<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michael+Schaefer</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Michael+Schaefer"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Michael_Schaefer"/>
		<updated>2026-05-17T17:20:57Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:20171113_Chapter_Meeting_German_OWASP_Chapter.pdf&amp;diff=239653</id>
		<title>File:20171113 Chapter Meeting German OWASP Chapter.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:20171113_Chapter_Meeting_German_OWASP_Chapter.pdf&amp;diff=239653"/>
				<updated>2018-04-11T11:27:10Z</updated>
		
		<summary type="html">&lt;p&gt;Michael Schaefer: Michael Schaefer uploaded a new version of File:20171113 Chapter Meeting German OWASP Chapter.pdf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Protkoll / Meeting Minutes Chapter Meeting German OWAP Chapter 2017-11-13 in Essen&lt;/div&gt;</summary>
		<author><name>Michael Schaefer</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239624</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239624"/>
				<updated>2018-04-11T08:33:42Z</updated>
		
		<summary type="html">&lt;p&gt;Michael Schaefer: Added meeting minutes of chapter meeitng 2017-11-13&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Michael Schaefer</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:20171113_Chapter_Meeting_German_OWASP_Chapter.pdf&amp;diff=239623</id>
		<title>File:20171113 Chapter Meeting German OWASP Chapter.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:20171113_Chapter_Meeting_German_OWASP_Chapter.pdf&amp;diff=239623"/>
				<updated>2018-04-11T08:28:29Z</updated>
		
		<summary type="html">&lt;p&gt;Michael Schaefer: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Protkoll / Meeting Minutes Chapter Meeting German OWAP Chapter 2017-11-13 in Essen&lt;/div&gt;</summary>
		<author><name>Michael Schaefer</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2012&amp;diff=135150</id>
		<title>German OWASP Day 2012</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2012&amp;diff=135150"/>
				<updated>2012-08-30T21:30:35Z</updated>
		
		<summary type="html">&lt;p&gt;Michael Schaefer: Falsche TLD in Schutzwerk Link geaendert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:2012_owasp_day_w_480px.png|center|Logo 5th German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center style=&amp;quot;font-size: 180%;margin:2em;&amp;quot;&amp;gt;'''Die führende deutsche Konferenz zur Webapplikations-Sicherheit'''&amp;lt;/center&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== German OWASP Day 2012 ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:150%&amp;quot;&amp;gt;&lt;br /&gt;
An dem  überaus erfolgreich verlaufenden OWASP Day [https://www.owasp.org/index.php/German_OWASP_Day_2011 2011] wollen wir 2012 anknüpfen. Wir freuen uns auf zahlreiche spannende Einreichungen für die fünfte Inkarnation unserer Konferenz.&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Wann + Wo ===&lt;br /&gt;
Mittwoch, den 7.11.2012, ab 9:00 bis zirka 18:00 Uhr&lt;br /&gt;
&lt;br /&gt;
Hotel [http://www.dolcemunich.com/ Dolce Munich Unterschleissheim] (Andreas-Danzer-Weg 1, 85716 Unterschleißheim)&lt;br /&gt;
&lt;br /&gt;
Die Vorabendveranstaltung wird im Augustiner Bräu München ab 19:30 Uhr stattfinden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== CfP und Speaker Agreement  ==&lt;br /&gt;
&lt;br /&gt;
Das Programmkomitee freut sich wieder auf zahlreiche und spannende Beiträge zum OWASP Day 2012. Fachliche Details, Deadlines und mehr sind dem &lt;br /&gt;
&amp;lt;span style=&amp;quot;text-decoration: underline&amp;quot;&amp;gt;[[German_OWASP_Day_2012/CfP|CfP]]&amp;lt;/span&amp;gt; zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
'''Submission Deadline: 15. August 2012.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
&lt;br /&gt;
Wir haben bereits Zusagen renommierter &amp;lt;span style=&amp;quot;text-decoration: underline&amp;quot;&amp;gt;[[German_OWASP_Day_2012/Programm|Invited Speaker]]&amp;lt;/span&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Auch dieses Jahr gibt es wieder die Möglichkeit für interessierte Firmen, Ihren Support für das Open Web Application Security Project zu zeigen und sich in verschiedenen Formen während des OWASP Days 2012 zu präsentieren. Details haben wir auf einer&lt;br /&gt;
&amp;lt;span style=&amp;quot;text-decoration: underline&amp;quot;&amp;gt;[[German_OWASP_Day_2012/Sponsoren|separaten Seite]]&amp;lt;/span&amp;gt; zusammengestellt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Übernachtungen/Anreise ==&lt;br /&gt;
&lt;br /&gt;
Für alle, die nicht aus München kommen, gibt es &amp;lt;span style=&amp;quot;text-decoration: underline&amp;quot;&amp;gt;[[German_OWASP_Day_2012/Lokales|hier]]&amp;lt;/span&amp;gt; weitere Infos wie Abrufkontingente und ein paar lokale Informationen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eintrittspreise ==&lt;br /&gt;
&lt;br /&gt;
Die Eintrittspreise werden in Kürze bekanntgegeben. &lt;br /&gt;
&amp;lt;!--	&lt;br /&gt;
Für den OWASP German Day 2012 gelten folgenden Preise (inkl. gesetzl. MwSt.): &lt;br /&gt;
&lt;br /&gt;
*Nicht-Mitglieder Early Bird: 260,00 €&lt;br /&gt;
*Nicht-Mitglieder: 330,00 €&lt;br /&gt;
*Mitglieder Early Bird: 220,00 €&lt;br /&gt;
*Mitglieder: 260,00 €&lt;br /&gt;
*Studenten: 70,00 €.&lt;br /&gt;
&lt;br /&gt;
(*) Eine Registrierung zu Early-Bird-Preisen ist bis zum XX.10.2012 möglich &lt;br /&gt;
&lt;br /&gt;
(**) Ein gültiger Studenten- oder Hausausweis o.ä. ist bei der Registrierung vor Ort vorzulegen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
---&amp;gt;&lt;br /&gt;
== Anmeldung ==&lt;br /&gt;
&lt;br /&gt;
Die Anmeldeseite wird in Kürze freigeschalten.&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
Bitte melden Sie sich für die Konferenz und die Vorabendveranstaltung auf der Anmeldungseite an. &lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Wir danken unseren Sponsoren  ==&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;2&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;margin-bottom:1em;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:8em&amp;quot; | Platin&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Optimabit logo 692.33p.jpg|left|228x51px|link=http://www.optimabit.com/|www.optimabit.com]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;2&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;margin-bottom:1em;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Gold &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Silber &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Bronze&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Sicsec-130x39.png|left|link=http://www.sicsec.de/|www.sicsec.de]] &lt;br /&gt;
| [[Image:Isseco_logo_224x84.gif|left|link=http://www.isseco.org/|www.isseco.org]]&lt;br /&gt;
| [[Image:TC-Logo-mit-Firmennamen-RGB.gif|left|link=http://www.tele-consulting.com|www.tele-consulting.com]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|left|link=http://www.schutzwerk.com|www.schutzwerk.com]] &lt;br /&gt;
|&lt;br /&gt;
| [[Image:1und1_Logo_4c_62x62.png|left|link=http://www.1und1.de/|www.1und1.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:SecureNet-Logo-240x56.png|left|link=http://www.securenet.de|www.securenet.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:denyall.jpg|left|link=http://www.denyall.com|www.denyall.com]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:logo-infrasec-1.jpg|left|link=http://www.infrasec-ag.de|www.infrasec-ag.de]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
*Birgit Bernskötter (Extern) &lt;br /&gt;
&lt;br /&gt;
*Hartwig Gelhausen&lt;br /&gt;
*[[User:Ingo Hanke|Ingo Hanke]]&lt;br /&gt;
*[[User:Achim|Achim Hoffmann]] (Board Member) &lt;br /&gt;
*Martin Johns  (Board Member)&lt;br /&gt;
*[[User:Bruce Sams|Bruce Sams]] (Board Member) &lt;br /&gt;
*[[User:Dr. Emin Tatlı|Emin Tatlı]] (Board Member)&lt;br /&gt;
*[[User:Dirk Wetter|Dirk Wetter]] (Board Member)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/#!/search/%23owasp_d2012 #owasp_d2012] &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2011]]&lt;br /&gt;
--&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2012 &amp;lt;top&amp;gt;] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_AppSec_Conference]] [[Category:Germany]] [[Category:Europe]] [[Category:German OWASP Day]]&lt;/div&gt;</summary>
		<author><name>Michael Schaefer</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2011&amp;diff=125708</id>
		<title>German OWASP Day 2011</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2011&amp;diff=125708"/>
				<updated>2012-03-07T10:43:24Z</updated>
		
		<summary type="html">&lt;p&gt;Michael Schaefer: Fixed misspelled name&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:2011 owasp day.png|center|Logo 4th German OWASP Day]] &lt;br /&gt;
&amp;lt;center style=&amp;quot;font-size: 180%;margin:2em;&amp;quot;&amp;gt;'''Die führende deutsche Konferenz zur Webapplikations-Sicherheit'''&amp;lt;/center&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= OWASP Day 2011 =&lt;br /&gt;
=== OWASP Day 2011 ===&lt;br /&gt;
&lt;br /&gt;
== 4. German OWASP Day 2011  ==&lt;br /&gt;
&lt;br /&gt;
Langsam wird es zur erfreulichen Gewohnheit: Wie die letzten drei Jahre (siehe [https://www.owasp.org/index.php/OWASP_AppSec_Germany_2010_Conference 2010], [https://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference 2009], [https://www.owasp.org/index.php/OWASP_Germany_2008_Conference 2008]) gab es auch dieses Jahr in Deutschland wieder eine OWASP-Konferenz, den 4. German OWASP Day (früher bekannt als &amp;quot;AppSec Germany&amp;quot;). Dieses Mal fand die Konferenz in München statt. &lt;br /&gt;
&lt;br /&gt;
Am Event nahmen circa 160 Leute teil. Von diesen kamen etwa 100 bereits am Vortag an, um sich bei einem traditionell bayerischen Abendessen in einem von Münchens berühmten Brauerei-Wirtshäusern auf den kommenden Tag vorzubereiten.&lt;br /&gt;
&lt;br /&gt;
Die Konferenz wurde von Keynote-Speakerin Isabel Münch vom BSI eröffnet. Anschließend konnten sich die Teilnehmer dann zwischen zwei parallel stattfindenden Tracks mit jeweils fünf Vorträgen entscheiden.&lt;br /&gt;
Die vorgestellten Themen deckten von Mobile und WebService Security über SDLC und Cross-Domain-Policy bis hin zu Cyberthreats und XML Encryption ein Breites Spektrum der IT-Sicherheit ab.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Wir danken unseren Sponsoren  ==&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;2&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;width:99%;margin-bottom:1em;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:8em&amp;quot; colspan=&amp;quot;3&amp;quot; | Platin&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Riverbed.jpg|left|www.riverbed.com]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Gold &lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Silber &lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Bronze&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Optimabit logo 692.33p.jpg|left|228x51px|www.optimabit.com]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| [[Image:Gemalto brand fullcol web.png|left|gemalto.com]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| [[Image:Telecons.kl.jpg|left|www.tele-consulting.com]]&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;br&amp;gt;[[Image:Schutzwerk-300x29.png|left|www.schutzwerk.de]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| [[Image:Airlock ergon.png|left|152x55px|www.airlock.ch]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| [[Image:Sicsec-130x39.png|left|www.sicsec.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:SecureNet-Logo-240x56.png|left|www.securenet.de]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| &lt;br /&gt;
| [[Image:Astaro sophos.png|left|www.astaro.com]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Trustwave logo.jpg|left|www.trustwave.com]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Sonicwall.png|left|www.sonicwall.com]] &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Cancom.jpg|left|www.cancom.de]] &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Imperva 250x34.jpg|left|www.imperva.de]] &lt;br /&gt;
| &lt;br /&gt;
| &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Konferenzdaten  ==&lt;br /&gt;
&lt;br /&gt;
=== Wo  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz fand im [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=en&amp;amp;geocode=&amp;amp;q=nh+muenchen+dornach+Einsteinring&amp;amp;aq=&amp;amp;g=Einsteinring+20,+85609+Munich&amp;amp;ie=UTF8&amp;amp;hq=nh&amp;amp;hnear=Einsteinring,+Dornach+85609+Aschheim,+M%C3%BCnchen,+Bayern&amp;amp;ll=48.147019,11.714859&amp;amp;spn=0.048105,0.13175&amp;amp;z=14 NH-Hotel München Dornach] statt. &lt;br /&gt;
&lt;br /&gt;
Die Vorabendveranstaltung fand im Augustiner Bräu München statt. &lt;br /&gt;
&lt;br /&gt;
=== Wann  ===&lt;br /&gt;
&lt;br /&gt;
*Vorabendveranstaltung: Mittwoch, den 16.11.2011 &lt;br /&gt;
*Konferenz: Donnerstag, den 17.11.2011&lt;br /&gt;
&lt;br /&gt;
== Highlights  ==&lt;br /&gt;
&lt;br /&gt;
Das '''OWASP Academy Portal''' bot ein &amp;quot;Labor&amp;quot; mit theoretischen und praktischen Übungen zu den ''OWASP Top 10'' an. Das Portal wurde im Rahmen des Vortrags [[German OWASP Day 2011#tab.3DAgenda_.2F_Presentations|OWASP Global Education Committee]] von Martin Knobloch vorgestellt und erklärt. &lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;2&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;width:99%;margin-bottom:1em;background:transparent;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| Der Service '''FREE OWASP TOP 10''' für die Übungen, Bewertungen und Auswertungen wurde von Hacking-Lab kostenlos für OWASP zur Verfügung gestellt. &lt;br /&gt;
| [[Image:Hacking-lab 177x65.png|right|www.hacking-lab.com]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
*Birgit Bernskötter (Extern) &lt;br /&gt;
*Georg Hess (Chapter Leader) &lt;br /&gt;
*Bruce Sams (Board Member) &lt;br /&gt;
*Tobias Glemser (Board Member) &lt;br /&gt;
*[[User:Achim|Achim Hoffmann]] (Board Member) &lt;br /&gt;
*Ulrike Petersen (Board Member) &lt;br /&gt;
*[[User:Dirk Wetter|Dirk Wetter]]&lt;br /&gt;
&lt;br /&gt;
=== Hash tag  ===&lt;br /&gt;
&lt;br /&gt;
[https://twitter.com/#!/search/%23owasp_d2011 #owasp_d2011] &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Pressemitteilungen =&lt;br /&gt;
=== Pressemitteilungen ===&lt;br /&gt;
== 25.11.2011 ==&lt;br /&gt;
&lt;br /&gt;
[[Media:Pressemeldung 25 11 2011.pdf|PDF Version]]&lt;br /&gt;
&lt;br /&gt;
=== Vierter German OWASP Day 2011: Hochklassige Websicherheitskonferenz ===&lt;br /&gt;
&lt;br /&gt;
Am 17.11.2011 lockte die vierte Konferenz der deutschen Sektion des OWASP (Open Web Application Security Project) – der German OWASP Day – mehr als 160 Interessierte und Experten aus dem Bereich der Web- und Softwaresicherheit nach München, um sich über ak-tuelle und zukünftige Bedrohungen und deren Kontrolle zu informieren und Kontakt mit Vor-tragenden und Gleichgesinnten zu pflegen.&lt;br /&gt;
&lt;br /&gt;
Nicht zuletzt durch die Datenlecks bei namhaften amerikanischen als auch bei einer Reihe von deutschen Firmen ist 2011 das Jahr der Datenlecks im Internet, die größtenteils auf Sicherheitslücken in Webanwendungen zurückzuführen sind. Mehr als doppelt so viele Teil-nehmer wie im vergangenen Jahr verdeutlichen das stark wachsende Interesse am Thema Websicherheit.&lt;br /&gt;
Pünktlich zum German OWASP Day hat ein engagiertes Team eine deutsche Übersetzung der bekannten OWASP Top10 fertiggestellt und als Broschüre auf der Konferenz verteilt. Sie soll helfen, Risiken im Bereich der Websicherheit Managern wie Technikern besser zu ver-deutlichen.&lt;br /&gt;
&lt;br /&gt;
Als Keynote konnte das German Chapter des OWASP Isabel Münch vom Bundesamt für Si-cherheit in der Informationstechnik (BSI) gewinnen. Ihre Eröffnung der vierten deutschen OWASP-Konferenz bot ein Review der sich ändernden Bedrohungen im Internet und endete mit einem Kollaborationsangebot des BSI für die deutsche OWASP-Community.&lt;br /&gt;
Die Konferenz bot ein vielschichtiges Programm im Anschluss an die Keynote.  Zwei paral-lele Tracks deckten von Secure Software Development Life Cycle, Statischer Code Analyse über Web-Service-Security, Mobile Security und Browser-Sicherheit sowie aktuellen Cyber-Bedrohungen ein breites Spektrum ab. Eins der  Highlights war Juraj Somorovsky, der zeigte, wie unsicher XML Encryption bei Verwendung des Cipher Block Chaining Mode (CBC) auf-grund eines Orakelphänomens ist, und an welchen Stellen Eucalyptus und Amazon durch XML Signature Wrapping ein Problem hatten. Als eingeladener Sprecher markierte Thomas Roessler vom W3C den Abschluss der Konferenz, der eindringlich davor warnte, den client-seitigen Teil der Sicherheit von Webanwendungen zu vernachlässigen. Das Anwendungspara-digma heißt heute „Cloud“, JavaScript und Flash sei nun weitaus leistungsfähiger und um-fangreicher, aber auch komplexer in puncto Sicherheit. Das Letztere wird auch bei weiterer Verbreitung von HTML5 gelten.&lt;br /&gt;
Teilnehmer, Sprecher sowie die Organisatoren vom German Chapter des OWASP äußerten sich hoch zufrieden über den Verlauf und die Qualität der Konferenz. Ort und Datum des fünften German OWASP Day wird Anfang nächsten Jahres bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
OWASP ist eine offene Community mit dem Ziel, Know-How im Bereich der Websicherheit aufzubauen. Im Vordergrund stehen Best Practices, Tools und Konzepte für die sichere Ent-wicklung, Test und Schutz von Webanwendungen. Zielgruppe sind Entwickler, Sicherheitsbe-rater, Projektmanager und Sicherheitsbeauftragte. Weitere Informationen zum deutschen Chapter des OWASP  sind unter [https://www.owasp.org/index.php/Germany https://www.owasp.org/index.php/Germany] verfügbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Abendveranstaltung =&lt;br /&gt;
=== Abendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
=== Wann  ===&lt;br /&gt;
Mittwoch, den 16.11.2011, ab 19:30&lt;br /&gt;
&lt;br /&gt;
=== Wo  ===&lt;br /&gt;
[http://www.braeustuben.de/lokal.php Augustiner Bräustuben], Landsberger Str. 19, 80339 München&lt;br /&gt;
[http://maps.google.de/maps?q=LANDSBERGER+STRASSE+19+80339+M%C3%9CNCHEN&amp;amp;hq=&amp;amp;hnear=0x479e7601b699ffd5:0x4be4ced9008a615b,Landsberger+Stra%C3%9Fe+19,+D-80339+M%C3%BCnchen&amp;amp;gl=de&amp;amp;ei=12GhTpmxPMTusga_h73pAg&amp;amp;sa=X&amp;amp;oi=geocode_result&amp;amp;ct=image&amp;amp;resnum=1&amp;amp;ved=0CB0Q8gEwAA Stadtplan und Streetview]&lt;br /&gt;
&lt;br /&gt;
Raum Alte Schmiede&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
== S-Bahn ==&lt;br /&gt;
* Vom Hauptbahnhof: S1, S2, S3, S4, S6, S7, S8 bis Hackerbrücke, dann ca. 5 Minuten Fußweg (Hackerbrücke Richtung Süden, Grasserstr. bis Landsbergerstr., dann rechts bis zur nächsten Straße links)&lt;br /&gt;
* Vom Westen (z.B. Pasing): S3, S4, S6, S8 bis Hackerbrücke, dann wie vom Hauptbahnhof&lt;br /&gt;
[http://efa.mvv-muenchen.de/mvv/XSLT_TRIP_REQUEST2 Fahrplanauskunft]&lt;br /&gt;
&lt;br /&gt;
== Hauptbahnhof ==&lt;br /&gt;
(Ausgang Süd) ca. 15 Minuten, zu Fuß Bayerstraße Richtung Westen, weiter in Landsbergerstr. bis Nr. 19&lt;br /&gt;
== Auto ==&lt;br /&gt;
* Vom Westen (z.B. Autobahnende A8): am Autobahnende rechts nach Pasing, dort links in Richtung München Zentrum, wird zur Landsbergerstr.&lt;br /&gt;
* alle anderen Richtungen über Mittlerer Ring West bis Donnersbergerbrücke, dort Richtung München Zentrum, ist die Landsbergerstr.&lt;br /&gt;
&lt;br /&gt;
= Eindruecke = &amp;lt;!-- ugly workaround for far too stupid headertabs plugin, which only support [a-zA-Z ,:-] --&amp;gt;&lt;br /&gt;
=== Eindrücke  ===&lt;br /&gt;
&lt;br /&gt;
== Teilnehmer-Meinungen  ==&lt;br /&gt;
&lt;br /&gt;
Das sagen unsere Teilnehmer über uns: &lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Es war sehr interessant und relevant. Gute Kontakt-Knüpfungs-Möglichkeit &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Meine Erwartungen wurden mehr als erfüllt &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Hoher Nutzen, kompetente Referenten, Networking, Aufbau eines kontinuierlichen Erfahrungsaustauschs &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Einfach toll! &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Der Vorabend war gigantisch &amp;lt;/blockquote&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Bilder ==&lt;br /&gt;
&lt;br /&gt;
[[File:20111116-img 0611.jpg]]&lt;br /&gt;
===== Alle genossen die Abendveranstaltung in den Augustiner Bräustuben =====&lt;br /&gt;
&lt;br /&gt;
[[File:20111117-img%200820.jpg]]&lt;br /&gt;
===== Ein herzliches Dankeschön an die Organisatorinnen Birgit Bernskötter und Andrea Gartner =====&lt;br /&gt;
&lt;br /&gt;
[[File:20111117-img_0811.jpg]]&lt;br /&gt;
===== Der Konferenzraum war bis auf den letzten Platz besetzt =====&lt;br /&gt;
&lt;br /&gt;
[[File:20111117-img_0772.jpg]]&lt;br /&gt;
===== Die Übersetzer der OWASP Top 10 Broschüre =====&lt;br /&gt;
(v.l.n.r. Kai Jendrian, Frank Dölitzscher, Ralf Reinhardt, Tobias Glemser, Dr. Ingo Hanke und Michael Schäfer)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[File:20111117-img_0706_crop.jpg]]&lt;br /&gt;
===== Sebastien Deleersnyder gibt eine lebhafte Einführung in die OWASP =====&lt;br /&gt;
&lt;br /&gt;
[[File:20111117-img_0693.jpg]]&lt;br /&gt;
===== Die Keynote von Isabella Münch vom BSI fand großen Anklang =====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Agenda : Presentations =&lt;br /&gt;
=== Agenda / Presentations ===&lt;br /&gt;
&lt;br /&gt;
Die Agenda für den 4. German OWASP Day 2011: &amp;lt;br&amp;gt; &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;4&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | '''17. November 2011''' &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | &amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | Auditorium 1 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | Auditorium 2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:15 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome''' -- Georg Hess (Head German Chapter) [[Image:16px-mime-application-pdf.png|right|16px-mime-application-pdf.png]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:15 - 10:15 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Keynote: Isabel Münch (BSI) '''&amp;lt;br&amp;gt; ''Sicherheit in und für Deutschland'' &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:15 - 10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;width: 80%; background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; | '''OWASP Introduction'''&amp;lt;br&amp;gt; ''Sebastien Deleersnyder'' &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:45 - 11:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:15 - 12:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | Quellcodescans von Webanwendungen in der Praxis - gängige Fallstricke und Wege zum erfolgreichen Einsatz in Unternehmen &amp;lt;br&amp;gt; ''Sebastian Schinzel'' &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | What are hackers hacking? &amp;lt;br&amp;gt; ''Rob Rachwald''&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:00 - 12:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | Sicherheit mobiler Apps &amp;lt;br&amp;gt; ''Andreas Kurtz'' &amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | OWASP Global Education Committee &amp;lt;br&amp;gt; ''Martin Knobloch''&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:45 - 13:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:45 - 14:30 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | Client-Side Cross-Domain Requests im Webbrowser: Techniken, Policies und Sicherheitsprobleme &amp;lt;br&amp;gt; ''Sebastian Lekies, Walter Tighzert'' &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | No reason to be SAD? The Integration of a Secure Development Life Cyle in OSS Enterprise Web Applications &amp;lt;br&amp;gt; ''Thomas Biege''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | Web-Services-Security - Reicht der REST? &amp;lt;br&amp;gt; ''Hans-Joachim Knobloch'' und ''Kai Jendrian'' &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | Secure SDLC für die Masse dank OpenSAMM? &amp;lt;br&amp;gt; &amp;lt;del&amp;gt;Markus Wagner&amp;lt;/del&amp;gt; ''Bruce Sams'' &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:30 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(230, 209, 209);&amp;quot; | How To Break XML Signature and XML Encryption &amp;lt;br&amp;gt; ''Juraj Somorovsky'' &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;width: 44%; background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | IT-Sicherheit in Unternehmen: Typische Probleme und Lösungsmöglichkeiten&amp;lt;br&amp;gt; ''Amir Alsbih'' &amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width: 12%; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:30 - 17:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Invited Talk: Thomas Roessler (W3C) ''' &amp;lt;br&amp;gt;''Von Webseiten zu verteilten Cloud-Anwendungen: Entwicklungen in der Web-Sicherheit''&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Downloads  ==&lt;br /&gt;
&lt;br /&gt;
*Georg Heß — [[Media:00_OWASP_German_Day_4_Einleitung_-_Georg_Hess.pdf|Begrüßung]] &lt;br /&gt;
*Isabel Münch (BSI) ''Keynote'' — [[Media:01_OWASP_German_Day_4_Keynote_-_Isabel_Muench.pdf|Sicherheit in und für Deutschland]] &lt;br /&gt;
*Sebastien Deleersnyder - [[Media:02_OWASP_German_Day_4_OWASP-Introduction_-_Sebastien_Deleersnyder.pdf|OWASP Introduction]] &lt;br /&gt;
*Sebastian Schinzel — [[Media:03A_Quellcodescans_-_Sebastian_Schinzel.pdf|Quellcodescans von Webanwendungen in der Praxis - gängige Fallstricke und Wege zum erfolgreichen Einsatz in Unternehmen]] &lt;br /&gt;
*Rob Rachwald, Noa Bar-Yosef — [[Media:03B_What_are_hackers_hacking_-_Rob_Rachwald.pdf|What are hackers hacking?]] &lt;br /&gt;
*Andreas Kurtz — [[Media:04A_Sicherheit_mobiler_Apps_-_Andreas_Kurtz.pdf|Sicherheit mobiler Apps]] &lt;br /&gt;
*Martin Knobloch — [[Media:OWASP_GermanyDay_2011-Global_Education_Committee.pdf|OWASP Global Education Committee]] &lt;br /&gt;
*Sebastian Lekies, Walter Tighzert — [[Media:05A_Client-Side_Cross-Domain_Requests_-_Sebastian_Lekies%2BWalter_Tighzert.pdf|Client-Side Cross-Domain Requests im Webbrowser: Techniken, Policies und Sicherheitsprobleme]] &lt;br /&gt;
*Thomas Biege — [[Media:05B_No_reason_to_be_SAD_-_Thomas_Biege.pdf|No reason to be SAD? The Integration of a Secure Development Life Cyle in OSS Enterprise Web Applications]] &lt;br /&gt;
*Hans-Joachim Knobloch, Kai Jendrian — [[Media:06A_Web-Services-Security_-_Reicht_der_REST_-_Hans-Joachim_Knobloch%2BKai_Jendrian.pdf|Web-Services-Security - Reicht der REST?]] &lt;br /&gt;
*Bruce Sams — [[Media:06B_Secure_SDLC_-_Bruce_Sams.pdf|Secure SDLC für die Masse dank OpenSAMM?]] &lt;br /&gt;
*Amir Alsbish — [[Media:07B_IT-Sicherheit_in_Unternehmen_-_Amir_Alsbih.pdf|IT-Sicherheit in Unternehmen: Typische Probleme und Lösungsmöglichkeiten]] &lt;br /&gt;
*Juraj Somorovsky — [[Media:07A_Breaking_XML_Signature_and_Encryption_-_Juraj_Somorovsky.pdf|How To Break XML Signature and XML Encryption]] &lt;br /&gt;
*Thomas Roessler (W3C) ''Invited Talk'' — [[Media:08_OWASP_German_Day_4_Invited_Talk_Von_Webseiten_zu_verteilten_Cloud-Anwendungen_-_Thomas_Roessler.pdf|Von Webseiten zu verteilten Cloud-Anwendungen: Entwicklungen in der Web-Sicherheit]]&lt;br /&gt;
&lt;br /&gt;
== Details zu den Vorträgen  ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== ''Keynote'': Isabel Münch (BSI) — Sicherheit in und für Deutschland  ===&lt;br /&gt;
&lt;br /&gt;
=== ''OWASP Introduction'': [[User:Sdeleersnyder|Sebastien Deleersnyder]] - OWASP (global) Board Member  ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== [[User:Sebastian Schinzel|Sebastian Schinzel]] — Quellcodescans von Webanwendungen in der Praxis - gängige Fallstricke und Wege zum erfolgreichen Einsatz in Unternehmen  ===&lt;br /&gt;
&lt;br /&gt;
Statische Code-Analyse (SCA) ist ein Software-Testverfahren, um nach Schwachstellen im Quelltext einer Anwendung zu suchen, ohne diese auszuführen. Automatisierte Werkzeuge (so genannte SCA-Tools) sollen bei der Analyse unterstützen. Mittlerweile sind diese Werkzeuge technische ausgereift und finden reale Schwachstellen – auch und gerade in Webanwendungen, die häufig ein besonderes Risiko für Unternehmen darstellen. &lt;br /&gt;
&lt;br /&gt;
Häufig werden SCA-Tools noch als simple &amp;quot;Bug-Finder&amp;quot; angesehen, mit denen ein Softwaretester bereits fertig entwickelte Anwendungen auf Schwachstellen untersucht. Diese Ansicht ist aus vielerlei Gründen problematisch: Erstens werden Schwachstellen erst sehr spät im Entwicklungsprozess gefunden. Da es bekanntlich deutlich günstiger ist, Defekte während der Entwicklung zu beheben als zu einem späteren Zeitpunkt, ist die nachgelagerte Ausführung häufig unwirtschaftlich. Zweitens bekommen die Entwickler kein direktes Feedback, lernen daher nicht aus ihren Fehlern und machen die gleichen Fehler wieder und wieder. Hier kommen letztendlich auch psychologische Aspekte zum Tragen: Anstatt am Ende eines Projekts für seine Programmierfehler gerügt zu werden, sollten die Entwickler durch SCA-Tools bereits während der Entwicklung auf mögliche Schwachstellen hingewiesen werden. Drittens kann das SCA-Tool am Ende von großen Projekten mehrere Hundert oder Tausend potentielle Schwachstellen melden. Diese Ergebnisse zu bewerten bedeutet erheblichen Aufwand und kann sowohl Budget und Abgabefristen, als auch die Nerven des Teams überstrapazieren. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag zeige ich, wie und an welcher Stelle im Entwicklungsprozess SCA-Tools in erfolgreichen Entwicklungsprojekten eingesetzt werden, wie man nach dem Kosten/Nutzen-Prinzip entscheidet, welche Testfälle eines SCA-Tools aktiviert werden sollten und wie man auch große Mengen gefundener Schwachstellen aus der Sicht des Risikomanagements bewertet. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Rob Rachwald, Noa Bar-Yosef — What are hackers hacking?  ===&lt;br /&gt;
&lt;br /&gt;
Vulnerabilities are everywhere. Knowing where they are is useful - but knowing which one will be exploited is much more useful. Security professionals need to focus on real threats plaguing today’s practitioners and provide up-to-date statistics on actual attack data. Where can they get such data? &lt;br /&gt;
&lt;br /&gt;
Imperva’s HII analyzes hacker attack data on a regular, detailed basis and helps answer: What are the most commonly exploited vulnerabilities? What are the trending topics hackers are discussing? Where should practitioners focus their Web security controls? The talk will discuss each of these questions separately and provide data collected from: &lt;br /&gt;
&lt;br /&gt;
*Honey pots which track and record live attack traffic. &lt;br /&gt;
*Monitored discussions on hacker forums. &lt;br /&gt;
*Analyses of hacker technologies and innovations.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Andreas Kurtz — Sicherheit mobiler Apps  ===&lt;br /&gt;
&lt;br /&gt;
Apples Mobilgeräte, wie das iPhone und das iPad, erfreuen sich nicht nur im Consumer-Bereich immer größerer Beliebtheit, sondern erhalten auch mehr und mehr Einzug in Unternehmen. Aufgrund des mittlerweile hohen Verbreitungsgrads von iPhones und iPads, sowie der Sensitivität, der auf diesen Geräten verarbeiteten Daten, ergeben sich hohe Sicherheitsanforderungen an das iOS Betriebssystem sowie die betriebenen Apps. &lt;br /&gt;
&lt;br /&gt;
Während sich Sicherheitsüberlegungen in der Vergangenheit dabei meist auf die Integration und Pflege der mobilen Endgeräte in der Unternehmensinfrastruktur beschränkten, wurde die Sicherheit der darauf betriebenen Apps zuweilen meist vernachlässigt. &lt;br /&gt;
&lt;br /&gt;
Im Rahmen dieses Vortrags werden zahlreiche Sicherheits- und Datenschutzprobleme mobiler Apps am Beispiel von Apples iOS demonstriert. Anhand einiger identifizierter Schwachstellen in weit-verbreiteten und populären Apps, werden häufige Programmier- und Designfehler erläutert, die immer wieder zu gravierenden Schwachstellen in mobilen Apps führen. &lt;br /&gt;
&lt;br /&gt;
In diesem Zusammenhang wird auch das „OWASP Mobile Security Project“ vorgestellt und die Erfahrungen aus zahlreichen Sicherheitsüberprüfungen mobiler Apps mit dem aktuellen Entwurf der „OWASP Top 10 Mobile Risks“ abgeglichen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== [[User:Knoblochmartin|Martin Knobloch]] — OWASP Global Education Committee  ===&lt;br /&gt;
&lt;br /&gt;
The OWASP Global Education Committee (GEC) has various new projects that are important and worth sharing: &lt;br /&gt;
&lt;br /&gt;
*'''OWASP Academy Portal'''&lt;br /&gt;
&lt;br /&gt;
:The OWASP Academy Portal will be the online Application Security training environment of OWASP. Powered and Sponsored by Hacking Labs and SecurityInnovations, the portal offers training material and training excercises.&lt;br /&gt;
&lt;br /&gt;
:To main groups will be addressed by the Academy Portal: &lt;br /&gt;
:- Teachers, e.g. professors teaching about IT &lt;br /&gt;
:- Students, e.g. all who want to learn about Application Security &lt;br /&gt;
:The talk will show the goals, status and future plans of the AcademyPortal!&lt;br /&gt;
&lt;br /&gt;
*'''OWASP Training Events'''&lt;br /&gt;
&lt;br /&gt;
:As already familiar in relation to the OWASP AppSec conferences, the GEC is busy organizing OWASP Training Conferences, indepent to AppSec conferences. &lt;br /&gt;
:This part will update the audience with the status and plans of the OWASP Training Events.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Sebastian Lekies, Walter Tighzert — Client-Side Cross-Domain Requests im Webbrowser: Techniken, Policies und Sicherheitsprobleme  ===&lt;br /&gt;
&lt;br /&gt;
Von Beginn an verändert sich das World Wide Web stetig. Um neue Anwendungen zu realisieren werden ständig neue Technologien entwickelt und in den Browser integriert. Cross-Domain Requests stellen eine dieser neuen Technologien dar. Mit Hilfe von Adobe Flash, Microsoft Silverlight oder dem in HTML5 integrierten Cross-Origin Resource Sharing (CORS) lassen sich trotz der &amp;quot;Same-Origin Policy&amp;quot; client-seitig HTTP-Anfragen erzeugen, die im Authorisierungskontextes des Benutzers ausgeführt werden. Prinzipiell ist es mit diesem Mechanismus möglich, private Daten zu stehlen oder geschützte Aktionen auszuführen. Um dies zu vermeiden, setzen all diese Technologien eine server-seitige Erlaubnis voraus. Hierzu muss der Server eine Policy bereitstellen in der vertrauenswürdige Domains gelistet sind. Bevor ein sogenannter Cross-Domain Request durchgeführt wird, lädt der Browser diese Policy herunter und überprüft, ob die anfragende Webseite für den Server vertrauenswürdig ist oder nicht. Falls ja, wird die Anfrage durchgeführt. Falls nein, verhindert der Browser den Request. Um mögliche Sicherheitsprobleme mit diesem Modell zu untersuchen, haben wir eine große Studie durchgeführt. Im Rahmen dieser Studie wurden 1.000.000 Internetseiten überprüft und deren Cross-Domain Policies ausgewertet. Insgesamt wurden hierbei zirka 83.00 Policies gefunden, von denen zirka 31.000 potentiell unsicher sind. Wiederum zirka die Hälfte dieser Webseiten (15.000) weisen deutliche Anzeichen darauf hin, dass private Daten durch Cross-Domain Requests gestohlen werden könnten. Im weiteren Verlauf wird vorgestellt, welche Webseiten besonders unsicher sind und wie Cross-Domain Policies sicher eingesetzt werden können. Zusätzlich wird eine Firefox Extension vorgestellt, die in der Lage ist potentiell schädliche Requests zu entschärfen, indem Session Cookies von maliziösen Requests abgeschnitten werden. Ein Nutzer kann sich somit vor unsicheren Policies schützen, ohne die Anwendungslogik legitimer Anwendungen zu stören. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Thomas Biege — No reason to be SAD? The Integration of a Secure Development Life Cyle in OSS Enterprise Web Applications  ===&lt;br /&gt;
&lt;br /&gt;
Secure software is the Achilles' heel of todays IT infrastructure, especially in a open-source world were development cycles are short, budgets are small and competitors did not sleep.To cut our costs and decrease the Total Cost Of Ownership for our products we attacked the most expensive bugs, security bugs, by integrating a simple Secure Development Life-Cycle, called SAD, into the agile development processes of our enterprise web-applications. The process itself is an assemble of different industry-standard approaches plus a good dose of common sense due to lessons learned during my work. The tools and resources used were open-source (i.e. from OWASP) and often self-written to fill the gaps of the FOSS world. During the session you will see how we saved us and our customers several thousands Euros and released a product with solid security properties. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Hans-Joachim Knobloch, [[User:Kai Jendrian|Kai Jendrian]] — Web-Services-Security - Reicht der REST?  ===&lt;br /&gt;
&lt;br /&gt;
Derzeit gibt es zwei verbreitete Ansätze für Web-Services: SOAP und REST. RESTful Web-Services können sich zunächst &amp;quot;nur&amp;quot; auf die Sicherheitsfunktionen von SSL/TLS und HTTP abstützen. Rund um SOAP gibt es dagegen eine elaborierte WS-Security Architektur. Daher scheint aus Sicherheitsgesichtspunkten zunächst SOAP gegenüber REST im Vorteil. Dennoch geht der Trend in der Praxis zur Nutzung von RESTful WebServices. &lt;br /&gt;
&lt;br /&gt;
Es wird ein kurzer Überblick über die beiden Ansätze und über die Sicherheitsmechanismen im SOAP-Umfeld (WS-Security, WS-SecureConversation, WS-Federation, WS-Authorization, WS-Policy, WS-Trust, WS-Privacy) gegeben. Deren Funktionalitäten müssen für RESTful WebServices bei Bedarf per SSL/TLS und/oder durch explizite Programmierung auf Anwendungsebene ersetzt werden. &lt;br /&gt;
&lt;br /&gt;
Trotz der Vielzahl an sicherheitsbezogenen, teilweise noch in Bearbeitung befindlicher Spezifikationen im SAOP-Umfeld reichen diese jedoch aus unserer Ansicht nach ebenfalls nicht aus, um Sicherheitsanforderungen aus der Praxis vollständig abzudecken. So fehlt beispielsweise ein Bandbreitenmanagement als Schutz gegen Überlastung. Auch steht momentan kein etablierter, allgemein nutzbarer Federated Identity Management Dienst zur Verfügung. &lt;br /&gt;
&lt;br /&gt;
Umgekehrt sind viele SOAP-Sicherheitsmechanismen - zumindest momentan noch - eher wenig praxisrelevant: Die WS-Security-Architektur ist für die beliebige Verknüpfung von Webdiensten in einer völlig offenen Landschaft gedacht. Dies kommt dem Problem gleich, durch Rufen auf einem belebten Marktplatz eine Skatrunde aus völlig Fremden zusammen zu stellen und miteinander eine Partie zu spielen. &lt;br /&gt;
&lt;br /&gt;
In der Praxis dominieren derzeit jedoch andere Anwendungsszenarien, bei denen die Grenzen zwischen Vertrauensbereichen (Trust Domains) wesentlich einfacher verlaufen als in einer völlig offenen Landschaft, nämlich interne Verknüpfung von Anwendungen, bilateraler Datenaustausch mit Partnern und geschlossene Benutzergruppen (CUG). Innerhalb einer Trust Domain kann ein WebService sich dann häufig darauf abstützen, dass die aufrufende Anwendung bereits grundlegende Sicherheitsfunktionen wie die Authentifikation und Autorisierung des dahinter stehenden Anwenders erbringt. D. h. der aufgerufene WebService muss diese nicht - wie in einer offenen Landschaft - zwingend selbst gewährleisten. &lt;br /&gt;
&lt;br /&gt;
Für die drei genannten Anwendungsszenarien reichen daher auch die Sicherheitsmechanismen aus, die RESTful WebServices zur Verfügung stehen, d. h. besonders SSL/TLS mit Client-Authentifkation, ergänzt um Maßnahmen zum Schutz der Verfügbarkeit gegen Überlastung (die auch in WS-Security so nicht enthalten sind) sowie bei Bedarf Maßnahmen auf Anwendungsebene wie bspw. XMLDsig oder andere Signaturen der übergebenen Daten. Besonders wichtig ist eine genaue Überprüfung der Daten und die Prüfung der Autorisierung an Übergabepunkten zwischen Trust Domains. Auf organisatorischer Seite kommen dazu noch SLAs oder andere rechtlich bindende Vereinbarungen mit Partnern und CUG-Mitgliedern. &lt;br /&gt;
&lt;br /&gt;
Daraus ergibt sich für uns als Antwort auf die Frage im Titel: Für die Mehrzahl der heutigen WebService-Anwendungsszenarien werden Sicherheitsfunktionen der WS-Security-Architektur von SOAP nicht unbedingt benötigt; die für REST nutzbaren Mittel reichen aus. Getreu dem Motto: Lieber erst einmal das Einfache richtig machen, anstatt sich beim potentiell Perfekten zu verheddern. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;s&amp;gt;Markus Wagner&amp;lt;/s&amp;gt; Bruce Sams — Secure SDLC für die Masse dank OpenSAMM?  ===&lt;br /&gt;
&lt;br /&gt;
Mit der Grundaussage „(Web-)Anwendungssicherheit kann nicht durch eine Einzelaktion erreicht werden“ wird bereits seit Jahren (erfolgreich?) versucht das Sicherheitsbewusstsein von Anwendungsentwickler und Sicherheitsverantwortlichen zu erhöhen und das Thema Security als essentielle Komponente eines Softwareentwicklungsprozesses zu verstehen. Um dies möglichst effizient zu gestalten und Unterstützung bei der Einführung eines secure Software Development Life Cycle (SSDLC) zu bieten, wurden bereits vor einigen Jahren Verfahren und Modelle erarbeitet. &lt;br /&gt;
&lt;br /&gt;
Dieser Vortrag soll daher einen kurzen Vergleich des OWASP-eigenen Projekts OpenSAMM mit den bekanntesten Vertretern BSIMM und Microsoft SDL bieten. &lt;br /&gt;
&lt;br /&gt;
Der Schwerpunkt liegt allerdings auf Erfahrungsberichten aus dem täglichen Einsatz von OpenSAMM in Unternehmen. Positive Erkenntnisse, aber auch fehlende Aspekte sollen dabei von der ersten Analyse, über die Etablierung bis hin zum Regelbetrieb veranschaulicht werden. &amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Amir Alsbish — IT-Sicherheit in Unternehmen: Typische Probleme und Lösungsmöglichkeiten  ===&lt;br /&gt;
&lt;br /&gt;
Wie in anderen Bereichen, weicht die Theorie auch im Bereich der Informationssicherheit von der Wirklichkeit ab. In dieser Präsentation werden auf Probleme eingegangen, die sich für die Verantwortlichen für die Informationssicherheit in Unternehmen ergeben. Am Beispiel von interner und externer Softwareentwicklung in Projekten, soll gezeigt werden, wie die Sicherheit durch die Kombination von Personen, Prozessen, Verträgen und Technologie auf pragmatischem Werg erhöht werden kann. Dabei werden konkrete Erfahrungen und Beispiele zu unterschiedlichsten Themen aufgezeigt. Insbesondere sollen dabei kostenfreie Blueprints z.B. aus diversen OWASP Projekten, Tools wie das SDL Threat Modeling Tool, oder Hardening Vorgaben wie beispielsweise den CIS Vorgaben angesprochen werden, mit denen positive Erfahrungen gesammelt wurden. Weiterhin soll gezeigt werden, welchen Mehrwert Checklisten für Unternehmen darstellen, auch wenn diese von vielen Unternehmen abgelehnt werden. Abschließend soll auf einen Ansatz eingegangen werden, mit denen fehlendes Budget ausgeglichen werden kann. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Juraj Somorovsky — How To Break XML Signature and XML Encryption  ===&lt;br /&gt;
&lt;br /&gt;
Extensible Markup Language (XML) is a syntax for serialization of tree-shaped data structures. This standard is used for data storage, data transmission or in Web Services. It is employed in a large number of major web- based applications, ranging from business communications, e-commerce, cloud computing, and financial services over healthcare applications to governmental and military infrastructures. In order to secure sensitive XML data, the W3C standardization group has specified application of cryptographic primitives in XML documents. The resulted standards have become XML Signature and XML Encryption. They allow to ensure basic security properties -- integrity, authenticity, and confidentiality -- of arbitrary XML data. In this work, we present two practical attacks on XML-based SOAP Web Services interfaces breaking these security properties in the exchanged XML documents. &lt;br /&gt;
&lt;br /&gt;
First, we present XML Signature wrapping attacks. Using these techniques, the attacker who is in possession of a validly signed SOAP message can execute arbitrary functions on the Web Service interface on behalf of the message signer. We demonstrate practical impacts of this attack by its application on Web Service interfaces of two major cloud systems: Amazon and Eucalyptus. &lt;br /&gt;
&lt;br /&gt;
Second, we describe a practical attack on XML Encryption, which allows to decrypt a ciphertext by sending related ciphertexts to a Web Service and evaluating the server response. We show that an adversary can decrypt a ciphertext by performing only 14 requests per plaintext byte on average. This poses a serious and truly practical security threat on all currently used implementations of XML Encryption. &lt;br /&gt;
&lt;br /&gt;
=== ''Invited Talk'': Thomas Roessler (W3C) — Von Webseiten zu verteilten Cloud-Anwendungen: Entwicklungen in der Web-Sicherheit  ===&lt;br /&gt;
&lt;br /&gt;
HTML5 verändert die Landschaft, in der Webapplikationen entwickelt werden. Das Web wird zu einer Infrastruktur, mit deren Hilfe interaktive Cloud-Applikationen mit komplexen, verteilten und abhängigen browserseitigen Komponenten entwickelt werden. Als Konsequenz verschieben sich unsere Konzepte von Web-Sicherheit und die Rollen, die Webserver und Browser in diesen Konzepten spielen. Der Vortrag wird einen Überblick aktueller und kommender Technologien im Web liefern und eine Vorschau auf neue Sicherheits-Technologien wie Content Security Policy bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
= Infos fuer Sponsoren =&lt;br /&gt;
=== Infos für Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Als Sponsor des German OWASP Day 2011 setzen Sie ein klares Zeichen: Sie unterstützen ''den'' deutschen Branchentreffpunkt im Bereich Web Application Security und stärken so sichtbar das Image Ihres Unternehmens als Experte in diesem stark wachsenden Gebiet. &lt;br /&gt;
&lt;br /&gt;
Dieses Jahr findet die deutsche OWASP-Konferenz in München statt. Im Rahmen einer konferenzbegleitenden Ausstellung können Sie die Teilnehmer mit einem eigenen Stand von Ihren Produkten und/oder Dienstleistungen überzeugen. Wir erwarten zwischen 100 – 150 Teilnehmer aus verschiedenen Branchen, insbesondere Finanz-, eBusiness- und Telekommunikationsindustrie. Sollten Sie nicht ausstellen wollen, so bieten wir Ihnen die Möglichkeit des “Gold-, Silber oder Bronze-Sponsorings” (Logo- oder Roll-Up). Ihr Logo mit Link ist in jedem Fall bei uns auf der Landing Page. &lt;br /&gt;
&lt;br /&gt;
Mehr Infos zum Sponsoring sind [[Media:OWASP_D_2011_SponsorenInfo_GHE_2011_06_11_version1_0x.pdf|diesem PDF]] zu entnehmen. &lt;br /&gt;
&lt;br /&gt;
Alle Sponsoren-Einnahmen dienen ausschließlich der Kostendeckung der Konferenz sowie gegebenenfalls der Mission der unabhängigen und [https://www.owasp.org/index.php/About_OWASP#Tax_Status:_501.28c.29.283.29_Not-For-Profit_Organization gemeinnützigen] OWASP Foundation (501c3 Not-For-Profit). &lt;br /&gt;
&lt;br /&gt;
= Kontakt =&lt;br /&gt;
=== Kontakt ===&lt;br /&gt;
&lt;br /&gt;
[mailto:orga2011@owasp.de orga2011@owasp.de] &lt;br /&gt;
&lt;br /&gt;
Unseren Pressekontakt finden Sie [[Germany/press|auf dieser Seite]].&lt;br /&gt;
&lt;br /&gt;
= Medienpartner =&lt;br /&gt;
=== Medienpartner  ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background: white repeat scroll 0% 0%;width:99%&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Hakin9 logo.gif|left|de.hakin9.org]] &lt;br /&gt;
| [[Image:It-grundschutz logo.png|left|www.grundschutz.info]] &lt;br /&gt;
| [[Image:KES Logo.png|left|150x75px|www.kes.info]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= English Version =&lt;br /&gt;
=== English Version ===&lt;br /&gt;
== Welcome  ==&lt;br /&gt;
&lt;br /&gt;
The German section of the Open Web Application Security Project (OWASP) conducted the 4th German OWASP Day. The conference took place on November 17, 2011 in Munich. The German OWASP Day is primarily oriented towards a German speaking audience but presentations in English are also welcome. The 4th OWASP German Day in 2011 will extend the range of typical security conferences with contributions covering development, operation and test of web-based applications. No marketing talks please.&lt;br /&gt;
&lt;br /&gt;
== Opinions from Participants ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;It was very interesting and relevant. Great opportunity for socialzing &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;My expectations were more than fulfilled &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Great benefit, competent speakers, networking, building of a continuous exchange of experiences &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;Simply great! &amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;The pre-event dinner was fantastic &amp;lt;/blockquote&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Conference Sponsors  ==&lt;br /&gt;
&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;2&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;width:99%;margin-bottom:1em;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; colspan=&amp;quot;3&amp;quot; | Platin &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Riverbed.jpg|left|link=http://www.riverbed.com/|www.riverbed.com]] &lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Gold &lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Silber &lt;br /&gt;
! align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; | Bronze&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
[[Image:Optimabit logo 692.33p.jpg|left|228x51px|link=http://www.optimabit.com/|www.optimabit.com]] &amp;lt;br&amp;gt; [[Image:Schutzwerk-300x29.png|left|link=http://www.schutzwerk.com/|www.schutzwerk.de]] [[Image:SecureNet-Logo-240x56.png|left|link=http://www.securenet.de/|www.securenet.de]] [[Image:Trustwave_logo.jpg|left|233x40px|link=https://www.trustwave.com/|www.trustwave.com]] [[Image:Sonicwall.png|left|link=https://www.sonicwall.com/|www.sonicwall.com]] [[Image:Cancom.jpg|left|link=http://www.cancom.de/|www.cancom.de]] [[Image:Imperva_250x34.jpg|left|link=https://www.imperva.de/|www.imperva.de]]&lt;br /&gt;
&lt;br /&gt;
| &lt;br /&gt;
[[Image:Gemalto brand fullcol web.png|left|link=http://gemalto.com/financial/ebanking/index.html|gemalto.com]]&amp;lt;br&amp;gt; &lt;br /&gt;
[[IMage:Airlock_ergon.png‎|left|152x55px|link=http://www.airlock.ch|www.airlock.ch]]&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| &lt;br /&gt;
[[Image:Telecons.kl.jpg|left|link=http://www.tele-consulting.com/|www.tele-consulting.com]]&amp;lt;br&amp;gt; [[Image:Sicsec-130x39.png|left|link=http://sicsec.de/|www.sicsec.de]] &amp;lt;br&amp;gt; [[Image:Astaro_sophos.png|left|link=http://www.astaro.com|www.astaro.com]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== When  ==&lt;br /&gt;
&lt;br /&gt;
*Pre-event Dinner: Wendsday, 16'th November 2011 &lt;br /&gt;
*Conference: Donnerstag, den 17'th November 2011&lt;br /&gt;
&lt;br /&gt;
== Venue  ==&lt;br /&gt;
&lt;br /&gt;
The conference will be located at [http://maps.google.de/maps?f=q&amp;amp;source=s_q&amp;amp;hl=en&amp;amp;geocode=&amp;amp;q=nh+muenchen+dornach+Einsteinring&amp;amp;aq=&amp;amp;g=Einsteinring+20,+85609+Munich&amp;amp;ie=UTF8&amp;amp;hq=nh&amp;amp;hnear=Einsteinring,+Dornach+85609+Aschheim,+M%C3%BCnchen,+Bayern&amp;amp;ll=48.147019,11.714859&amp;amp;spn=0.048105,0.13175&amp;amp;z=14 NH-Hotel München Dornach] . &lt;br /&gt;
&lt;br /&gt;
== Pre-event Dinner ==&lt;br /&gt;
* when: Wendsday, 16'th November 2011 &lt;br /&gt;
* where: Augustiner Bräustuben, Landsberger Str. 19, 80339 München&lt;br /&gt;
[http://maps.google.de/maps?q=LANDSBERGER+STRASSE+19+80339+M%C3%9CNCHEN&amp;amp;hq=&amp;amp;hnear=0x479e7601b699ffd5:0x4be4ced9008a615b,Landsberger+Stra%C3%9Fe+19,+D-80339+M%C3%BCnchen&amp;amp;gl=de&amp;amp;ei=12GhTpmxPMTusga_h73pAg&amp;amp;sa=X&amp;amp;oi=geocode_result&amp;amp;ct=image&amp;amp;resnum=1&amp;amp;ved=0CB0Q8gEwAA Map und Streetview]&lt;br /&gt;
* S-Bahn [http://efa.mvv-muenchen.de/mvv/XSLT_TRIP_REQUEST2?language=en Journey Planner]: from Hauptbahnhof S1, S2, S3, S4, S6, S7, S8 to Hackerbrücke, 5 minutes walk &lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
*Birgit Bernskötter (Extern) &lt;br /&gt;
*Georg Hess (Chapter Leader) &lt;br /&gt;
*Bruce Sams (Board Member) &lt;br /&gt;
*Tobias Glemser (Board Member) &lt;br /&gt;
*Achim Hoffmann (Board Member) &lt;br /&gt;
*Ulrike Petersen (Board Member)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Call for Presentations / Speaker Agreement  ==&lt;br /&gt;
&lt;br /&gt;
'''CfP is closed.''' &lt;br /&gt;
&lt;br /&gt;
To submit a proposal, please submit online an abstract of the presentation (500 to 4000 chararters) and a brief biography (150 to 800 characters). Please also state the desired length: 25 or 40 minutes (excl. 5 minutes for discussion). You can also attach a preliminary version of your presentation. (Please watch out for mistakes as we take your abstract and publish this 1:1 into our program).&lt;br /&gt;
&lt;br /&gt;
We are interested in all topics related to Web Application Security and OWASP, in particular: &lt;br /&gt;
&lt;br /&gt;
*Technical presentations related to operations &lt;br /&gt;
*Frameworks and best practices for secure development &lt;br /&gt;
*Cloud Security &lt;br /&gt;
*Privacy in Web Applications &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Metrics for application security &lt;br /&gt;
*Security awareness programs for developers, testers, architects and project owners &lt;br /&gt;
*Security management for applications in the corporate environment &lt;br /&gt;
*Application security for Outsourcing and Offshoring projekts &lt;br /&gt;
*Field reports from corporations regarding the institution of Web Application Security processes, internal and external auditing etc. &lt;br /&gt;
*OWASP in your workplace, university, etc.&lt;br /&gt;
&lt;br /&gt;
Depending on the number of submissions we will offer either one or two tracks. If a proposal is accepted, we may contact you regarding the length. All presentations will be published on the conference website under the OWSAP license. Therefore all speakers must accept and sign the [[Speaker Agreement|OWASP Speaker Agreement]] without changes prior to the conference. It requires that you use one of the following templates: [[Media:OWASP_Presentation_template.ppt|PPT]], [[Media:OWASP_Presentation_template.pptx|PPTX]], [[Media:OWASP_Presentation_template.odp|ODF/OpenOffice]]. &lt;br /&gt;
&lt;br /&gt;
Unfortunately we can't cover any travel expenses or costs for accomodations. &lt;br /&gt;
&lt;br /&gt;
'''Participants and speakers are all warmly invited to attend the evening program on the 16th of November 2011. ''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Program Committee  ===&lt;br /&gt;
&lt;br /&gt;
*Bruce Sams &lt;br /&gt;
*Martin Johns &lt;br /&gt;
*Kai Jendrian &lt;br /&gt;
*Boris Hemkemeier &lt;br /&gt;
*Dirk Wetter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submissions no later than September 9, 2011''' only online via [https://www.easychair.org/conferences/?conf=owaspger11 Easychair]. &lt;br /&gt;
*Please read and follow the requirements above: Abstract, bio, length and maybe slides! &lt;br /&gt;
*Notification of acceptance by September 16, 2011 &lt;br /&gt;
*Program to be online: September 20, 2011 &lt;br /&gt;
*Prefinal submission of the slides by October 20, 2011 &lt;br /&gt;
*Conference: November 17, 2011&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Registration Fees  ==&lt;br /&gt;
&lt;br /&gt;
*Non-Member = 279,00 EUR + 19% VAT&lt;br /&gt;
*&amp;lt;s&amp;gt;Non-Member (Early Bird) = 219,00 EUR + 19% VAT (*) &amp;lt;/s&amp;gt;&lt;br /&gt;
*OWASP Member = 219,00 EUR + 19% VAT &lt;br /&gt;
*&amp;lt;s&amp;gt;OWASP Member (Early Bird) = 189,00 EUR + 19% VAT (*) &amp;lt;/s&amp;gt;&lt;br /&gt;
*Students = 59 EUR + 19% VAT (**)&lt;br /&gt;
&lt;br /&gt;
(*) Early-Bird registration was open 'til 10.10.2011 &lt;br /&gt;
&lt;br /&gt;
(**) Proper proof of student status is required on site.&lt;br /&gt;
&lt;br /&gt;
== Registration  ==&lt;br /&gt;
&lt;br /&gt;
Registration is open, please visit [https://www.optimabit.com/owasp/ 4. German OWASP Day Registration ]. &lt;br /&gt;
&lt;br /&gt;
== Contact  ==&lt;br /&gt;
&lt;br /&gt;
[mailto:orga2011@owasp.de orga2011@owasp.de] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Archive =&lt;br /&gt;
=== Archive ===&lt;br /&gt;
== Eintrittspreise ==&lt;br /&gt;
&lt;br /&gt;
Für den 4. OWASP German Day 2011 gelten die folgenden Preise: &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;s&amp;gt;normaler Teilnehmer (Early Bird) = 219,00 EUR + gesetzl. MwSt (*) &amp;lt;/s&amp;gt;&lt;br /&gt;
*normaler Teilnehmer = 279,00 EUR + gesetzl. MwSt = 332,01 EUR&lt;br /&gt;
*&amp;lt;s&amp;gt;OWASP-Mitglied (Early Bird) = 189,00 EUR + gesetzl. MwSt (*) &amp;lt;/s&amp;gt;&lt;br /&gt;
*OWASP-Mitglied = 219,00 EUR  + gesetzl. MwSt = 260,61 EUR&lt;br /&gt;
*Studenten = 59 EUR  + gesetzl. MwSt = 70,21 EUR (**)&lt;br /&gt;
&lt;br /&gt;
(*) Eine Registrierung zu Early-Bird-Preisen war bis zum 9.10.2011 möglich &lt;br /&gt;
&lt;br /&gt;
(**) Ein gültiger Studenten- oder Hausausweis o.ä. ist bei der Registrierung vor Ort vorzulegen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Anmeldung ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich für die Konferenz und die Vorabendveranstaltung auf der [https://www.optimabit.com/owasp/ Anmeldungseite] an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= CfP =&lt;br /&gt;
=== CfP und Speaker Agreement  ===&lt;br /&gt;
&lt;br /&gt;
'''Der CfP ist geschlossen''' &lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zum vierten Mal eine deutsche OWASP-Konferenz aus: den 4. German OWASP Day. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum. Die Konferenzsprache ist Deutsch, Vorträge in Englisch sind auch willkommen. Der OWASP German Day 2011 ist eine klassische technologieorientierte Security-Konferenz, die Fachvorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bietet. Auch fachübergreifende, nicht-technische Themen sind &lt;br /&gt;
willkommen, bitte keine Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
== Einreichungen von Vorträgen  ==&lt;br /&gt;
&lt;br /&gt;
Für Vortragsvorschläge bitten wir um eine Kurzzusammenfassung oder eine Vorabversion des Vortrags. Die Zusammenfassung sollte nicht weniger als 500 (maximal: 4000) Zeichen lang sein, damit das Programmkomitee eine gute Entscheidungsgrundlage hat. (Bitte auf Orthographie achten, da die Zusammenfassung so wie sie ist ggf. im Programm erscheint). Die gilt ebenso für die obligatorische Kurzbiographie (150-800 Zeichen). Präsentationen können 25 oder 40 Minuten dauern (exklusive 5 Minuten Diskussion), bitte Wunschlänge vermerken. &lt;br /&gt;
&lt;br /&gt;
Erwünscht sind alle Themen mit Bezug zu Webapplikationssicherheit und OWASP, insbesondere: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungs-Frameworks und Best Practices &lt;br /&gt;
*Sichere Webanwendungen in der Cloud &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness-Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security-Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insbesondere bzgl. Einführung von Application-Security-Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken &lt;br /&gt;
*Datenschutz bei Webanwendungen&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge bieten wir ein oder zwei Tracks an. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Folien der Vorträge werden unter der freien [[OWASP Licenses#Licensing_of_OWASP_Website_Content|OWASP Lizenz]] auf der Konferenzwebseite veröffentlicht. Daher muss bei Annahme des Beitrags durch das Programmkomitee das [[Speaker Agreement|OWASP Speaker Agreement]] ohne Änderung akzeptiert und unterschrieben werden. Das Speaker Agreements sieht vor, dass die Standardfoliensätze von OWASP verwendet werden ([[Media:OWASP_Presentation_template.ppt|PPT]], [[Media:OWASP_Presentation_template.pptx|PPTX]], [[Media:OWASP_Presentation_template.odp|ODF/OpenOffice]]). &lt;br /&gt;
&lt;br /&gt;
Kosten (für Reise und Unterkunft) können wir leider nicht übernehmen. &lt;br /&gt;
&lt;br /&gt;
'''Alle Teilnehmer sowie Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 16.11.2011.''' &lt;br /&gt;
&lt;br /&gt;
== Programmkomitee  ==&lt;br /&gt;
&lt;br /&gt;
*Bruce Sams &lt;br /&gt;
*Martin Johns &lt;br /&gt;
*Kai Jendrian &lt;br /&gt;
*Boris Hemkemeier &lt;br /&gt;
*[[User:Dirk_Wetter|Dirk Wetter]] (koordinierend)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Termine ==&lt;br /&gt;
&lt;br /&gt;
*Einreichungen bis '''09.09.2011''' ausschließlich online über https://www.easychair.org/conferences/?conf=owaspger11 . &lt;br /&gt;
*Bitte geben sie alle vortragsrelevanten Informationen an (siehe Call for Presentations oben): Abstract, Bio, Länge, ggf. Foliensätze &lt;br /&gt;
*Benachrichtigung der Vortragenden: 16.09.2011 &lt;br /&gt;
*Programm online: 20.9.2011&lt;br /&gt;
*Einreichung der Foliensätze (prefinal): 20.10.2011 &lt;br /&gt;
*Konferenz: 17.11.2011&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2011]]&lt;br /&gt;
--&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Category:OWASP_AppSec_Conference]] [[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Michael Schaefer</name></author>	</entry>

	</feed>