Raum für fachlichen und persönlichen Austausch sein.&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
{| class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; align=&amp;quot;left&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 14. November 2017'''  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 08:55 &lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; align=&amp;quot;center&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; align=&amp;quot;left&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;''Christian Becker''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 09:45 &lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; align=&amp;quot;left&amp;quot; | Keynote: '''Developers are not the enemy!''' Usable Security for Experts &amp;lt;br&amp;gt;  ''Prof. Dr. Matthew Smith (Universität Bonn)''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:45 - 10:00 &lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; align=&amp;quot;left&amp;quot; | '''OWASP Cheat Sheet Workshop''' [[Media:CheatSheetWorkshopImpressions2017.pdf|(slides)]] &amp;lt;br&amp;gt;Jan Wolff, Rocco Gränitz&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:00 - 10:30&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''Building secure software with OWASP tools and guides''' [[Media:GOD17-BuildingSecureSoftwareWithOWASP.pdf|(slides)]]&amp;lt;br&amp;gt; ''Martin Knobloch (OWASP)''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:30 - 11:00&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:00 - 11:30&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''PrivacyScore: ein Benchmarking-Portal zur Analyse von Webseiten auf Sicherheits- und Privatheitsprobleme''' [[Media:GOD17-PrivacyScore.pdf|(slides)]]&amp;lt;br&amp;gt; ''Pascal Wichmann, Dominik Herrmann (Universität Hamburg)'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:30 - 12:00&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''Threat Hunting mit Applikations-Logs und Sigma''' [[Media:GOD17-Sigma.pdf|(slides)]]&amp;lt;br&amp;gt; ''Thomas Patzke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:00 - 12:30&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs''' [[Media:GOD17-Deemon.pdf|(slides)]]&amp;lt;br&amp;gt; ''Giancarlo Pellegrino (CISPA)''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:30 - 13:30&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; align=&amp;quot;center&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:30 - 14:00&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''The Impact of Third-party Code on Android App Security'''&amp;lt;br&amp;gt; ''Erik Derr (CISPA)''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 15:00&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; align=&amp;quot;left&amp;quot; | '''Lighning Talks'''&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bastian Braun (MGM Security Partner): Bot or Not? - Mitigating Automated Threats to Web Applications [[Media:GOD17-BotOrNot.pdf|(slides)]]&lt;br /&gt;
* Stephan Plarre (VISUS Health IT): Kommunikationsstandards im Gesundheitswesen&lt;br /&gt;
* Benjamin Kellermann (MGM Security Partner): NinjaDVA - NinjaDVA is not just another damn vulnerable application&lt;br /&gt;
* Robert Merget (Ruhr-Universität Bochum): TLS-Attacker 2.0&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:00 - 15:25&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; align=&amp;quot;center&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:25 - 16:15&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; align=&amp;quot;left&amp;quot; |  Invited Talk: '''Breaking XSS mitigations via Script Gadgets'''&amp;lt;br&amp;gt; ''Sebastian Lekies, Krzysztof Kotowicz, Eduardo Vela Nava (Google)''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''Chameleon: Automatic Generation of Low-Interaction Web Honeypots''' [[Media:GOD17-Chameleon.pdf|(slides)]]&amp;lt;br&amp;gt; ''Marius Musch (TU Braunschweig), Martin Härterich (SAP SE)'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; align=&amp;quot;left&amp;quot; | '''Large Scale Analysis of CORS misconfigurations''' [[Media:GOD17-CORS.pdf|(slides)]]&amp;lt;br&amp;gt; ''Jens Müller (Ruhr-Universität Bochum)'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 17:15 - 17:30&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; align=&amp;quot;left&amp;quot; | '''OWASP Juice Shop 5.x and beyond''' [[Media:GOD17-JuiceShop.pdf|(slides)]] &amp;lt;br&amp;gt; ''Björn Kimminich (Kuehne + Nagel)''&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Talks und Abstracts == &lt;br /&gt;
&lt;br /&gt;
=== Keynote: Prof. Dr. Matthew Smith (Universität Bonn): Developers are not the enemy! Usable Security for Experts ===&lt;br /&gt;
''Abstract:'' Usability problems are a major cause of many of today’s IT-security incidents. Security systems are often too complicated, time-consuming, and error prone. For more than a decade researchers in the domain of usable security (USEC) have attempted to combat these problems by conducting interdisciplinary research focusing on the root causes of the problems and on the creation of usable security mechanisms. While major improvements have been made, to date USEC research has focused almost entirely on the non-expert end-user. However, many of the most catastrophic security incidents were not caused by end-users, but by developers or administrators. Heartbleed and Shellshock were both caused by single developers yet had global consequences. The Sony hack in 2014 compromised an entire multi-national IT-infrastructure and misappropriated over 100 TB of data, unnoticed. Fundamentally, every software vulnerability and misconfigured system is caused by developers or administrators making mistakes, but very little research has been done into the underlying causalities and possible mitigation strategies. In this talk we will explore the transition from end-user to expert usable security research and look at several application areas, including TLS, passwords, malware analysis and vulnerability analysis.&lt;br /&gt;
&lt;br /&gt;
''Bio:'' Matthew Smith is a Professor for Usable Security and Privacy at the University of Bonn. His research is focused on human factors of security and privacy mechanisms with a wide range of application areas, including TLS and network security, authentication, mobile and app security and, most recently, usable security for developers and administrators. His work has been published at amongst others IEEE S&amp;amp;P, ACM CCS, USENIX Security, NDSS, ACM SIGCHI and SOUPS the Symposium on Usable Security and Privacy. In 2015 his ERC Starting Grant “Frontiers of Usable Security” was selected for funding.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Invited Talk: '''Sebastian Lekies, Krzysztof Kotowicz, Eduardo Vela Nava (Google): Breaking XSS mitigations via Script Gadgets'''' ===&lt;br /&gt;
''Abstract'': Cross-Site Scripting is a constant problem of the Web platform. Over the years many techniques have been introduced to prevent or mitigate XSS. Most of these techniques, thereby, focus on script tags and event handlers. HTML sanitizers, for example, aim at removing potentially dangerous tags and attributes. Another example is the Content Security Policy, which forbids inline event handlers and aims at white listing of legitimate scripts.&lt;br /&gt;
&lt;br /&gt;
In this talk, we present a novel Web hacking technique that enables an attacker to circumvent most XSS mitigations. In order to do so, the attacker abuses so-called script gadgets. A script gadget Is a legitimate piece of JavaScript in a page that reads elements from the DOM via selectors and processes them in a way that results in script execution. To abuse a script gadget, the attacker injects a benign looking element into the page that matches the gadget's selector. Subsequently, the gadget selects the benign-looking element and executes attacker-controlled scripts. As the initially injected element is benign it passes HTML sanitizers and security policies. The XSS only surfaces when the gadget mistakenly elevates the privileges of the element.&lt;br /&gt;
&lt;br /&gt;
In this talk, we will demonstrate that these gadgets are present in almost all modern JavaScript libraries, APIs and applications. We will present several case studies and real-world examples that demonstrate that many mitigation techniques are not suited for modern applications. As a result, we argue that the Web should start focusing more on preventive mechanisms instead of mitigations.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Pascal Wichmann, Dominik Herrmann (Universität Hamburg): PrivacyScore: ein Benchmarking-Portal zur Analyse von Webseiten auf Sicherheits- und Privatheitsproblemen'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': PrivacyScore ist ein im Juni 2017 gestartetes Web-Portal (Open-Source-Software), mit dem automatisiert überprüft werden kann, ob Webseiten gängige Mechanismen zum Schutz von Sicherheit und Privatheit (korrekt) implementieren. Geleitet von der Frage wie sich Anreize für Betreiber schaffen lassen, um Datenschutz- und Sicherheitsmängel abzustellen, ermöglicht PrivacyScore das Anlegen von Listen mit mehreren Webseiten, etwa aller Krankenversicherungen oder aller Städte in Deutschland. Innerhalb einer Liste ist ein unmittelbarer Vergleich möglich. Das hergestellte Ranking erhöht die Transparenz für Betreiber, Anwender und Aufsichtsbehörden und erzeugt Aufmerksamkeit. Gerade im Hinblick auf die im Mai 2018 in Kraft tretende EU-DSGVO ist ein Tool wie PrivacyScore hilfreich, um zu ermitteln ob und wie Webseiten Maßnahmen ergreifen um rechtliche Anforderungen umzusetzen. &lt;br /&gt;
&lt;br /&gt;
Dieser Vortrag beleuchtet zum einen die technischen Aspekte von PrivacyScore, darunter die Architektur der Scanning-Infrastruktur und die Funktionsweise einiger der etwa 50 Checks, die bei jeder Webseite durchgeführt werden. Seit Juni 2017 wurden mehr als 17.000 URLs zur Analyse hochgeladen, die nun kontinuierlich überprüft werden. Wir präsentieren daher auch erste Erkenntnisse aus dem Betrieb, einige Kuriositäten und die weiteren Pläne für das Projekt. &lt;br /&gt;
&lt;br /&gt;
''Bios'': Dominik Herrmann hat Wirtschaftsinformatik an der Universität Regensburg und am University College Dublin studiert und 2008 mit dem Diplom abgeschlossen. Nach dem Studium war er wissenschaftlicher Mitarbeiter und Studiengangskoordinator an der Wirtschaftswissenschaftlichen Fakultät der Universität Regensburg. Im Jahr 2011 wechselte er an den Fachbereich Informatik der Universität Hamburg, wo er 2014 promoviert wurde. Seine Dissertation wurde u.a. mit dem Dissertationspreis der Gesellschaft für Informatik (GI) ausgezeichnet. Zwischen 2015 und 2017 war er an der Universität Siegen mit der Vertretung der Professur für IT-Sicherheitsmanagement beauftragt. Derzeit forscht er am Arbeitsbereich Sicherheit in verteilten Systemen an der Universität Hamburg an Angriffen auf die Privatsphäre von Internetnutzern und an der Entwicklung datenschutzfreundlicher Systeme. Dominik Herrmann ist GI-Junior-Fellow, Mitglied des GI-Präsidiums und Mitherausgeber des 14-tägigen Newsletters GI-Radar. &lt;br /&gt;
&lt;br /&gt;
Pascal Wichmann studiert Informatik an der Universität Hamburg. Er hat die technische Umsetzung von PrivacyScore maßgeblich vorangetrieben.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Erik Derr (CISPA): The Impact of Third-party Code on Android App Security'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Third-party libraries on Android have been shown to be security and privacy hazards by adding security vulnerabilities to their host apps or by misusing inherited access rights. Correctly attributing improper app behavior either to app or library developer code or isolating library code from their host apps would be highly desirable to mitigate these problems, but is impeded by the absence of a third-party library detection that is effective and reliable in spite of obfuscated code. &lt;br /&gt;
&lt;br /&gt;
In this talk, I'll highlight a library detection technique that is resilient against common code obfuscations and that is capable of pinpointing the exact library version used in apps. Applying this approach to apps from Google Play, we measure the outdatedness of libraries and particularly show that app developers slowly adapt new library versions, exposing their end-users to large windows of vulnerability. We discover that long-known security vulnerabilities in popular libraries are still present in current apps. A subsequent analysis of the apps' library usage reveals that 97.8% of apps that actively use a library with a known vulnerability could be easily fixed through a drop-in replacement of the vulnerable version with the fixed version. I conclude with a discussion of root causes of the current status-quo and by proposing actionable items to remedy the situation. &lt;br /&gt;
&lt;br /&gt;
''Bio:'' Erik Derr is a PhD student in Computer Science working with Dr. Michael Backes at the Center for IT-Security, Privacy and Accountability (CISPA) in Germany. He received a BSc and Msc in Computer Science from Saarland University. His research focuses on mobile security and on the intersection of program analysis and machine learning.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Martin Knobloch (OWASP): Building secure software with OWASP tools and guides'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': All know the OWASP TopTen, some one or more other projects. The problem is, where the wiki is good to archive the project information, it is hard to find information if you don't know what you are looking for. &lt;br /&gt;
Therefore, only a few have a broader understanding of projects (being tools or guides) you can use in your software development lifecycle, even before, to create more secure software. &lt;br /&gt;
This talk is highlighting various OWASP projects taking you from CISO policies, security requirements to building and secure software and verifying the security level. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Marius Musch (TU Braunschweig), Martin Härterich (SAP SE): Chameleon: Automatic Generation of Low-Interaction Web Honeypots'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Low-interaction honeypots (LIHPs) are a well-established tool to monitor malicious activities and detect previously unknown attacks by emulating the appearance and behavior of a real system. However, existing honeypots share a common problem: Anyone aware of their existence can easily fingerprint and subsequently avoid them. Especially for web application honeypots facing the Internet, companies would rather like to know if the specific applications they use are targeted in attacks and not if some generic honeypot finds attacks of no relevance to their own infrastructure. &lt;br /&gt;
&lt;br /&gt;
In this talk, we present Chameleon, an approach for the fully automatic generation of LIHPs. Chameleon creates honeypot versions of existing systems through automatic network interaction with the real systems and building response templates from the observed response traffic. By comparing similar responses, variable parts are identified and imitated with these templates. On run-time, the best matching template is chosen to respond to a received network request. This approach allows a large-scale deployment of Honeypots in a highly scalable fashion: No manual effort is need in honeypot generation and a single instance of Chameleon can emulate a large number of systems simultaneously. Thus, a LIHP infrastructure for a company's full application landscape can be created, deployed and operated automatically with little effort and minimal technical resource requirements in a timely fashion. &lt;br /&gt;
&lt;br /&gt;
We document our prototypical implementation for HTTP(S) and our practical experiments with Chameleon's honeypots in the wild. Our results show that the generated honeypots are indistinguishable for popular fingerprinting tools and the received traffic shows no difference to traffic directed at real systems. &lt;br /&gt;
&lt;br /&gt;
''Bios'': Marius Musch is a PhD candidate at the Braunschweig University of Technology. His main field of research is web application security with a focus on client-side attacks. &lt;br /&gt;
&lt;br /&gt;
Martin Härterich joined SAP Security Research in 2011 and since then has been working on as diverse fields as threat modeling, applied cryptography, intrusion detection and more recently on honeypots. Martin holds a PhD in pure mathematics from the University of Freiburg.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Jens Müller (Ruhr-Universität Bochum): Large Scale Analysis of CORS misconfigurations'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Cross-Origin Resource Sharing (CORS) ermöglicht es einer Webseite, den Zugriff auf die eigenen Ressourcen durch fremde Ursprünge (Origins) zu regulieren. Durch fehlerhafte Anwendung kann allerdings auch unerwünschten Origins der Zugang gewährt werden. Die Same-Origin-Policy (SOP) und damit ein wesentlicher Schutzmechanismus im Web wird faktisch außer Kraft gesetzt. Basierend auf vorangegangenen Forschungsarbeiten wurde ein Tool implementiert, welches Webseiten automatisiert auf Fehlkonfigurationen analysiert: CORStest. Hiermit wurden die Alexa top 1 Million Webseiten auf potentiell angreifbare CORS-Einstellungen hin untersucht. Das Ergebnis war erschreckend: Etwa jede fünfte Webseite mit CORS-Unterstützung wies eine gefährliche oder unzulässige Konfiguration auf. Jede zehnte Webseite mit CORS-Unterstützung hatte die SOP hierdurch sogar komplett deaktiviert -- darunter Online-Banking Portale, E-Commerce Shops und soziale Netzwerke. Eine beliebige Webseite kann somit Aktionen im Kontext eingeloggter Nutzer vornehmen, Benutzerdaten auslesen oder verändern. Ferner wurden Gründe für CORS-Fehlkonfigurationen untersucht: Hier konnten sowohl verwundbare Web-Frameworks und Module ausgemacht werden, als auch eine Vielzahl fehlerhafter Konfigurations-Tipps auf Stackoverflow &amp;amp; co. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Thomas Patzke: Threat Hunting mit Applikations-Logs und Sigma'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Log-Dateien sind eine großartige Quelle, um Angriffe auf IT-Systeme zu erkennen. Meistens konzentrieren sich die Bemühungen hierfür auf Log-Dateien von Betriebssystemen, Proxys und Firewalls, während die Applikations-Logs außen vor bleiben. Oftmals sind verwundbare (Web)applikationen jedoch der Einstiegspunkt eines Angreifers und bis zur erfolgreichen Kompromittierung werden in den Fehler-Logs zahlreiche Spuren hinterlassen, deren frühzeitige Erkennung zu einer schnellen Eindämmung des Angriffs führen könnte. &lt;br /&gt;
 &lt;br /&gt;
Nach einer kurzen Einführung in das Thema Threat Hunting mit Logdateien wird das Open-Source-Projekt Sigma vorgestellt, ein generisches Format für Log-Signaturen mit einer Sammlung von Signaturen für typische Angriffsmuster, sowie ein Tool zur Konversion in gängige SIEM-Systeme. Anschließend wird beschrieben, wie diese Werkzeuge mit Applikations-Logs zur Erkennung von Angriffen genutzt werden können und wie Anwendungsentwickler die Effektivität der Angriffserkennung verbessern können.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Giancarlo Pellegrino (CISPA): Deemon: Detecting CSRF with Dynamic Analysis and Property Graphs'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Cross-Site Request Forgery (CSRF) vulnerabilities are a severe class of web vulnerabilities that have received only marginal attention from the research and security testing communities. While much effort has been spent on countermeasures and detection of XSS and SQLi, to date, the detection of CSRF vulnerabilities is still performed predominantly manually. &lt;br /&gt;
&lt;br /&gt;
In this talk, we present Deemon, to the best of our knowledge the first automated security testing framework to discover CSRF vulnerabilities. Our approach is based on a new modeling paradigm which captures multiple aspects of web applications, including execution traces, data flows, and architecture tiers in a unified, comprehensive property graph. We present the paradigm and show how a concrete model can be built automatically using dynamic traces. Then, using graph traversals, we mine for potentially vulnerable operations. Using the information captured in the model, our approach then automatically creates and conducts security tests, to practically validate the found CSRF issues. We evaluate the effectiveness of Deemon with 10 popular open source web applications. Our experiments uncovered 14 previously unknown CSRF vulnerabilities that can be exploited, for instance, to take over user accounts or entire websites. &lt;br /&gt;
&lt;br /&gt;
''Bio:'': Giancarlo Pellegrino is a researcher at CISPA (Center for IT-Security, Privacy and Accountability), Saarbruecken, Germany. His main research interests include all aspects of web security in particular automated vulnerability analysis. Prior joining CISPA, Giancarlo worked at TU Darmstadt, Germany, and was member of the S3 group at EURECOM, in France. Until August 2013, he was a researcher associate of the Security and Trust research group at SAP SE.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Benjamin Kellermann (MGM Security Partners): NinjaDVA - NinjaDVA is not just another damn vulnerable application'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Webgoat, Metasploitable, DVWA, OWASP Shepherd usw. sind alles wertvolle Applikationen, an denen man Schwachstellen ausprobieren kann. Darüber hinaus gibt es mit Vulnhub, Hacking-Lab, Web Security Dojo, usw. bereits einige Implementierungen für vollständige Lernumgebungen (Lab) mit vielen integrierten Applikationen (Damn Vulnerable Applikationen). Auch unser Projekt besteht im Kern aus einer Sammlung verschiedener Anwendungen, welche unterschiedliche Schwachstellen implementieren.&lt;br /&gt;
&lt;br /&gt;
Im Unterschied zu allen anderen Umsetzungen ist unser Lab dafür ausgelegt, während Schulungen von vielen Teilnehmern gleichzeitig benutzt zu werden. &lt;br /&gt;
&lt;br /&gt;
Den Einstieg bildet ein Dashboard, in welchem der geplante Seminarablauf eingesehen und der Vortragsinhalt nachverfolgt werden kann. Zusätzlich bietet es kommunikative Möglichkeiten für den Austausch mit dem Schulungsleiter oder anderen Seminarteilnehmern.&lt;br /&gt;
&lt;br /&gt;
Einzelne Module des Dashboards werden im Laufe des Vortrags benutzt, um verschiedene Schwachstellen anhand von Webanwendungen live und anschaulich zu demonstrieren. So beinhaltet beispielsweise die Funktion zum Öffnen neuer Folien innerhalb des Dashboards eine XSS-Schwachstelle. Die Integration von Präsentations- und Schulungsumgebung ermöglich es den Schulungsteilnehmern, mit minimalem Einarbeitungsaufwand in einer höchst homogenen Schulungsumgebung effektiv zu experimentieren und Gelerntes zu vertiefen.&lt;br /&gt;
Der Teilnehmer erhält die Möglichkeit, sich in die Lage eines Angreifers zu versetzen und lernt so, dessen Denkweisen besser zu verstehen. In einem über den Browser benutzbaren Online-Editor können die Teilnehmer beispielsweise mit wenig Aufwand eigene Webseiten erstellen, um verschiedene Webangriffe selbst auszuprobieren.&lt;br /&gt;
&lt;br /&gt;
Für den Schulungsleiter sind Monitoringfunktionen implementiert, welche ähnlich eines Honeypots funktionieren. Der Schulungsleiter kann so Live verfolgen, wie weit welcher Teilnehmer im Lösen der Aufgabe ist.&lt;br /&gt;
&lt;br /&gt;
Viele demonstrierte Angriffe sind in der Praxis auf Kollaboration mit einem Opfer ausgelegt. Gängige Demonstrationsseiten (Webgoat et al.) implementieren hierbei nur den Server, was dazu führt, dass der Teilnehmer sich selbst angreifen muss. Unsere Implementierung zeigt einige Beispiele, in denen Bots im Hintergrund die Seiten der Nutzer aufrufen (z.B. mittels PhantomJS) und damit ein echtes Opfer simuliert wird. Darüber hinaus sind viele Seiten so aufgebaut, dass Teilnehmer untereinander kommunizieren können (z.B. Chats, Tauschseiten, ...), wodurch die Beispiele weniger statisch wirken, als gewöhnliche Demonstrationsseiten.&lt;br /&gt;
&lt;br /&gt;
Der Vortrag erklärt den Aufbau und die Technik, welche sich hinter dem Lab befindet. Wir werden auf verschiedene Schwierigkeiten eingehen, welche sich beim Entwickeln zeigten, z.B.: Wie demonstriert man verschiedene Schwachstellen, mit denen sich der Server vollständig kompromittieren lässt, erhält aber gleichzeitig die Funktionalität für langsamere Teilnehmer? Wie zeigt man Angriffe auf kollaborativen Seiten, ohne allen Teilnehmern gleich die Lösung für alle Angriffe (durch für ihn sichtbare erfolgreiche Angriffe) zu verraten?&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Robert Merget (Ruhr-Universität Bochum): TLS-Attacker 2.0'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': TLS ist das am weitesten verbreitete Verschlüsselungsprotokoll im Internet und ist aus dem aktuellen IT-Ökosystem nicht mehr wegzudenken. Das Protokoll ist mit den Jahren zunehmend komplexer geworden, was die Angriffsfläche der Implementierungen deutlich erhöht hat. Die Analyse des Protokolls ist gleichzeitig stets schwieriger geworden, sodass das Auffinden von Schwachstellen immer unzugänglicher geworden ist. Dieser Talk stellt das open-source Framework TLS-Attacker 2.0 vor, welches es Forschern und Penetration Testern erlaubt TLS Implementierungen systematisch auf Schwachstellen zu untersuchen. Mit TLS-Attacker ist es möglich eigene TLS-Protokoll-Abläufe mit beliebigen Inhalten mit einer XML-Schnittstelle zu erstellen und die Werte der Nachrichten und Records zur Laufzeit zu modifizieren. TLS-Attacker befindet sich momentan in reger Entwicklung und wird stetig weiterentwickelt. In diesem Talk wird das Framework in einer Live-Demo vorgestellt, sowie die neuesten Änderungen des Projekts präsentiert.&lt;br /&gt;
&lt;br /&gt;
''Bio'': Robert Merget ist Wissenschaftlicher Mitarbeiter an der Ruhr-Universität-Bochum am Lehrstuhl für Netz- und Datensicherheit und hat 2016 seinen Masterabschluss in IT-Sicherheit gemacht. Er ist Experte im Bereich TLS und entwickelt im Rahmen seiner Forschungsarbeit in Kooperation mit der Hackmanit GmbH das TLS-Angriffswerkzeug &amp;quot;TLS-Attacker&amp;quot;. Darüber hinaus ist er ebenfalls auf das automatische aufdecken von Sicherheitslücken in Softwareprodukten spezialisiert.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Stephan Plarre ( VISUS Health IT): Kommunikationsstandards im Gesundheitswesen'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Die IT- Infrastruktur in Krankenhäusern ist von einer Vielzahl heterogener (spezieller) Anwendungen geprägt. Eine hohe Integration und Interoperabilität der Anwendungen sollen die Nutzer möglichst optimal unterstützten und zur Sicherheit des Patienten beitragen. &lt;br /&gt;
Die Kommunikation zwischen den einzelnen Systemen erfolgt unter Anwendung branchenspezifischer, international standardisierter Kommunikationsprotokolle. Nach einer beispielhaften Einführung in eine typische klinische IT- Infrastrukur wird ein Überblick die etablierten Kommunikationsstandards im Gesundheitswesen, HL7 und DICOM, gegeben werden. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Bastian Braun (MGM Security Partners): Bot or Not? - Mitigating Automated Threats to Web Applications'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': One of the prevalent threats for web applications are automated attacks. These range from the well-known scenario where an attacker tries to brute force password-protected login forms to sophisticated bots that try to silently but automatically harvest potentially sensitive information. &lt;br /&gt;
Various technologies try to mitigate the threat posed by automated attacks. Some applications employ CAPTCHAs, others try to block requests from the attacker’s IP address. However, these anti-automation techniques usually suffer from side effects - many just impairing the user experience while some even tend to lock out a number of users mistakenly. &lt;br /&gt;
This talk provides an overview of available anti-automation concepts and discusses advantages and shortcomings of each approach. Based on these characteristics, it gives recommendations about suitable areas of application for each concept and takes a long view on the applicability of today's best practices.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Björn Kimminich (Kuehne + Nagel): OWASP Juice Shop 5.x and beyond'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': This year OWASP Juice Shop saw several significant enhancements and extensions that you will learn all about in this talk: 2x NoSQL injection and 2x typosquatting challenges! Customization and re-branding of the shop to your own corporate look &amp;amp; feel! Juice Shop CTF extension makes setting up hacking events fast &amp;amp; easy! Free &amp;quot;Pwning the OWASP Juice Shop&amp;quot; eBook surpasses 150 pages of in-depth information, hints and solutions for all challenges and more! At AppSecEU the project was promoted into OWASP's &amp;quot;Lab Projects&amp;quot; maturity stage! You can now 3D-print your own Juice Shop merchandise! And much, much more - actually more than can be demonstrated in this 15min session, so best install the Juice Shop yourself afterwards and explore its capabilities yourself!&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Jan Wolff, Rocco Gränitz : OWASP Cheat Sheet Workshop'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': In diesem Jahr hat das OWASP German Chapter zum ersten Mal einen Workshop zur Überarbeitung der OWASP Cheat Sheets organisiert. Dieser Kurzbeitrag gibt einen Einblick auf den Ablauf, die Ergebnisse und was für das nächste Jahr lernen.&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise ==&lt;br /&gt;
Preis: bei allen Tickets ist die Vorabendveranstaltung inbegriffen. Es hilft uns bei der Planung wenn ihr uns im Registrierungsformular '''unverbindlich''' mitteilt, ob ihr auch am Vorabend teilnehmt oder nicht.&lt;br /&gt;
* Regulär: 219,00 €&lt;br /&gt;
* OWASP Member  199,00 € [https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&lt;br /&gt;
* Studenten: 60,00 €. Hiermit sind Studenten gemeint, die ihr Ticket selbst bezahlen. Wir finanzieren diese Tickets quer. Selbständige oder Studenten, deren Ticket von einer Firma erstattet wird, zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation und diese Tickets dienen der Nachwuchsförderung.&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
Es kann per Kreditkarte oder Rechnung (Vorkasse) bezahlt werden.&lt;br /&gt;
&lt;br /&gt;
Der Vorverkauf ist gestartet: '''[https://www.regonline.com/owaspgermanday2017 Jetzt registrieren!]'''&lt;br /&gt;
&lt;br /&gt;
== Hash tag ==&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;owasp_d2017&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2017 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD17-BotOrNot.pdf&amp;diff=235826</id>
		<title>File:GOD17-BotOrNot.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD17-BotOrNot.pdf&amp;diff=235826"/>
				<updated>2017-11-28T16:26:18Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: German OWASP Day 2017 talk.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[German OWASP Day 2017]] talk.&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD17-Deemon.pdf&amp;diff=235825</id>
		<title>File:GOD17-Deemon.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD17-Deemon.pdf&amp;diff=235825"/>
				<updated>2017-11-28T16:26:09Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: German OWASP Day 2017 talk.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[German OWASP Day 2017]] talk.&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD17-PrivacyScore.pdf&amp;diff=235824</id>
		<title>File:GOD17-PrivacyScore.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD17-PrivacyScore.pdf&amp;diff=235824"/>
				<updated>2017-11-28T16:25:56Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: German OWASP Day 2017 talk.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[German OWASP Day 2017]] talk.&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD17-Sigma.pdf&amp;diff=235823</id>
		<title>File:GOD17-Sigma.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD17-Sigma.pdf&amp;diff=235823"/>
				<updated>2017-11-28T16:25:47Z</updated>
		
		<summary type="html">&lt;p&gt;Hwillert: German OWASP Day 2017 talk.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[German OWASP Day 2017]] talk.&lt;/div&gt;</summary>
		<author><name>Hwillert</name></author>	</entry>

	</feed>