<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ths</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ths"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Ths"/>
		<updated>2026-04-26T00:17:16Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2010_Sponsors&amp;diff=89910</id>
		<title>Template:OWASP Germany 2010 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2010_Sponsors&amp;diff=89910"/>
				<updated>2010-09-23T13:22:20Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/thumb/0/08/Aod.png/120px-Aod.png] &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.securenet.de/ http://www.owasp.org/images/thumb/2/25/SecureNet.png/120px-SecureNet.png] &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.lions-head.com/ http://www.owasp.org/images/thumb/c/c2/Lionshead.png/120px-Lionshead.png] &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=71860</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=71860"/>
				<updated>2009-10-20T18:57:34Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
{| cellpadding=&amp;quot;20&amp;quot; cellspacing=&amp;quot;0&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
 | Die Präsentationen stehen zum [[#Die Vorträge im Einzelnen|Download]] zur Verfügung.&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das [[Germany | OWASP German Chapter]] lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, OWASP German Chapter Board Member''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Hartmut Keil, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentestvorbereitung: Sitemap für Webanwendungen (Tools) | '''Pentestvorbereitung: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung der Sicherheitsprüfung von Webanwendungenen| '''Projektierung der Sicherheitsprüfung von Webanwendungenen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
:* [http://www.owasp.org/images/d/d4/OWASPAppSecGermany2009-Alles_ueber_OWASP.pdf Vorstellung des Open Web Application Security Project]&lt;br /&gt;
:* [http://www.owasp.org/images/5/51/OWASPAppSecGermany2009-Education_Project.pdf OWASP Education Project]&lt;br /&gt;
:* [http://www.owasp.org/images/e/ef/Praktische_Erfahrung_mit_dem_SDLC.pdf Praktische Erfahrung mit dem Secure Software Lifecycle]&lt;br /&gt;
:* [http://www.owasp.org/images/3/33/Schwachstellen_in_SAP_Web_Anwendungen.pdf Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen]&lt;br /&gt;
:* [http://www.owasp.org/images/6/6d/Adaptive_Sicherheit_durch_Anomalieerkennung.pdf Adaptive Sicherheit durch Anomalieerkennung]&lt;br /&gt;
:* [http://www.owasp.org/images/5/5d/2009-Design_Bugs.pdf Design Bugs]&lt;br /&gt;
:* [http://www.owasp.org/images/5/58/JavaScript_aus_der_Hoelle.pdf JavaScript aus der Hölle - advanced client side injection techniques of tomorrow]&lt;br /&gt;
:* [http://www.owasp.org/images/a/a0/Projektierung_Sicherherheitspruefung_von_Webanwendungen.pdf Projektierung der Sicherheitsprüfung von Webanwendungenen]&lt;br /&gt;
:* [http://www.owasp.org/images/e/ed/Pentestvorbereitung_Sitemapping.pdf Pentestvorbereitung: Sitemap für Webanwendungen (Tools)]&lt;br /&gt;
&amp;lt;!-- password for all .pdf --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Eine kurze Vorstellung des German Chapters, der OWASP und einige Ihrer Projekte.&lt;br /&gt;
:Nützliche Links aus dem Vortrag:&lt;br /&gt;
&lt;br /&gt;
::* Das [[Germany | OWASP German Chapter]] &lt;br /&gt;
::* Die [[OWASP_German_Chapter_Stammtisch_Initiative | OWASP Stammtische]]&lt;br /&gt;
::* [http://www.google.com/reader/public/atom/user/16712724397688793161/state/com.google/broadcast Moderated AppSec News Feed]&lt;br /&gt;
::* [http://itunes.apple.com/WebObjects/MZStore.woa/wa/viewPodcast?id=300769012 OWASP Podcast] (iTunes Link)&lt;br /&gt;
::* [http://www.owasp.tv OWASP TV] mit Aufzeichnungen von Vorträgen der großen OWASP AppSec Conferences&lt;br /&gt;
::* [http://www.owasp.org/index.php/Category:OWASP_Project OWASP Projekte sortiert nach Release-Qualität]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier ist Board Member des OWASP German Chapters. Er arbeitet als Principal Security Consultant bei der [http://www.commerzbank.de Commerzbank AG].&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel.&lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:[http://www.sebastian-schinzel.de/ Sebastian Schinzel] ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei [http://www.virtualforge.de/ Virtual Forge] führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs [http://www.sap-press.de/2037 &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009)].&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Hartmut Keil''&lt;br /&gt;
&lt;br /&gt;
:Hartmut Keil ist diplomierter Physiker und Senior Software Engineer bei der AdNovum Informatik AG, einer Software-Engineering-Firma mit Sitz in Zürich. Sein Fokus liegt auf der Entwicklung von securityrelevanten Middlewarekomponenten wie Reverse-Proxies, Web-Application-Firewalls und Authentifizierungsservern.&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Der Talk befasst sich mit dem Thema JavaScript im Kontext von Angriffen gegen Web-Applikationen, Malware und Überwindung von Filtern. Neben einem Überblick über bekannte Verschleierungstechniken für JavaScript Payload dreht sich der Talk ebenso um Verfahren verschleierten Code in Klartext umzuwandeln. Final wird das Thema Malware von morgen angesprochen - Verschleierungtechniken die sich nicht mehr ohne weiteres umkehren lassen, sich selbst verändernder Code und spezielle Verfahren zur Umgehung von Filtern in WAFs und anderen Defensiv-Systemen.&lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
:Mario Heiderich ist derzeit wohnhaft in Köln, arbeitet als Freelancer im Bereich Websecurity für diverse deutsche und internationale Firmen und hat große Freude an der Firebug Konsole.&lt;br /&gt;
&lt;br /&gt;
=== Pentestvorbereitung: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Um sich Klarheit über den Stand der Sicherheit einer Webanwendung zu verschaffen, ist ein -mehr oder weniger umfassender- Penetrationstest geeigent, manchmal sogar unumgänglich. Ein Penetrationstest kann wichtige Erkenntnisse über vohandene Schwachstellen liefern. Je nach Schutzbedarf der Anwendung und dem Risiko, das die Schwachstellen bieten, kann eine Kosten-Nutzen-Abwägung erfolgen, um die Schwachstellen ggf. zu beheben.&lt;br /&gt;
:Bei der Projektierung eines Penetrationstests stellt sich für Auftraggeber und Pentester die Frage, &amp;quot;was&amp;quot; und &amp;quot;wieviel&amp;quot; denn zu testen ist. Bei umfangreichen Anwendungen ist es daher notwendig, ein Profil des Testgegenstandes zu erstellen. Daraus ergibt sich zum einen der Testumfang (Quantität) und zum anderen die eigentlichen Testpunkte (Qualität) - und damit insgesamt auch die Kosten.&lt;br /&gt;
:In diesem Beitrag werden für die vermeintlich einfache Aufgabe: &amp;quot;Profil (Sitemap) erstellen&amp;quot; zum einen die Schwierigkeiten beschrieben, die damit verbunden sind, und zum anderen Tools, die dabei unterstützend eingesetzt werden können.&lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
:Achim Hoffmann ist Senior Consultant im Bereich Web Application Security bei der [http://www.securenet.de/ SecureNet GmbH] in München. Er ist Co-Autor des ''OWASP Best Practices: Web Application Firewalls'' und von ''Sicherheit von Webanwendungen, Maßnahmen und Best Practices'' des BSI.&lt;br /&gt;
&lt;br /&gt;
=== Projektierung der Sicherheitsprüfung von Webanwendungenen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:[[Projektierung_der_Sicherheitsprüfung_von_Webanwendungen | Projektierung der Sicherheitsprüfung von Webanwendungen]]&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
:Tobias Glemser beschäftigt sich seit dem Jahr 2000 mit der Planung und Durchführung von Penetrationstests auf Web-Anwendungen. Er ist leitender IT-Sicherheitsberater bei der [http://www.tele-consulting.com Tele-Consulting security networking training GmbH].&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=70436</id>
		<title>Template:OWASP Germany 2009 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=70436"/>
				<updated>2009-10-02T18:06:01Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.carmao.eu/ http://www.owasp.org/images/5/51/Carmao.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.imperva.com/ http://www.owasp.org/images/d/de/Imperva_2color_RGB.jpg]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.securenet.de/ http://www.owasp.org/images/2/25/SecureNet.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69675</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69675"/>
				<updated>2009-09-23T19:39:45Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Praktische Erfahrung mit dem Secure Software Lifecycle */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, OWASP German Chapter Board Member''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentvorbereitung: Sitemap für Webanwendungen (Tools) | '''Pentvorbereitung: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Webanwendungenen| '''Projektierung von Sicherheitsprüfungen von Webanwendungenen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier ist Board Member des OWASP German Chapters. Er arbeitet als Principal Security Consultant bei der [http://www.commerzbank.de Commerzbank AG].&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel.&lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Der Talk befasst sich mit dem Thema JavaScript im Kontext von Angriffen gegen Web-Applikationen, Malware und Überwindung von Filtern. Neben einem Überblick über bekannte Verschleierungstechniken für JavaScript Payload dreht sich der Talk ebenso um Verfahren verschleierten Code in Klartext umzuwandeln. Final wird das Thema Malware von morgen angesprochen - Verschleierungtechniken die sich nicht mehr ohne weiteres umkehren lassen, sich selbst verändernder Code und spezielle Verfahren zur Umgehung von Filtern in WAFs und anderen Defensiv-Systemen.&lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
:Mario Heiderich ist derzeit wohnhaft in Köln, arbeitet als Freelancer im Bereich Websecurity für diverse deutsche und internationale Firmen und hat große Freude an der Firebug Konsole.&lt;br /&gt;
&lt;br /&gt;
=== Pentvorbereitung: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Um sich Klarheit über den Stand der Sicherheit einer Webanwendung zu verschaffen, ist ein -mehr oder weniger umfassender- Penetrationstest geeigent, manchmal sogar unumgänglich. Ein Penetrationstest kann wichtige Erkenntnisse über vohandene Schwachstellen liefern. Je nach Schutzbedarf der Anwendung und dem Risiko, das die Schwachstellen bieten, kann eine Kosten-Nutzen-Abwägung erfolgen, um die Schwachstellen ggf. zu beheben.&lt;br /&gt;
:Bei der Projektierung eines Penetrationstests stellt sich für Auftraggeber und Pentester die Frage, &amp;quot;was&amp;quot; und &amp;quot;wieviel&amp;quot; denn zu testen ist. Bei umfangreichen Anwendungen ist es daher notwendig, ein Profil des Testgegenstandes zu erstellen. Daraus ergibt sich zum einen der Testumfang (Quantität) und zum anderen die eigentlichen Testpunkte (Qualität) - und damit insgesamt auch die Kosten.&lt;br /&gt;
:In diesem Beitrag werden für die vermeintlich einfache Aufgabe: &amp;quot;Profil (Sitemap) erstellen&amp;quot; zum einen die Schwierigkeiten beschrieben, die damit verbunden sind, und zum anderen Tools, die dabei unterstützend eingesetzt werden können.&lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
:Achim Hoffmann arbeitet als Senior Netzwerk und Security Consultant bei der [http://www.securenet.de/ SecureNet GmbH].&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Webanwendungenen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
:Tobias Glemser beschäftigt sich seit dem Jahr 2000 mit der Planung und Durchführung von Penetrationstests auf Web-Anwendungen. Er ist leitender IT-Sicherheitsberater bei der [http://www.tele-consulting.com Tele-Consulting security networking training GmbH].&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69674</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69674"/>
				<updated>2009-09-23T19:31:53Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Design Bugs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, OWASP German Chapter Board Member''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentvorbereitung: Sitemap für Webanwendungen (Tools) | '''Pentvorbereitung: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Webanwendungenen| '''Projektierung von Sicherheitsprüfungen von Webanwendungenen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier ist Board Member des OWASP German Chapters. Er arbeitet als Principal Security Consultant bei der [http://www.commerzbank.de Commerzbank AG].&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Der Talk befasst sich mit dem Thema JavaScript im Kontext von Angriffen gegen Web-Applikationen, Malware und Überwindung von Filtern. Neben einem Überblick über bekannte Verschleierungstechniken für JavaScript Payload dreht sich der Talk ebenso um Verfahren verschleierten Code in Klartext umzuwandeln. Final wird das Thema Malware von morgen angesprochen - Verschleierungtechniken die sich nicht mehr ohne weiteres umkehren lassen, sich selbst verändernder Code und spezielle Verfahren zur Umgehung von Filtern in WAFs und anderen Defensiv-Systemen.&lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
:Mario Heiderich ist derzeit wohnhaft in Köln, arbeitet als Freelancer im Bereich Websecurity für diverse deutsche und internationale Firmen und hat große Freude an der Firebug Konsole.&lt;br /&gt;
&lt;br /&gt;
=== Pentvorbereitung: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Um sich Klarheit über den Stand der Sicherheit einer Webanwendung zu verschaffen, ist ein -mehr oder weniger umfassender- Penetrationstest geeigent, manchmal sogar unumgänglich. Ein Penetrationstest kann wichtige Erkenntnisse über vohandene Schwachstellen liefern. Je nach Schutzbedarf der Anwendung und dem Risiko, das die Schwachstellen bieten, kann eine Kosten-Nutzen-Abwägung erfolgen, um die Schwachstellen ggf. zu beheben.&lt;br /&gt;
:Bei der Projektierung eines Penetrationstests stellt sich für Auftraggeber und Pentester die Frage, &amp;quot;was&amp;quot; und &amp;quot;wieviel&amp;quot; denn zu testen ist. Bei umfangreichen Anwendungen ist es daher notwendig, ein Profil des Testgegenstandes zu erstellen. Daraus ergibt sich zum einen der Testumfang (Quantität) und zum anderen die eigentlichen Testpunkte (Qualität) - und damit insgesamt auch die Kosten.&lt;br /&gt;
:In diesem Beitrag werden für die vermeintlich einfache Aufgabe: &amp;quot;Profil (Sitemap) erstellen&amp;quot; zum einen die Schwierigkeiten beschrieben, die damit verbunden sind, und zum anderen Tools, die dabei unterstützend eingesetzt werden können.&lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
:Achim Hoffmann arbeitet als Senior Netzwerk und Security Consultant bei der [http://www.securenet.de/ SecureNet GmbH].&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Webanwendungenen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
:Tobias Glemser beschäftigt sich seit dem Jahr 2000 mit der Planung und Durchführung von Penetrationstests auf Web-Anwendungen. Er ist leitender IT-Sicherheitsberater bei der [http://www.tele-consulting.com Tele-Consulting security networking training GmbH].&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Template_OWASP_Germany_2009_Conference.ppt&amp;diff=69669</id>
		<title>File:Template OWASP Germany 2009 Conference.ppt</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Template_OWASP_Germany_2009_Conference.ppt&amp;diff=69669"/>
				<updated>2009-09-23T18:57:21Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69667</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69667"/>
				<updated>2009-09-23T17:01:48Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Projektierung von Sicherheitsprüfungen von Webanwendungenen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, OWASP German Chapter Board Member''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentvorbereitung: Sitemap für Webanwendungen (Tools) | '''Pentvorbereitung: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Webanwendungenen| '''Projektierung von Sicherheitsprüfungen von Webanwendungenen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier ist Board Member des OWASP German Chapters. Er arbeitet als Principal Security Consultant bei der [http://www.commerzbank.de Commerzbank AG].&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Der Talk befasst sich mit dem Thema JavaScript im Kontext von Angriffen gegen Web-Applikationen, Malware und Überwindung von Filtern. Neben einem Überblick über bekannte Verschleierungstechniken für JavaScript Payload dreht sich der Talk ebenso um Verfahren verschleierten Code in Klartext umzuwandeln. Final wird das Thema Malware von morgen angesprochen - Verschleierungtechniken die sich nicht mehr ohne weiteres umkehren lassen, sich selbst verändernder Code und spezielle Verfahren zur Umgehung von Filtern in WAFs und anderen Defensiv-Systemen.&lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
:Mario Heiderich ist derzeit wohnhaft in Köln, arbeitet als Freelancer im Bereich Websecurity für diverse deutsche und internationale Firmen und hat große Freude an der Firebug Konsole.&lt;br /&gt;
&lt;br /&gt;
=== Pentvorbereitung: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Um sich Klarheit über den Stand der Sicherheit einer Webanwendung zu verschaffen, ist ein -mehr oder weniger umfassender- Penetrationstest geeigent, manchmal sogar unumgänglich. Ein Penetrationstest kann wichtige Erkenntnisse über vohandene Schwachstellen liefern. Je nach Schutzbedarf der Anwendung und dem Risiko, das die Schwachstellen bieten, kann eine Kosten-Nutzen-Abwägung erfolgen, um die Schwachstellen ggf. zu beheben.&lt;br /&gt;
:Bei der Projektierung eines Penetrationstests stellt sich für Auftraggeber und Pentester die Frage, &amp;quot;was&amp;quot; und &amp;quot;wieviel&amp;quot; denn zu testen ist. Bei umfangreichen Anwendungen ist es daher notwendig, ein Profil des Testgegenstandes zu erstellen. Daraus ergibt sich zum einen der Testumfang (Quantität) und zum anderen die eigentlichen Testpunkte (Qualität) - und damit insgesamt auch die Kosten.&lt;br /&gt;
:In diesem Beitrag werden für die vermeintlich einfache Aufgabe: &amp;quot;Profil (Sitemap) erstellen&amp;quot; zum einen die Schwierigkeiten beschrieben, die damit verbunden sind, und zum anderen Tools, die dabei unterstützend eingesetzt werden können.&lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
:Achim Hoffmann arbeitet als Senior Netzwerk und Security Consultant bei der [http://www.securenet.de/ SecureNet GmbH].&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Webanwendungenen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
:Tobias Glemser beschäftigt sich seit dem Jahr 2000 mit der Planung und Durchführung von Penetrationstests auf Web-Anwendungen. Er ist leitender IT-Sicherheitsberater bei der [http://www.tele-consulting.com Tele-Consulting security networking training GmbH].&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69655</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69655"/>
				<updated>2009-09-23T12:41:04Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Die Vorträge im Einzelnen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, OWASP German Chapter Board Member''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier ist Board Member des OWASP German Chapters. Er arbeitet als Principal Security Consultant bei der [http://www.commerzbank.de Commerzbank AG].&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Der Talk befasst sich mit dem Thema JavaScript im Kontext von Angriffen gegen Web-Applikationen, Malware und Überwindung von Filtern. Neben einem Überblick über bekannte Verschleierungstechniken für JavaScript Payload dreht sich der Talk ebenso um Verfahren verschleierten Code in Klartext umzuwandeln. Final wird das Thema Malware von morgen angesprochen - Verschleierungtechniken die sich nicht mehr ohne weiteres umkehren lassen, sich selbst verändernder Code und spezielle Verfahren zur Umgehung von Filtern in WAFs und anderen Defensiv-Systemen.&lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
:Mario Heiderich ist derzeit wohnhaft in Köln, arbeitet als Freelancer im Bereich Websecurity für diverse deutsche und internationale Firmen und hat große Freude an der Firebug Konsole.&lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Um sich Klarheit über den Stand der Sicherheit der Webanwendung zu verschaffen, ist ein -mehr oder weniger umfassender- Penetrationstest geeigent, u. U. sogar unumgänglich. Ein Penetrationstest kann wichtige Erkenntnisse über vohandene Schwachstellen liefern. Je nach Schutzbedarf der Anwendung und dem Risiko, das die Schwachstellen bieten, kann dann eine Kosten-Nutzen-Abwägung erfolgen,um die Schwachstellen zu beheben.&lt;br /&gt;
:Bei der Projektierung eines Penetrationstests stellt sich für Auftraggeber und Pentester die Frage, &amp;quot;was&amp;quot; und &amp;quot;wieviel&amp;quot; denn zu testen ist. Bei umfangreichen Tests ist es daher unumgänglich, dass ein Profil des Testgegenstandes erstellt wird, aus dem zum Einen der Testumfang -und damit auch die Kosten- und zum Anderen die eigentlichen Testpunkte ersichtlich werden.&lt;br /&gt;
:In diesem Beitrag werden die Schwierigkeiten beschrieben, die mit dieser vermeintlich einfachen Aufgabe: Profil (Sitemap) erstellen, verbunden sein können, sowie Tools die dabei behilflich sein können.&lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
:Achim Hoffmann arbeitet als Senior Netzwerk und Security Consultant bei der [http://www.securenet.de/ SecureNet GmbH].&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69264</id>
		<title>Template:OWASP Germany 2009 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69264"/>
				<updated>2009-09-18T12:05:06Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.carmao.eu/ http://www.owasp.org/images/5/51/Carmao.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.imperva.com/ http://www.owasp.org/images/d/de/Imperva_2color_RGB.jpg]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69262</id>
		<title>Template:OWASP Germany 2009 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69262"/>
				<updated>2009-09-18T10:53:59Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.carmao.eu/ http://www.owasp.org/images/5/51/Carmao.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69250</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69250"/>
				<updated>2009-09-18T01:12:18Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== Infos für Sponsoren ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/3/3d/OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf&amp;diff=69249</id>
		<title>File:OWASP D 2009 SponsorenInfo GHE 2009 08 19.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_D_2009_SponsorenInfo_GHE_2009_08_19.pdf&amp;diff=69249"/>
				<updated>2009-09-18T01:07:33Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69156</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69156"/>
				<updated>2009-09-17T11:19:26Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren ===&lt;br /&gt;
&lt;br /&gt;
Wir danken unseren Sponsoren:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2009_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69155</id>
		<title>Template:OWASP Germany 2009 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69155"/>
				<updated>2009-09-17T11:10:50Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| &lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp; &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69150</id>
		<title>Template:OWASP Germany 2009 Sponsors</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Template:OWASP_Germany_2009_Sponsors&amp;diff=69150"/>
				<updated>2009-09-17T11:05:30Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: Created page with '{|  |- | '''Sponsoren:'''  | &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png] | &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; | &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;…'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| &lt;br /&gt;
|-&lt;br /&gt;
| '''Sponsoren:''' &lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[http://www.artofdefence.com/ http://www.owasp.org/images/0/08/Aod.png]&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69012</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69012"/>
				<updated>2009-09-16T15:13:21Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Die OWASP ist eine schier unerschöpfliche Quelle an Informationen zu fast allem, was die Sicherheit von Softwareanwendungen betrifft. Die Anzahl Projekte zu Tools und Dokumentationen wächst und wächst. Wo finde ich was zu welchem Thema? Was muss man und was sollte man wissen?&lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:Martin Knobloch ist Security Consultant bei Sogeti Nederland B.V., wo er die Arbeitsgruppe zur Anwendungssicherheit PaSS gegründet hat und leitet. Daneben ist Martin Mitglied des Niederländischen Chapter Board und trägt an meheren OWASP Projekten bei. Es ist Project Lead des OWASP Boot Camp, OWASP CTF, OWASP Speaker Project (Speaker Bureau) und OWASP Education Projekt. Martin ist aktives Mitglied des OWASP Global Education Committee.&lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69003</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=69003"/>
				<updated>2009-09-16T15:03:14Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* OWASP AppSec Conference Germany 2009 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68998</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68998"/>
				<updated>2009-09-16T14:59:54Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* OWASP AppSec Conference Germany 2009 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
CCN Ost CongressCenter Nürnberg&lt;br /&gt;
&lt;br /&gt;
Messezentrum&lt;br /&gt;
&lt;br /&gt;
90471 Nürnberg&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de www.congressing.de]&lt;br /&gt;
&lt;br /&gt;
=== Vorträge ===&lt;br /&gt;
&lt;br /&gt;
Ebene 3, '''Raum Shanghai''' &lt;br /&gt;
&lt;br /&gt;
Das Come Together in den Pausen und die Ausstellung finden in der Galerie vor dem Raum Shanghai und dem Foyer Shanghai/Seoul statt.&lt;br /&gt;
&lt;br /&gt;
=== Anreise ===&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/auto/ Anreise mit dem Auto]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/bahn/ Anreise mit der Bahn und dem Öffentlichen Nahverkehr]&lt;br /&gt;
&lt;br /&gt;
[http://www.congressing.de/de/ccn/anreise_aufenthalt/anreise/flugzeug/ Anreise mit dem Flugzeug]&lt;br /&gt;
&lt;br /&gt;
=== NürnbergMOBIL ===&lt;br /&gt;
&lt;br /&gt;
'''[http://www.nuernbergmobil.de NürnbergMOBIL]''' bietet Informationen zu sämtlichen Verkehrsverbindungen, dem Stadtgeschehen und rund um den Tourismus in Nürnberg&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
Zwischen 19:30 und 20:00 Uhr geht es am Vorabend, dem 12.10.09, los! Alle Teilnehmer sind zum Kennenlernen, Erfahrungsaustausch, Kontakteknüpfen in lockerer Atmosphäre eingeladen (Bitte auf dem Anmeldeformular entsprechend vermerken). Für das leibliche Wohl ist gesorgt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Restaurant Steichele'''&lt;br /&gt;
&lt;br /&gt;
Knorrstraße 2-8  &lt;br /&gt;
&lt;br /&gt;
90402 Nürnberg  &lt;br /&gt;
&lt;br /&gt;
Telefon: +49 (0) 911 20 22 8-0  &lt;br /&gt;
Telefax: +49 (0) 911 22 19 14 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[http://www.steichele.de Link zum Restaurant]&lt;br /&gt;
&lt;br /&gt;
[http://www.steichele.de/dokumente/wegbeschreibung_STEICHELE.pdf Anreise zum Restauant (pdf)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68882</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68882"/>
				<updated>2009-09-15T11:20:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* OWASP AppSec Conference Germany 2009 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auf dem OWASP-Stand der [http://www.it-sa.de/ it-sa] erhalten Sie Informationen zur OWASP und können sich fachlich austauschen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sie finden uns am '''Stand 6-712''' ([http://www.it-sa.de/hallenplan-it-sa-2009/ Hallenplan])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68881</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68881"/>
				<updated>2009-09-15T11:12:06Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== CfP (closed)  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Pentesting: Sitemap für Webanwendungen (Tools) | '''Pentesting: Sitemap für Webanwendungen (Tools)''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:oder wenn aus einem Marketing oder Usability Feature ein Sicherproblem entsteht...&lt;br /&gt;
:In dem Vortrag werden &amp;quot;unpopuläre&amp;quot; Fehler besprochen, die während der Design Phase eines Entwicklungszykluses zu erkennen sind und entsprechend behandelt werden können. Diese Probleme werden durch veröffentlichte Vorfälle belegt und erörtert.&lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum führenden und herstellerunabhängigen deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Pentesting: Sitemap für Webanwendungen (Tools) ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68701</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68701"/>
				<updated>2009-09-09T17:22:53Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Agenda */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Keynotes  ====&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Vorstellung des Open Web Application Security Project (OWASP) | '''Vorstellung des Open Web Application Security Project (OWASP)''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
[[#OWASP Education Project | '''OWASP Education Project''']]&lt;br /&gt;
&lt;br /&gt;
''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Praktische Erfahrung mit dem Secure Software Lifecycle | '''Praktische Erfahrung mit dem Secure Software Lifecycle''']]&lt;br /&gt;
&lt;br /&gt;
''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen | '''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Adaptive Sicherheit durch Anomalieerkennung | '''Adaptive Sicherheit durch Anomalieerkennung''']]&lt;br /&gt;
&lt;br /&gt;
''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Design Bugs | '''Design Bugs''']]&lt;br /&gt;
&lt;br /&gt;
''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#JavaScript from Hell - advanced client side injection techniques of tomorrow | '''JavaScript from Hell - advanced client side injection techniques of tomorrow''']]&lt;br /&gt;
&lt;br /&gt;
''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#7 Pentesting Tools für Webanwendungen | '''7 Pentesting Tools für Webanwendungen''']]&lt;br /&gt;
&lt;br /&gt;
''Achim Hoffmann, SecureNet GmbH''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
[[#Projektierung von Sicherheitsprüfungen von Web Applikationen | '''Projektierung von Sicherheitsprüfungen von Web Applikationen''']]&lt;br /&gt;
&lt;br /&gt;
''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Die Vorträge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== Vorstellung des Open Web Application Security Project (OWASP)  ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Education Project ===&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== Praktische Erfahrung mit dem Secure Software Lifecycle ===&lt;br /&gt;
:Fast 80% aller bekannten Sicherheitslücken haben ihren Ursprung in Anwendungen oder Infrastruktur-Komponenten wie zum Beispiel Web-Server und Application Server. Dies gilt für alle Arten von Software, egal ob selbstentwickelt, extern entwickelt, oder out-of-the-box-Standard-Software. Bekannte einzelne Maßnahmen wie Penetrationstests, Audits, Code-Reviews, usw. können helfen, aber sie müssen als Teile des &amp;quot;Secure Software Lifecycle&amp;quot; integriert werden, um am wirksamsten sein. &lt;br /&gt;
&lt;br /&gt;
:In dieser Präsentation erfahren Sie mehr über die effektivste Strategie für die Schaffung eines funktionierenden „Secure Software Lifecycle“. Die Beispiele sind aus der Praxis der Umsetzung des „Secure Software Lifecycle“ bei großen deutschen Unternehmen in den letzten Jahren. Sie werden sehen, wie man Kosten und Nutzen abschätzen kann und werden verstehen, wie die komplexen Puzzleteile zusammenpassen. Auf der Grundlage von konkreten Beispielen, erhalten Sie ein &amp;quot;Big Picture&amp;quot; der Sicherung der Software vor, während und nach der Entwicklung. &lt;br /&gt;
&lt;br /&gt;
:''Über Dr. Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel. &lt;br /&gt;
&lt;br /&gt;
=== Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Daten in SAP-Systemen sind oft unternehmenskritische Daten mit sehr hohem Schutzbedarf, die zunehmend über Web-Schnittstellen erreichbar sind. SAP bietet gleich mehrere Entwicklungsframeworks zur Entwicklung von eigenen Web-Anwendungen auf Basis des SAP Web Application Servers (WebAS) an. Davon zählen Business Server Pages (BSP) und Web Dynpro ABAP zu den Web-Entwicklungs-Frameworks mit der größten Verbreitung. Beide Frameworks nutzen die SAP-eigene Programmiersprache ABAP für die Entwicklung. &lt;br /&gt;
&lt;br /&gt;
: In diesem Vortrag stelle ich vor, wie man sichere Web-Anwendungen mit BSP bzw. Web Dynpro ABAP entwickelt. Ich zeige weiterhin, wie Entwickler gängige Web-Schwachstellen wie beispielsweise Cross Site Scripting, SQL-Injection und Cross Site Request Forgery in SAP-Web-Anwendungen verhindern können. Zu jeder Schwachstelle zeige ich ebenfalls, wie man die Schwachstellen im Laufe eines Code Audits entdecken kann.&lt;br /&gt;
&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als sechs Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsanwendungen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsanwendungen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. Er ist Co-Autor des Buchs &amp;quot;Sichere ABAP-Programmierung&amp;quot; (SAP-Press 2009).&lt;br /&gt;
&lt;br /&gt;
=== Adaptive Sicherheit durch Anomalieerkennung ===&lt;br /&gt;
&lt;br /&gt;
:Weil die Funktionalität von Webapplikation stetig ausgebaut wird und zunehmend auch kritische Daten und Geschäftsprozesse damit gehandhabt werden, gehören Angriffe auf Webapplikationen zu den grössten aktuellen Sicherheitsproblemen. Zum Schutz vor solchen Bedrohungen kommen Web-Application-Firewalls (WAFs) zum Zuge. Aktuelle Komponenten setzen dabei auf ein Blacklist- oder Whitelist-Modell, welches mittels konfigurierbarer Regelsets durchgesetzt wird. Neuere Entwicklungen im Bereich von Whitelisting wie etwa URL- oder Form-Encryption figurieren auch unter dem Begriff “dynamisches Whitelisting”. Diesen Ansätzen sind diverse Grenzen gesetzt: Der Konfigurationsbedarf wird aufgrund der Komplexität heutiger Web-Anwendungen deutlich erhöht, Blacklist-Ansätze sind machtlos gegen “Zero-Day Exploits”, und sämtliche heutigen Ansätze greifen bei “Rich Internet Applications” (RIAs) und AJAX-Applikationen zu kurz. So auch dynamisches Whitelisting, welches mit JavaScript generierte URLs, Forms und Cookies nicht oder nur begrenzt handhaben kann.&lt;br /&gt;
&lt;br /&gt;
:Neue, innovative Techniken versprechen jedoch Abhilfe: So können mittels Anomalieerkennung Attacken auch ohne komplexe Konfiguration erkannt werden und mittels einer vertieften Analyse des Request- und Response-Bodys ist es möglich, RIAs zu schützen. Ein solcher Ansatz wird von AdNovum verfolgt und in dieser Session vorgestellt.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hammer''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Design Bugs ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== JavaScript from Hell - advanced client side injection techniques of tomorrow ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Mario Heiderich''&lt;br /&gt;
&lt;br /&gt;
:folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
=== 7 Pentesting Tools für Webanwendungen ===&lt;br /&gt;
&lt;br /&gt;
:Vortragsabstract folgt in Kürze &lt;br /&gt;
&lt;br /&gt;
:''Über Achim Hoffmann''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
=== Projektierung von Sicherheitsprüfungen von Web Applikationen  ===&lt;br /&gt;
&lt;br /&gt;
:Die Prüfung der Sicherheit von Webanwendungen wird mittlerweile von vielen Unternehmen als erforderlicher Schritt anerkannt. Insbesondere für die erstmalige Prüfung ist es für den Betreiber von Webanwendungen schwierig, ein entsprechendes Projekt aufzusetzen. Es gilt, zum einen den Projektfokus sauber zu definieren, um eine Vergleichbarkeit von Angeboten zu erzielen und zum anderen die Expertise der Dienstleister möglichst transparent bewerten zu können. &lt;br /&gt;
&lt;br /&gt;
:Ziel dieses nicht-technischen Whitepapers ist die Darstellung von transparenten Methoden, um die Projektierung einer solchen Prüfung zu ermöglichen und den geeigneten Dienstleister zu finden. Am Whitepaper beteiligt sind sowohl Endkunden, als auch mehrere Dienstleister, so dass ein generisches Dokument entwickelt werden konnte.&lt;br /&gt;
&lt;br /&gt;
:''Über Tobias Glemser''&lt;br /&gt;
&lt;br /&gt;
: folgt in Kürze&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68699</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68699"/>
				<updated>2009-09-09T16:27:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Agenda */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Keynotes  ====&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 08:30-09:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:15-09:50 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Vorstellung des Open Web Application Security Project (OWASP)'''&lt;br /&gt;
&lt;br /&gt;
''Dr. Boris Hemkemeier, Commerzbank''&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:50-10:25&amp;lt;br&amp;gt; &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
'''OWASP Education Project&amp;lt;br&amp;gt;'''''Martin Knobloch'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:25-10:45 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 10:45-11:20&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Praktische Erfahrung mit dem Secure Software Lifecycle'''&amp;lt;br&amp;gt;''Dr. Bruce Sams, OptimaBit GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:20-11:55 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Sichere Entwicklung und gängige Schwachstellen in eigenentwickelten SAP-Web-Anwendungen'''&amp;lt;br&amp;gt;''Sebastian Schinzel, Virtual Forge'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 11:55-12:30&amp;lt;br&amp;gt; &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Adaptive Sicherheit durch Anomalieerkennung'''&amp;lt;br&amp;gt;''Patrick Hammer, AdNovum Informatik AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 12:30-13:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 13:30-14:05 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Design Bugs'''&amp;lt;br&amp;gt;''Alexios Fakos, n.runs AG'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:05-14:40 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''JavaScript from Hell - advanced client side injection techniques of tomorrow'''&amp;lt;br&amp;gt;''Mario Heiderich'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 14:40-15:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:00-15:35 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''7 Pentesting Tools für Webanwendungen'''&amp;lt;br&amp;gt; ''Achim Hoffmann, SecureNet GmbH'''''&amp;lt;br&amp;gt;''' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 15:35-16:10 &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | &lt;br /&gt;
'''Projektierung von Sicherheitsprüfungen von Web Applikationen '''&amp;lt;br&amp;gt;''Tobias Glemser, Tele-Consulting GmbH'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 16:10-16:25 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; colspan=&amp;quot;3&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68233</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68233"/>
				<updated>2009-08-30T19:01:22Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__ &lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009  =&lt;br /&gt;
&lt;br /&gt;
[[Image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag  ===&lt;br /&gt;
&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen. &lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations  ====&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version)  ==&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags. Erwünschte Themengebiete &lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security: &lt;br /&gt;
&lt;br /&gt;
*Praxisrelevante technische Vorträge &lt;br /&gt;
*Sichere Entwicklungsframeworks und Best Practices &lt;br /&gt;
*Secure Development Lifecycle &lt;br /&gt;
*Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber &lt;br /&gt;
*Security Management von Anwendungen im Unternehmen &lt;br /&gt;
*Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten &lt;br /&gt;
*Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc. &lt;br /&gt;
*OWASP in Ihrem Unternehmen, Ihrer Hochschule etc. &lt;br /&gt;
*Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten) auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss. &lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen  ===&lt;br /&gt;
&lt;br /&gt;
*Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/ &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Kontakt:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version)  ==&lt;br /&gt;
&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations  ===&lt;br /&gt;
&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest  ===&lt;br /&gt;
&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security): &lt;br /&gt;
&lt;br /&gt;
*Technical talks with particular relevancy to practice. &lt;br /&gt;
*Secure development frameworks and best practices &lt;br /&gt;
*Security awareness programs for developers, testers, architects and business people &lt;br /&gt;
*Security management of web based applications &lt;br /&gt;
*Security management in outsourcing and off-shoring projects and operations &lt;br /&gt;
*Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc. &lt;br /&gt;
*OWASP in your enterprise or university &lt;br /&gt;
*Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below). &lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc). &lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.''' &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Dates  ===&lt;br /&gt;
&lt;br /&gt;
*'''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab. &lt;br /&gt;
*Acceptance notification until 31st August, 2009. &lt;br /&gt;
*Submission deadline for presentation slides (prefinal) 1st October, 2009 &lt;br /&gt;
*'''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Additional information:  ===&lt;br /&gt;
&lt;br /&gt;
*Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference &lt;br /&gt;
*Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de &lt;br /&gt;
*OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement &lt;br /&gt;
*About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
=== Contact:  ===&lt;br /&gt;
&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
==== Keynotes  ====&lt;br /&gt;
&lt;br /&gt;
==== Agenda  ====&lt;br /&gt;
&lt;br /&gt;
== Agenda  ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; colspan=&amp;quot;3&amp;quot; | Montag, 12.10.09&amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 19:30-open end &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen. &lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen. &lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. --- &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: white;&amp;quot; colspan=&amp;quot;3&amp;quot; | Dienstag, 13.10.09&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:00-09:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 09:30-09:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Begrüßung'''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &amp;lt;span style=&amp;quot;text-decoration: underline;&amp;quot;&amp;gt;&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt;Presentation...&amp;lt;/span&amp;gt;&amp;lt;/span&amp;gt; &lt;br /&gt;
''Presenter...'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Presentation...&amp;lt;br&amp;gt;Presenter...&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Kaffeepause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Presentation...&amp;lt;br&amp;gt;Presenter...&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Mittagspause&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Presentation...&amp;lt;br&amp;gt;Presenter...&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
Präsentation... &lt;br /&gt;
&lt;br /&gt;
xxxPresenter...&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: rgb(194, 194, 194) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | Kaffeepause&amp;lt;br&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
Präsentation... &lt;br /&gt;
&lt;br /&gt;
Presenter...&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-00:00 &lt;br /&gt;
| style=&amp;quot;background: rgb(255, 223, 128) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | &lt;br /&gt;
Präsentation... &lt;br /&gt;
&lt;br /&gt;
Presenter...&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: rgb(123, 138, 189) none repeat scroll 0% 0%; width: 10%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; | 00:00-16:30 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: rgb(242, 242, 242) none repeat scroll 0% 0%; width: 80%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;&amp;quot; colspan=&amp;quot;2&amp;quot; | '''Schlusswort'''&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;center&amp;quot; colspan=&amp;quot;3&amp;quot; style=&amp;quot;background: rgb(64, 88, 160) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; color: rgb(64, 88, 160);&amp;quot; | OWASP Germany&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''&amp;lt;br&amp;gt;''&amp;lt;/div&amp;gt; &lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Veranstaltungsort  ====&lt;br /&gt;
&lt;br /&gt;
==== Vorabendveranstaltung  ====&lt;br /&gt;
&lt;br /&gt;
==== Anmeldung und Preise  ====&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise  ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung  ===&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68122</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=68122"/>
				<updated>2009-08-27T20:12:51Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Anmeldung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009 =&lt;br /&gt;
[[image:Germany.gif|right]]Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag ===&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen.&lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations ====&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version) ==&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags.&lt;br /&gt;
Erwünschte Themengebiete&lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security:&lt;br /&gt;
&lt;br /&gt;
*    Praxisrelevante technische Vorträge&lt;br /&gt;
*    Sichere Entwicklungsframeworks und Best Practices&lt;br /&gt;
*    Secure Development Lifecycle&lt;br /&gt;
*    Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber&lt;br /&gt;
*    Security Management von Anwendungen im Unternehmen&lt;br /&gt;
*    Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten&lt;br /&gt;
*    Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc.&lt;br /&gt;
*    OWASP in Ihrem Unternehmen, Ihrer Hochschule etc.&lt;br /&gt;
*    Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten)  auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss.&lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Termine: ===&lt;br /&gt;
* '''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte.&lt;br /&gt;
* Benachrichtigung der Vortragenden 31.08.2009.&lt;br /&gt;
* Einreichung der Foliensätze (prefinal) 01.10.2009&lt;br /&gt;
* '''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
* Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Kontakt: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version) ==&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference  at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest ===&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security):&lt;br /&gt;
&lt;br /&gt;
* Technical talks with particular relevancy to practice.&lt;br /&gt;
* Secure development frameworks and best practices&lt;br /&gt;
* Security awareness programs for developers, testers, architects and business people&lt;br /&gt;
* Security management of web based applications&lt;br /&gt;
* Security management in outsourcing and off-shoring projects and operations&lt;br /&gt;
* Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc.&lt;br /&gt;
* OWASP in your enterprise or university&lt;br /&gt;
* Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below).&lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc).&lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Dates ===&lt;br /&gt;
* '''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab.&lt;br /&gt;
* Acceptance notification until 31st August, 2009.&lt;br /&gt;
* Submission deadline for presentation slides (prefinal) 1st October, 2009&lt;br /&gt;
* '''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Additional information: ===&lt;br /&gt;
* Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Contact: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
==== Keynotes ====&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
==== Veranstaltungsort ====&lt;br /&gt;
==== Vorabendveranstaltung ====&lt;br /&gt;
==== Anmeldung und Preise ====&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung ===&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[https://www.securenet.de/index.php?id=owasp2009_anmeldung '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67638</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67638"/>
				<updated>2009-08-17T07:50:10Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Anmeldung und Preise */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009 =&lt;br /&gt;
&lt;br /&gt;
Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag ===&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen.&lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations ====&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version) ==&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags.&lt;br /&gt;
Erwünschte Themengebiete&lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security:&lt;br /&gt;
&lt;br /&gt;
*    Praxisrelevante technische Vorträge&lt;br /&gt;
*    Sichere Entwicklungsframeworks und Best Practices&lt;br /&gt;
*    Secure Development Lifecycle&lt;br /&gt;
*    Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber&lt;br /&gt;
*    Security Management von Anwendungen im Unternehmen&lt;br /&gt;
*    Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten&lt;br /&gt;
*    Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc.&lt;br /&gt;
*    OWASP in Ihrem Unternehmen, Ihrer Hochschule etc.&lt;br /&gt;
*    Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten)  auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss.&lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Termine: ===&lt;br /&gt;
* '''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte.&lt;br /&gt;
* Benachrichtigung der Vortragenden 31.08.2009.&lt;br /&gt;
* Einreichung der Foliensätze (prefinal) 01.10.2009&lt;br /&gt;
* '''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
* Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Kontakt: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version) ==&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference  at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest ===&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security):&lt;br /&gt;
&lt;br /&gt;
* Technical talks with particular relevancy to practice.&lt;br /&gt;
* Secure development frameworks and best practices&lt;br /&gt;
* Security awareness programs for developers, testers, architects and business people&lt;br /&gt;
* Security management of web based applications&lt;br /&gt;
* Security management in outsourcing and off-shoring projects and operations&lt;br /&gt;
* Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc.&lt;br /&gt;
* OWASP in your enterprise or university&lt;br /&gt;
* Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below).&lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc).&lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Dates ===&lt;br /&gt;
* '''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab.&lt;br /&gt;
* Acceptance notification until 31st August, 2009.&lt;br /&gt;
* Submission deadline for presentation slides (prefinal) 1st October, 2009&lt;br /&gt;
* '''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Additional information: ===&lt;br /&gt;
* Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Contact: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
==== Keynotes ====&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
==== Veranstaltungsort ====&lt;br /&gt;
==== Vorabendveranstaltung ====&lt;br /&gt;
==== Anmeldung und Preise ====&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
=== Preise ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
=== Anmeldung ===&lt;br /&gt;
Bitte melden Sie sich über&amp;lt;span style=&amp;quot;font-weight: bold;&amp;quot;&amp;gt; &amp;lt;/span&amp;gt;[http://www.owasp.org/images/9/95/OWASP-AppSec-Germany-09-Anmeldung.pdf '''dieses Formular'''] an. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand  ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs /&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP-AppSec-Germany-09-Anmeldung.pdf&amp;diff=67637</id>
		<title>File:OWASP-AppSec-Germany-09-Anmeldung.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP-AppSec-Germany-09-Anmeldung.pdf&amp;diff=67637"/>
				<updated>2009-08-17T07:45:22Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67415</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67415"/>
				<updated>2009-08-10T16:48:54Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009 =&lt;br /&gt;
&lt;br /&gt;
Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag ===&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen.&lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations ====&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version) ==&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags.&lt;br /&gt;
Erwünschte Themengebiete&lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security:&lt;br /&gt;
&lt;br /&gt;
*    Praxisrelevante technische Vorträge&lt;br /&gt;
*    Sichere Entwicklungsframeworks und Best Practices&lt;br /&gt;
*    Secure Development Lifecycle&lt;br /&gt;
*    Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber&lt;br /&gt;
*    Security Management von Anwendungen im Unternehmen&lt;br /&gt;
*    Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten&lt;br /&gt;
*    Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc.&lt;br /&gt;
*    OWASP in Ihrem Unternehmen, Ihrer Hochschule etc.&lt;br /&gt;
*    Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten)  auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss.&lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Termine: ===&lt;br /&gt;
* '''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte.&lt;br /&gt;
* Benachrichtigung der Vortragenden 31.08.2009.&lt;br /&gt;
* Einreichung der Foliensätze (prefinal) 01.10.2009&lt;br /&gt;
* '''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
* Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Kontakt: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version) ==&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference  at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest ===&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security):&lt;br /&gt;
&lt;br /&gt;
* Technical talks with particular relevancy to practice.&lt;br /&gt;
* Secure development frameworks and best practices&lt;br /&gt;
* Security awareness programs for developers, testers, architects and business people&lt;br /&gt;
* Security management of web based applications&lt;br /&gt;
* Security management in outsourcing and off-shoring projects and operations&lt;br /&gt;
* Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc.&lt;br /&gt;
* OWASP in your enterprise or university&lt;br /&gt;
* Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below).&lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc).&lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Dates ===&lt;br /&gt;
* '''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab.&lt;br /&gt;
* Acceptance notification until 31st August, 2009.&lt;br /&gt;
* Submission deadline for presentation slides (prefinal) 1st October, 2009&lt;br /&gt;
* '''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Additional information: ===&lt;br /&gt;
* Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Contact: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
==== Keynotes ====&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
==== Veranstaltungsort ====&lt;br /&gt;
==== Vorabendveranstaltung ====&lt;br /&gt;
==== Anmeldung und Preise ====&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über '''[dieses Formular]''' (Anmeldelink wird in Kürze freigegeben) an. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Preise:''' &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
==== OWASP Messestand ====&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67414</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67414"/>
				<updated>2009-08-10T16:41:53Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: Undo revision 67413 by Ths (Talk)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009 =&lt;br /&gt;
&lt;br /&gt;
Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag ===&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen.&lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations ====&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version) ==&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags.&lt;br /&gt;
Erwünschte Themengebiete&lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security:&lt;br /&gt;
&lt;br /&gt;
*    Praxisrelevante technische Vorträge&lt;br /&gt;
*    Sichere Entwicklungsframeworks und Best Practices&lt;br /&gt;
*    Secure Development Lifecycle&lt;br /&gt;
*    Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber&lt;br /&gt;
*    Security Management von Anwendungen im Unternehmen&lt;br /&gt;
*    Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten&lt;br /&gt;
*    Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc.&lt;br /&gt;
*    OWASP in Ihrem Unternehmen, Ihrer Hochschule etc.&lt;br /&gt;
*    Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten)  auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss.&lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Termine: ===&lt;br /&gt;
* '''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte.&lt;br /&gt;
* Benachrichtigung der Vortragenden 31.08.2009.&lt;br /&gt;
* Einreichung der Foliensätze (prefinal) 01.10.2009&lt;br /&gt;
* '''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
* Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Kontakt: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version) ==&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference  at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest ===&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security):&lt;br /&gt;
&lt;br /&gt;
* Technical talks with particular relevancy to practice.&lt;br /&gt;
* Secure development frameworks and best practices&lt;br /&gt;
* Security awareness programs for developers, testers, architects and business people&lt;br /&gt;
* Security management of web based applications&lt;br /&gt;
* Security management in outsourcing and off-shoring projects and operations&lt;br /&gt;
* Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc.&lt;br /&gt;
* OWASP in your enterprise or university&lt;br /&gt;
* Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below).&lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc).&lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Dates ===&lt;br /&gt;
* '''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab.&lt;br /&gt;
* Acceptance notification until 31st August, 2009.&lt;br /&gt;
* Submission deadline for presentation slides (prefinal) 1st October, 2009&lt;br /&gt;
* '''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Additional information: ===&lt;br /&gt;
* Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Contact: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
==== Keynotes ====&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
==== Veranstaltungsort ====&lt;br /&gt;
==== Vorabendveranstaltung ====&lt;br /&gt;
Weitere Einzelheiten und die Agenda werden bekannt gegeben, sobald sie abgestimmt sind.&lt;br /&gt;
==== OWASP Messestand ====&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67413</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=67413"/>
				<updated>2009-08-10T16:38:13Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* Termine: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
= OWASP AppSec Conference Germany 2009 =&lt;br /&gt;
&lt;br /&gt;
Das OWASP German Chapter lädt zur zweiten deutschen OWASP Konferenz rund um alle Aspekte der Anwendungssicherheit ein. Die Konferenz findet parallel zur IT-Security Messe [http://www.it-sa.de/ it-sa] in Nürnberg statt. &lt;br /&gt;
&lt;br /&gt;
=== Konferenz Tag ===&lt;br /&gt;
Die Konferenz findet am 13.10.2009, dem ersten Tag der Messe statt. Am 12.10.2009 sind alle Teilnehmer und Vortragenden zum Vorabend Event herzlich eingeladen.&lt;br /&gt;
&lt;br /&gt;
==== Call for Presentations ====&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (German version) ==&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Project (OWASP) richtet die zweite Konferenz OWASP AppSec Germany 2009 am 13.10.2009 aus. Die Konferenz findet begleitend zur IT- Security-Messe it-sa in Nürnberg (Messe) statt. Das German OWASP Chapter ruft für diese Konferenz einen Call for Presentations (CfP) aus. Die Konferenz richtet sich primär an ein deutsches Publikum, die Konferenzsprache ist Deutsch, aber Vorträge sind auch in Englisch willkommen. Die OWASP AppSec Germany 2009 soll eine Ergänzung zu bekannten technologieorientierten Security-Konferenzen darstellen und auch fachliche Vorträge zu Entwicklung, Betrieb und Test von webbasierten Anwendungen bieten.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
Für die Einreichung von Vorträgen bitten wir um eine maximal zweiseitige Zusammenfassung oder eine Vorabversion des Vortrags.&lt;br /&gt;
Erwünschte Themengebiete&lt;br /&gt;
&lt;br /&gt;
Alle Themen mit Bezug zu Web Application Security und OWASP, insbesondere – jeweils bzgl. Web Application Security:&lt;br /&gt;
&lt;br /&gt;
*    Praxisrelevante technische Vorträge&lt;br /&gt;
*    Sichere Entwicklungsframeworks und Best Practices&lt;br /&gt;
*    Secure Development Lifecycle&lt;br /&gt;
*    Security-Awareness Programme für Entwickler, Tester, Architekten und Auftraggeber&lt;br /&gt;
*    Security Management von Anwendungen im Unternehmen&lt;br /&gt;
*    Anwendungssicherheit bei Outsourcing- und Offshoring-Projekten&lt;br /&gt;
*    Erfahrungsberichte aus Unternehmen, insb. bzgl. Einführung von Web Application Security Prozessen, internem und externem Auditing etc.&lt;br /&gt;
*    OWASP in Ihrem Unternehmen, Ihrer Hochschule etc.&lt;br /&gt;
*    Anwendungssicherheit und Metriken&lt;br /&gt;
&lt;br /&gt;
Abhängig von der Anzahl eingehender Vorträge werden ein oder zwei Tracks angeboten. Präsentationen können 30 oder 45 Minuten dauern. Wird der Beitrag akzeptiert, kann ggfs. Rücksprache bzgl. der Länge erfolgen. Alle Vorträge werden unter der OWASP Lizenz (OWASP-Speaker Agreement – siehe unten)  auf der Konferenzwebseite veröffentlicht. Es wird darauf hingewiesen, dass das OWASP-Speaker Agreement (s.u.) vor der Konferenz ohne Änderung akzeptiert und unterschrieben werden muss.&lt;br /&gt;
&lt;br /&gt;
Voraussichtlich wird neben den Konferenzbeiträgen ein kleines Lab angeboten, in dem Demos aus den Vorträgen vorgeführt werden können oder nach dem Vortrag einzelne Themen mit Interessierten praktisch vertieft werden können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Teilnehmer und insbesondere Vortragende sind herzlich eingeladen zur Vorabendveranstaltung am 12.10.2009.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Termine:  ===&lt;br /&gt;
&lt;br /&gt;
*'''Einreichungen bis 17.08.2009''' per Email an germany@owasp.org . Bitte fügen Sie eine Zusammenfassung des Vortrags oder eine Vorabversion des Foliensatzes sowie, wenn möglich, eine Kurzbiographie bei. Bitte geben Sie auch die gewünschte Dauer (30 oder 45 Minuten) mit an. Wenn Sie am Lab interessiert sind, vermerken Sie dies bitte. &lt;br /&gt;
*Benachrichtigung der Vortragenden 31.08.2009. &lt;br /&gt;
*Einreichung der Foliensätze (prefinal) 01.10.2009 &lt;br /&gt;
*'''Konferenz 13.10.2009 mit Vorabendveranstaltung am 12.10.2009'''&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise  ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über '''[dieses Formular]''' (Anmeldelink wird in Kürze freigegeben) an. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; '''Preise:''' &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | „normaler“ Teilnehmer &lt;br /&gt;
| width=&amp;quot;60&amp;quot; align=&amp;quot;right&amp;quot; | 200 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | OWASP-Mitglied &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 160 EUR&lt;br /&gt;
|- valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
| height=&amp;quot;13&amp;quot; style=&amp;quot;background-color: rgb(153, 204, 255);&amp;quot; | Studenten &lt;br /&gt;
| align=&amp;quot;right&amp;quot; | 30 EUR&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
* Konferenz Webseite: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Homepage der it-sa Nürnberg 2009: http://www.it-sa.de/&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* Über die OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Kontakt: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] und [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Call for Presentations (English version) ==&lt;br /&gt;
The OWASP German Chapter is delighted to invite you to the OWASP AppSec Germany 2009 conference  at 13th October, 2009. The conference will this year take place in parallel to the IT security trade fair it-sa in Nuremberg. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Call for Presentations ===&lt;br /&gt;
A presentation proposal should consist of a 2-page position paper representing the essential matter proposed by the speaker(s). Proposals must include sufficient material for the organizing committee to make an informed decision.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Topics of Interest ===&lt;br /&gt;
We encourage in particular presentations about development, operations, and testing aspects of web based applications. We aim to complement the well established technical aspects of web application security with IT management, business, and user oriented topics. The conference language is German but talks are also welcome in English. Topics of interests are all topics related to web application security and OWASP, in particular (all with focus on web application security):&lt;br /&gt;
&lt;br /&gt;
* Technical talks with particular relevancy to practice.&lt;br /&gt;
* Secure development frameworks and best practices&lt;br /&gt;
* Security awareness programs for developers, testers, architects and business people&lt;br /&gt;
* Security management of web based applications&lt;br /&gt;
* Security management in outsourcing and off-shoring projects and operations&lt;br /&gt;
* Lessons learned talks about web application security, in particular about the introduction of internal web application security processes, internal and/or external auditing etc.&lt;br /&gt;
* OWASP in your enterprise or university&lt;br /&gt;
* Application security and metrics&lt;br /&gt;
&lt;br /&gt;
Depending on the submissions the conference will be organized in one or two parallel tracks. Presentations are scheduled for 30 or 45 minutes. All presentations are held and published under the OWASP speakers agreement (see below).&lt;br /&gt;
&lt;br /&gt;
The conference aims to provide a lab room available for demonstrations or hands on discussions (tbc).&lt;br /&gt;
&lt;br /&gt;
'''Conference participants and in particular all speakers are invited to the pre-opening event at 12th October, 2009. Details will be published shortly.'''&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Dates ===&lt;br /&gt;
* '''Submission deadline is the 17th August, 2009.''' Please indicate the proposed duration (30 / 45 minutes) of your talk. Submission email address is germany@owasp.org . Your submission will be confirmed shortly. Please not if you like to present 30 or 45 minutes and if you like to use the lab.&lt;br /&gt;
* Acceptance notification until 31st August, 2009.&lt;br /&gt;
* Submission deadline for presentation slides (prefinal) 1st October, 2009&lt;br /&gt;
* '''Conference 13th October 2009 (pre-opening event at 12th October, 2009)'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Additional information: ===&lt;br /&gt;
* Conference website: http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference&lt;br /&gt;
* Website of the IT security trade fair it-sa Nürnberg 2009: http://www.it-sa.de&lt;br /&gt;
* OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement&lt;br /&gt;
* About OWASP: http://www.owasp.org/ || http://www.owasp.org/index.php/Germany&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Contact: ===&lt;br /&gt;
[mailto:germany@owasp.org germany@owasp.org]. [mailto:ts@securenet.de Thomas Schreiber] and [mailto:georg.hess@artofdefence.com Georg Hess] (OWASP German Chapter Leaders), [mailto:boris@owasp.org Boris Hemkemeier] (OWASP German Chapter Board Member) &lt;br /&gt;
==== Keynotes ====&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
==== Veranstaltungsort ====&lt;br /&gt;
==== Vorabendveranstaltung ====&lt;br /&gt;
Weitere Einzelheiten und die Agenda werden bekannt gegeben, sobald sie abgestimmt sind.&lt;br /&gt;
==== OWASP Messestand ====&lt;br /&gt;
&amp;lt;headertabs/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=65708</id>
		<title>OWASP AppSec Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_AppSec_Germany_2009_Conference&amp;diff=65708"/>
				<updated>2009-07-10T14:43:23Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: Created page with 'Die OWASP AppSec Germany 2009 Conference wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.  (The OWASP AppSec Germany Germany 2009 conference …'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die OWASP AppSec Germany 2009 Conference wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP AppSec Germany Germany 2009 conference will be held on October 13, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
Weitere Einzelheiten und die Agenda werden bekannt gegeben, sobald sie abgestimmt sind.&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=65707</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=65707"/>
				<updated>2009-07-10T14:42:12Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Germany|extra=The chapter leaders are [mailto:ts@securenet.de Thomas Schreiber] and [mailto:Georg.Hess@artofdefence.com Georg Heß]. Chapter Board members are: Holger Heimann and [mailto:boris@owasp.org Boris Hemkemeier]. |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-germany|emailarchives=http://lists.owasp.org/pipermail/owasp-germany}}&lt;br /&gt;
&lt;br /&gt;
== Donate ==&lt;br /&gt;
&amp;lt;paypal&amp;gt;Germany&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;'''NEW''': &amp;lt;/span&amp;gt; Next OWASP German Chapter Meeting 10th July, 2009 at Mannheim ==&lt;br /&gt;
&lt;br /&gt;
'''Summary:''' We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new &amp;quot;Stammtisch Initiative&amp;quot; and the planning of the OWASP AppSec Germany 2009 at Nuremberg.&lt;br /&gt;
&lt;br /&gt;
'''Location:''' Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda:''' &lt;br /&gt;
&lt;br /&gt;
12:00 - 13:00 : Lunch (optional, '''please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch'''), meeting point for the lunch is at the Aula in Building 3. &lt;br /&gt;
&lt;br /&gt;
13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German)&lt;br /&gt;
&lt;br /&gt;
13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English)&lt;br /&gt;
&lt;br /&gt;
14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German)&lt;br /&gt;
&lt;br /&gt;
15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German)&lt;br /&gt;
&lt;br /&gt;
15:45 - 16:15 : Coffee&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German)&lt;br /&gt;
                 - OWASP Stammtisch Initiative &lt;br /&gt;
                 - Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
&lt;br /&gt;
nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== OWASP AppSec Germany 2009 Conference 13.10.09 in Nürnberg ==&lt;br /&gt;
Die [[OWASP AppSec Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP AppSec Germany 2009 conference will be held on October 13, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Past Events ==&lt;br /&gt;
&lt;br /&gt;
=== Wir sind auf der SYSTEMS 08 in München ===&lt;br /&gt;
&lt;br /&gt;
Besuchen Sie uns vom 21.10. - 24.10.08 in der &lt;br /&gt;
&lt;br /&gt;
:'''IT-SecurityArea - Halle B3, Stand 228'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Germany 2008 Conference 25.11.08 in Frankfurt ===&lt;br /&gt;
Die [[OWASP Germany 2008 Conference]] wird am 25.11.08 mit einer Vorabendveranstalung am 24.11.08 in Frankfurt stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
=== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt ===&lt;br /&gt;
'''Date: February 20th, 2008, 11:00-16:15'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location: Darmstadt, CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt;&lt;br /&gt;
Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The next chapter meeting will be hosted at CAST in Darmstadt.&amp;lt;br&amp;gt;&lt;br /&gt;
This time the focus is on technical presentations and discussion. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda''' &lt;br /&gt;
Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
* 1. (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
* 2. (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann)&lt;br /&gt;
* 3. (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom)&lt;br /&gt;
* 4. (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
* 5. (12:30 - 13:15) Break&lt;br /&gt;
* 6. (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann)&lt;br /&gt;
* 7. (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
** &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp; pitfalls&amp;quot; (Boris Hemkemeier)&lt;br /&gt;
** &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel)&lt;br /&gt;
* 8. (14:45 - 15:00) Coffee Break&lt;br /&gt;
* 9. (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias)&lt;br /&gt;
* 10. (15:45 - 16:00) Wrap-up and outlook &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meeting on September 7th 2007 in Frankfurt/Main ===&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00.&lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings.&lt;br /&gt;
&lt;br /&gt;
''' [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html Read meeting notes/minutes here]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====comments====&lt;br /&gt;
&lt;br /&gt;
If you want to participate in the work of the German OWASP chapter or offer to submit work to it and cannot attend the meeting, please contact [[user:tgondrom| Tobias]] or send an email to our [mailto:owasp-germany@lists.owasp.org chapter mailing list (now working!)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Press Relations==&lt;br /&gt;
&lt;br /&gt;
Press Relations of the OWASP German Chapter are currently directed exclusively towards the local press. We therefore do not provide english translations. .&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php?title=Germany/press Press relations] &lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
* 10 September 2008: [[Best_Practices:_Web_Application_Firewalls | Best Practices: Web Application Firewalls wiki pages]]&lt;br /&gt;
* 17 July 2008: OWASP Germany released [https://www.owasp.org/images/a/a6/Best_Practices_Guide_WAF_v104.en.pdf Best Practices: Use of Web Application Firewalls (English)]&lt;br /&gt;
&amp;lt;!-- https://www.owasp.org/index.php/Image:Best_Practices_Guide_WAF_v104.en.pdf --&amp;gt;&lt;br /&gt;
* 18 March 2008: OWASP Germany released [http://www.owasp.org/images/1/1b/Best_Practices_Guide_WAF.pdf Best Practices: Einsatz von Web Application Firewalls (German)]&lt;br /&gt;
* 07 September 2007: Chapter meeting in Frankfurt&lt;br /&gt;
* 18 July 2007: scheduled chapter meeting on September 7th 2007&lt;br /&gt;
* 02 Mar 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.bund.de/fachthem/betriebssysteme/indigo/index.htm#indigoen Indigo Security] (engl: 'Indigo Security').&lt;br /&gt;
&lt;br /&gt;
* 23 Feb 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/tomcat/index.htm Apache Tomcat Sicherheitsuntersuchung] (engl: 'Apache Tomcat Security Assessment').&lt;br /&gt;
&lt;br /&gt;
* 06 Sept 2006: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (engl: 'Measures and Best Practices for Web Application Security').&lt;br /&gt;
&lt;br /&gt;
 '''OWASP Moves to MediaWiki Portal - 11:05, 20 May 2006 (EDT)'''&lt;br /&gt;
&lt;br /&gt;
OWASP is pleased to announce the arrival of OWASP 2.0!&lt;br /&gt;
&lt;br /&gt;
OWASP 2.0 utilizes the MediaWiki portal to manage and provide&lt;br /&gt;
the latest OWASP related information. Enjoy!&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=65639</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=65639"/>
				<updated>2009-07-09T13:47:42Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: /* NEW:  Next OWASP German Chapter Meeting 10th July, 2009 at Mannheim */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Germany|extra=The chapter leaders are [mailto:ts@securenet.de Thomas Schreiber] and [mailto:Georg.Hess@artofdefence.com Georg Heß]. Chapter Board members are: Holger Heimann and [mailto:boris@owasp.org Boris Hemkemeier]. |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-germany|emailarchives=http://lists.owasp.org/pipermail/owasp-germany}}&lt;br /&gt;
&lt;br /&gt;
== Donate ==&lt;br /&gt;
&amp;lt;paypal&amp;gt;Germany&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;span style=&amp;quot;color:red&amp;quot;&amp;gt;'''NEW''': &amp;lt;/span&amp;gt; Next OWASP German Chapter Meeting 10th July, 2009 at Mannheim ==&lt;br /&gt;
&lt;br /&gt;
'''Summary:''' We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new &amp;quot;Stammtisch Initiative&amp;quot; and the planning of the OWASP AppSec Germany 2009 at Nuremberg.&lt;br /&gt;
&lt;br /&gt;
'''Location:''' Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda:''' &lt;br /&gt;
&lt;br /&gt;
12:00 - 13:00 : Lunch (optional, '''please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch'''), meeting point for the lunch is at the Aula in Building 3. &lt;br /&gt;
&lt;br /&gt;
13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German)&lt;br /&gt;
&lt;br /&gt;
13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English)&lt;br /&gt;
&lt;br /&gt;
14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German)&lt;br /&gt;
&lt;br /&gt;
15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German)&lt;br /&gt;
&lt;br /&gt;
15:45 - 16:15 : Coffee&lt;br /&gt;
&lt;br /&gt;
16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German)&lt;br /&gt;
                 - OWASP Stammtisch Initiative &lt;br /&gt;
                 - Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
&lt;br /&gt;
nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany 2009 Conference 13.10.09 in Nürnberg ==&lt;br /&gt;
Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 13, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Past Events ==&lt;br /&gt;
&lt;br /&gt;
=== Wir sind auf der SYSTEMS 08 in München ===&lt;br /&gt;
&lt;br /&gt;
Besuchen Sie uns vom 21.10. - 24.10.08 in der &lt;br /&gt;
&lt;br /&gt;
:'''IT-SecurityArea - Halle B3, Stand 228'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Germany 2008 Conference 25.11.08 in Frankfurt ===&lt;br /&gt;
Die [[OWASP Germany 2008 Conference]] wird am 25.11.08 mit einer Vorabendveranstalung am 24.11.08 in Frankfurt stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
=== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt ===&lt;br /&gt;
'''Date: February 20th, 2008, 11:00-16:15'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location: Darmstadt, CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt;&lt;br /&gt;
Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The next chapter meeting will be hosted at CAST in Darmstadt.&amp;lt;br&amp;gt;&lt;br /&gt;
This time the focus is on technical presentations and discussion. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda''' &lt;br /&gt;
Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
* 1. (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
* 2. (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann)&lt;br /&gt;
* 3. (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom)&lt;br /&gt;
* 4. (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
* 5. (12:30 - 13:15) Break&lt;br /&gt;
* 6. (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann)&lt;br /&gt;
* 7. (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
** &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp; pitfalls&amp;quot; (Boris Hemkemeier)&lt;br /&gt;
** &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel)&lt;br /&gt;
* 8. (14:45 - 15:00) Coffee Break&lt;br /&gt;
* 9. (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias)&lt;br /&gt;
* 10. (15:45 - 16:00) Wrap-up and outlook &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meeting on September 7th 2007 in Frankfurt/Main ===&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00.&lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings.&lt;br /&gt;
&lt;br /&gt;
''' [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html Read meeting notes/minutes here]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====comments====&lt;br /&gt;
&lt;br /&gt;
If you want to participate in the work of the German OWASP chapter or offer to submit work to it and cannot attend the meeting, please contact [[user:tgondrom| Tobias]] or send an email to our [mailto:owasp-germany@lists.owasp.org chapter mailing list (now working!)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Press Relations==&lt;br /&gt;
&lt;br /&gt;
Press Relations of the OWASP German Chapter are currently directed exclusively towards the local press. We therefore do not provide english translations. .&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php?title=Germany/press Press relations] &lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
* 10 September 2008: [[Best_Practices:_Web_Application_Firewalls | Best Practices: Web Application Firewalls wiki pages]]&lt;br /&gt;
* 17 July 2008: OWASP Germany released [https://www.owasp.org/images/a/a6/Best_Practices_Guide_WAF_v104.en.pdf Best Practices: Use of Web Application Firewalls (English)]&lt;br /&gt;
&amp;lt;!-- https://www.owasp.org/index.php/Image:Best_Practices_Guide_WAF_v104.en.pdf --&amp;gt;&lt;br /&gt;
* 18 March 2008: OWASP Germany released [http://www.owasp.org/images/1/1b/Best_Practices_Guide_WAF.pdf Best Practices: Einsatz von Web Application Firewalls (German)]&lt;br /&gt;
* 07 September 2007: Chapter meeting in Frankfurt&lt;br /&gt;
* 18 July 2007: scheduled chapter meeting on September 7th 2007&lt;br /&gt;
* 02 Mar 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.bund.de/fachthem/betriebssysteme/indigo/index.htm#indigoen Indigo Security] (engl: 'Indigo Security').&lt;br /&gt;
&lt;br /&gt;
* 23 Feb 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/tomcat/index.htm Apache Tomcat Sicherheitsuntersuchung] (engl: 'Apache Tomcat Security Assessment').&lt;br /&gt;
&lt;br /&gt;
* 06 Sept 2006: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (engl: 'Measures and Best Practices for Web Application Security').&lt;br /&gt;
&lt;br /&gt;
 '''OWASP Moves to MediaWiki Portal - 11:05, 20 May 2006 (EDT)'''&lt;br /&gt;
&lt;br /&gt;
OWASP is pleased to announce the arrival of OWASP 2.0!&lt;br /&gt;
&lt;br /&gt;
OWASP 2.0 utilizes the MediaWiki portal to manage and provide&lt;br /&gt;
the latest OWASP related information. Enjoy!&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=64325</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=64325"/>
				<updated>2009-06-17T18:54:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Germany|extra=The chapter leaders are [mailto:ts@securenet.de Thomas Schreiber] and [mailto:Georg.Hess@artofdefence.com Georg Heß]. Chapter Board members are: Holger Heimann and [mailto:boris@owasp.org Boris Hemkemeier]. |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-germany|emailarchives=http://lists.owasp.org/pipermail/owasp-germany}}&lt;br /&gt;
&lt;br /&gt;
== Donate ==&lt;br /&gt;
&amp;lt;paypal&amp;gt;Germany&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Next OWASP German Chapter Meeting ==&lt;br /&gt;
&lt;br /&gt;
'''Date:''' Freitag, 10. Juli 2009 - ab 13:00 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location:''' Hochschule MANNHEIM - Details folgen noch rechtzeitig&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda:''' tbc &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany 2009 Conference 13.10.09 in Nürnberg ==&lt;br /&gt;
Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 13, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Past Events ==&lt;br /&gt;
&lt;br /&gt;
=== Wir sind auf der SYSTEMS 08 in München ===&lt;br /&gt;
&lt;br /&gt;
Besuchen Sie uns vom 21.10. - 24.10.08 in der &lt;br /&gt;
&lt;br /&gt;
:'''IT-SecurityArea - Halle B3, Stand 228'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Germany 2008 Conference 25.11.08 in Frankfurt ===&lt;br /&gt;
Die [[OWASP Germany 2008 Conference]] wird am 25.11.08 mit einer Vorabendveranstalung am 24.11.08 in Frankfurt stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
=== OWASP German Chapter Meeting - February 20th in Darmstadt ===&lt;br /&gt;
'''Date: February 20th, 2007, 11:00-16:15'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location: Darmstadt, CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt;&lt;br /&gt;
Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The next chapter meeting will be hosted at CAST in Darmstadt.&amp;lt;br&amp;gt;&lt;br /&gt;
This time the focus is on technical presentations and discussion. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda''' &lt;br /&gt;
Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
* 1. (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
* 2. (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann)&lt;br /&gt;
* 3. (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom)&lt;br /&gt;
* 4. (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
* 5. (12:30 - 13:15) Break&lt;br /&gt;
* 6. (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann)&lt;br /&gt;
* 7. (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
** &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp; pitfalls&amp;quot; (Boris Hemkemeier)&lt;br /&gt;
** &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel)&lt;br /&gt;
* 8. (14:45 - 15:00) Coffee Break&lt;br /&gt;
* 9. (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias)&lt;br /&gt;
* 10. (15:45 - 16:00) Wrap-up and outlook &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meeting on September 7th 2007 in Frankfurt/Main ===&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00.&lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings.&lt;br /&gt;
&lt;br /&gt;
''' [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html Read meeting notes/minutes here]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====comments====&lt;br /&gt;
&lt;br /&gt;
If you want to participate in the work of the German OWASP chapter or offer to submit work to it and cannot attend the meeting, please contact [[user:tgondrom| Tobias]] or send an email to our [mailto:owasp-germany@lists.owasp.org chapter mailing list (now working!)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Press Relations==&lt;br /&gt;
&lt;br /&gt;
Press Relations of the OWASP German Chapter are currently directed exclusively towards the local press. We therefore do not provide english translations. .&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php?title=Germany/press Press relations] &lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
* 10 September 2008: [[Best_Practices:_Web_Application_Firewalls | Best Practices: Web Application Firewalls wiki pages]]&lt;br /&gt;
* 17 July 2008: OWASP Germany released [https://www.owasp.org/images/a/a6/Best_Practices_Guide_WAF_v104.en.pdf Best Practices: Use of Web Application Firewalls (English)]&lt;br /&gt;
&amp;lt;!-- https://www.owasp.org/index.php/Image:Best_Practices_Guide_WAF_v104.en.pdf --&amp;gt;&lt;br /&gt;
* 18 March 2008: OWASP Germany released [http://www.owasp.org/images/1/1b/Best_Practices_Guide_WAF.pdf Best Practices: Einsatz von Web Application Firewalls (German)]&lt;br /&gt;
* 07 September 2007: Chapter meeting in Frankfurt&lt;br /&gt;
* 18 July 2007: scheduled chapter meeting on September 7th 2007&lt;br /&gt;
* 02 Mar 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.bund.de/fachthem/betriebssysteme/indigo/index.htm#indigoen Indigo Security] (engl: 'Indigo Security').&lt;br /&gt;
&lt;br /&gt;
* 23 Feb 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/tomcat/index.htm Apache Tomcat Sicherheitsuntersuchung] (engl: 'Apache Tomcat Security Assessment').&lt;br /&gt;
&lt;br /&gt;
* 06 Sept 2006: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (engl: 'Measures and Best Practices for Web Application Security').&lt;br /&gt;
&lt;br /&gt;
 '''OWASP Moves to MediaWiki Portal - 11:05, 20 May 2006 (EDT)'''&lt;br /&gt;
&lt;br /&gt;
OWASP is pleased to announce the arrival of OWASP 2.0!&lt;br /&gt;
&lt;br /&gt;
OWASP 2.0 utilizes the MediaWiki portal to manage and provide&lt;br /&gt;
the latest OWASP related information. Enjoy!&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Germany_2009_Conference&amp;diff=64324</id>
		<title>OWASP Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Germany_2009_Conference&amp;diff=64324"/>
				<updated>2009-06-17T18:53:17Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 13, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
Weitere Einzelheiten und die Agenda werden bekannt gegeben, sobald sie abgestimmt sind.&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Germany_2009_Conference&amp;diff=64323</id>
		<title>OWASP Germany 2009 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Germany_2009_Conference&amp;diff=64323"/>
				<updated>2009-06-17T18:52:50Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: New page: Die OWASP Germany 2009 Conference wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.  (The OWASP Germany 2009 conference will be held on October 12, ...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 12, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
Weitere Einzelheiten und die Agenda werden bekannt gegeben, sobald sie abgestimmt sind.&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=64322</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=64322"/>
				<updated>2009-06-17T18:52:25Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Germany|extra=The chapter leaders are [mailto:ts@securenet.de Thomas Schreiber] and [mailto:Georg.Hess@artofdefence.com Georg Heß]. Chapter Board members are: Holger Heimann and [mailto:boris@owasp.org Boris Hemkemeier]. |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-germany|emailarchives=http://lists.owasp.org/pipermail/owasp-germany}}&lt;br /&gt;
&lt;br /&gt;
== Donate ==&lt;br /&gt;
&amp;lt;paypal&amp;gt;Germany&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Next OWASP German Chapter Meeting ==&lt;br /&gt;
&lt;br /&gt;
'''Date:''' Freitag, 10. Juli 2009 - ab 13:00 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location:''' Hochschule MANNHEIM - Details folgen noch rechtzeitig&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda:''' tbc &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany 2009 Conference 13.10.09 in Nürnberg ==&lt;br /&gt;
Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 12, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Past Events ==&lt;br /&gt;
&lt;br /&gt;
=== Wir sind auf der SYSTEMS 08 in München ===&lt;br /&gt;
&lt;br /&gt;
Besuchen Sie uns vom 21.10. - 24.10.08 in der &lt;br /&gt;
&lt;br /&gt;
:'''IT-SecurityArea - Halle B3, Stand 228'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Germany 2008 Conference 25.11.08 in Frankfurt ===&lt;br /&gt;
Die [[OWASP Germany 2008 Conference]] wird am 25.11.08 mit einer Vorabendveranstalung am 24.11.08 in Frankfurt stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
=== OWASP German Chapter Meeting - February 20th in Darmstadt ===&lt;br /&gt;
'''Date: February 20th, 2007, 11:00-16:15'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location: Darmstadt, CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt;&lt;br /&gt;
Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The next chapter meeting will be hosted at CAST in Darmstadt.&amp;lt;br&amp;gt;&lt;br /&gt;
This time the focus is on technical presentations and discussion. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda''' &lt;br /&gt;
Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
* 1. (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
* 2. (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann)&lt;br /&gt;
* 3. (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom)&lt;br /&gt;
* 4. (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
* 5. (12:30 - 13:15) Break&lt;br /&gt;
* 6. (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann)&lt;br /&gt;
* 7. (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
** &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp; pitfalls&amp;quot; (Boris Hemkemeier)&lt;br /&gt;
** &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel)&lt;br /&gt;
* 8. (14:45 - 15:00) Coffee Break&lt;br /&gt;
* 9. (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias)&lt;br /&gt;
* 10. (15:45 - 16:00) Wrap-up and outlook &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meeting on September 7th 2007 in Frankfurt/Main ===&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00.&lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings.&lt;br /&gt;
&lt;br /&gt;
''' [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html Read meeting notes/minutes here]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====comments====&lt;br /&gt;
&lt;br /&gt;
If you want to participate in the work of the German OWASP chapter or offer to submit work to it and cannot attend the meeting, please contact [[user:tgondrom| Tobias]] or send an email to our [mailto:owasp-germany@lists.owasp.org chapter mailing list (now working!)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Press Relations==&lt;br /&gt;
&lt;br /&gt;
Press Relations of the OWASP German Chapter are currently directed exclusively towards the local press. We therefore do not provide english translations. .&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php?title=Germany/press Press relations] &lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
* 10 September 2008: [[Best_Practices:_Web_Application_Firewalls | Best Practices: Web Application Firewalls wiki pages]]&lt;br /&gt;
* 17 July 2008: OWASP Germany released [https://www.owasp.org/images/a/a6/Best_Practices_Guide_WAF_v104.en.pdf Best Practices: Use of Web Application Firewalls (English)]&lt;br /&gt;
&amp;lt;!-- https://www.owasp.org/index.php/Image:Best_Practices_Guide_WAF_v104.en.pdf --&amp;gt;&lt;br /&gt;
* 18 March 2008: OWASP Germany released [http://www.owasp.org/images/1/1b/Best_Practices_Guide_WAF.pdf Best Practices: Einsatz von Web Application Firewalls (German)]&lt;br /&gt;
* 07 September 2007: Chapter meeting in Frankfurt&lt;br /&gt;
* 18 July 2007: scheduled chapter meeting on September 7th 2007&lt;br /&gt;
* 02 Mar 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.bund.de/fachthem/betriebssysteme/indigo/index.htm#indigoen Indigo Security] (engl: 'Indigo Security').&lt;br /&gt;
&lt;br /&gt;
* 23 Feb 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/tomcat/index.htm Apache Tomcat Sicherheitsuntersuchung] (engl: 'Apache Tomcat Security Assessment').&lt;br /&gt;
&lt;br /&gt;
* 06 Sept 2006: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (engl: 'Measures and Best Practices for Web Application Security').&lt;br /&gt;
&lt;br /&gt;
 '''OWASP Moves to MediaWiki Portal - 11:05, 20 May 2006 (EDT)'''&lt;br /&gt;
&lt;br /&gt;
OWASP is pleased to announce the arrival of OWASP 2.0!&lt;br /&gt;
&lt;br /&gt;
OWASP 2.0 utilizes the MediaWiki portal to manage and provide&lt;br /&gt;
the latest OWASP related information. Enjoy!&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=64321</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=64321"/>
				<updated>2009-06-17T18:49:24Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Chapter Template|chaptername=Germany|extra=The chapter leaders are [mailto:ts@securenet.de Thomas Schreiber] and [mailto:Georg.Hess@artofdefence.com Georg Heß]. Chapter Board members are: Holger Heimann and [mailto:boris@owasp.org Boris Hemkemeier]. |mailinglistsite=http://lists.owasp.org/mailman/listinfo/owasp-germany|emailarchives=http://lists.owasp.org/pipermail/owasp-germany}}&lt;br /&gt;
&lt;br /&gt;
== Donate ==&lt;br /&gt;
&amp;lt;paypal&amp;gt;Germany&amp;lt;/paypal&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Next OWASP German Chapter Meeting ==&lt;br /&gt;
&lt;br /&gt;
'''Date:''' Freitag, 10. Juli 2009 - ab 13:00 Uhr&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location:''' Hochschule MANNHEIM - Details folgen noch rechtzeitig&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda:'' tbc &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany 2009 Conference 13.10.09 in Nürnberg ==&lt;br /&gt;
Die [[OWASP Germany 2009 Conference]] wird am 13.10.09 mit einer Vorabendveranstalung am 12.10.09 in Nürnberg stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2009 conference will be held on October 12, 2009 in Nürnberg)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Past Events ==&lt;br /&gt;
&lt;br /&gt;
=== Wir sind auf der SYSTEMS 08 in München ===&lt;br /&gt;
&lt;br /&gt;
Besuchen Sie uns vom 21.10. - 24.10.08 in der &lt;br /&gt;
&lt;br /&gt;
:'''IT-SecurityArea - Halle B3, Stand 228'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Germany 2008 Conference 25.11.08 in Frankfurt ===&lt;br /&gt;
Die [[OWASP Germany 2008 Conference]] wird am 25.11.08 mit einer Vorabendveranstalung am 24.11.08 in Frankfurt stattfinden.&lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
=== OWASP German Chapter Meeting - February 20th in Darmstadt ===&lt;br /&gt;
'''Date: February 20th, 2007, 11:00-16:15'''&amp;lt;br&amp;gt;&lt;br /&gt;
'''Location: Darmstadt, CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt;&lt;br /&gt;
Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
The next chapter meeting will be hosted at CAST in Darmstadt.&amp;lt;br&amp;gt;&lt;br /&gt;
This time the focus is on technical presentations and discussion. &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
'''Agenda''' &lt;br /&gt;
Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
* 1. (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
* 2. (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann)&lt;br /&gt;
* 3. (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom)&lt;br /&gt;
* 4. (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
* 5. (12:30 - 13:15) Break&lt;br /&gt;
* 6. (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann)&lt;br /&gt;
* 7. (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
** &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp; pitfalls&amp;quot; (Boris Hemkemeier)&lt;br /&gt;
** &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel)&lt;br /&gt;
* 8. (14:45 - 15:00) Coffee Break&lt;br /&gt;
* 9. (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias)&lt;br /&gt;
* 10. (15:45 - 16:00) Wrap-up and outlook &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meeting on September 7th 2007 in Frankfurt/Main ===&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00.&lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings.&lt;br /&gt;
&lt;br /&gt;
''' [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html Read meeting notes/minutes here]'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====comments====&lt;br /&gt;
&lt;br /&gt;
If you want to participate in the work of the German OWASP chapter or offer to submit work to it and cannot attend the meeting, please contact [[user:tgondrom| Tobias]] or send an email to our [mailto:owasp-germany@lists.owasp.org chapter mailing list (now working!)].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Press Relations==&lt;br /&gt;
&lt;br /&gt;
Press Relations of the OWASP German Chapter are currently directed exclusively towards the local press. We therefore do not provide english translations. .&lt;br /&gt;
&lt;br /&gt;
* [http://www.owasp.org/index.php?title=Germany/press Press relations] &lt;br /&gt;
&lt;br /&gt;
== Local News ==&lt;br /&gt;
* 10 September 2008: [[Best_Practices:_Web_Application_Firewalls | Best Practices: Web Application Firewalls wiki pages]]&lt;br /&gt;
* 17 July 2008: OWASP Germany released [https://www.owasp.org/images/a/a6/Best_Practices_Guide_WAF_v104.en.pdf Best Practices: Use of Web Application Firewalls (English)]&lt;br /&gt;
&amp;lt;!-- https://www.owasp.org/index.php/Image:Best_Practices_Guide_WAF_v104.en.pdf --&amp;gt;&lt;br /&gt;
* 18 March 2008: OWASP Germany released [http://www.owasp.org/images/1/1b/Best_Practices_Guide_WAF.pdf Best Practices: Einsatz von Web Application Firewalls (German)]&lt;br /&gt;
* 07 September 2007: Chapter meeting in Frankfurt&lt;br /&gt;
* 18 July 2007: scheduled chapter meeting on September 7th 2007&lt;br /&gt;
* 02 Mar 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.bund.de/fachthem/betriebssysteme/indigo/index.htm#indigoen Indigo Security] (engl: 'Indigo Security').&lt;br /&gt;
&lt;br /&gt;
* 23 Feb 2007: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/tomcat/index.htm Apache Tomcat Sicherheitsuntersuchung] (engl: 'Apache Tomcat Security Assessment').&lt;br /&gt;
&lt;br /&gt;
* 06 Sept 2006: German Federal Office for Information Security aka ''Bundesamt für Sicherheit in der Informationstechnik (BSI)'' has released the [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (engl: 'Measures and Best Practices for Web Application Security').&lt;br /&gt;
&lt;br /&gt;
 '''OWASP Moves to MediaWiki Portal - 11:05, 20 May 2006 (EDT)'''&lt;br /&gt;
&lt;br /&gt;
OWASP is pleased to announce the arrival of OWASP 2.0!&lt;br /&gt;
&lt;br /&gt;
OWASP 2.0 utilizes the MediaWiki portal to manage and provide&lt;br /&gt;
the latest OWASP related information. Enjoy!&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=47006</id>
		<title>OWASP Germany 2008 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=47006"/>
				<updated>2008-11-28T10:18:32Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{| cellpadding=&amp;quot;20&amp;quot; cellspacing=&amp;quot;0&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot; align=&amp;quot;center&amp;quot; | &lt;br /&gt;
 | Die Präsentationen stehen zum Download zur Verfügung - siehe unten.&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die deutsche Sektion des Open Web Application Security Projekts (OWASP) hat erstmals einen Branchentreff für '''Entwickler''', '''IT-Security-Verantwortliche''' und '''IT-Manager''' ausgerichtet. Ziel der Veranstaltung war es, eine Plattform zum Erfahrungsaustausch zwischen technischen Entscheidern aufzubauen und herstellerunabhängige Information zum Thema Web-Anwendungssicherheit zur Verfügung zu stellen. &lt;br /&gt;
&lt;br /&gt;
Die OWASP Germany 2008 Konferenz fand am &lt;br /&gt;
&lt;br /&gt;
:'''25. November 2008 '''&lt;br /&gt;
&lt;br /&gt;
mit einer Vorabendveranstaltung im Steigenberger Airport Hotel in '''Frankfurt am Main''' statt.  &lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference has been held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2008_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Montag, 24.11.08 &amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 19:30-open end || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen.&lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen.&lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. ---&lt;br /&gt;
&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Dienstag, 25.11.08&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:00-09:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:30-09:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Begrüßung'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:45-10:30|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#OWASP Overview (in Englisch) | '''OWASP Overview (in Englisch)''']] [[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|(download)]]&lt;br /&gt;
''Sebastien Deleersnyder, OWASP Foundation Board Member''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 10:30-11:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen | '''Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen''']] [http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf (download)]&lt;br /&gt;
''Maximilian Dermann, IT-Security Architect''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:15-11:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:30-12:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Kickstart für sichere Webanwendungen |'''Kickstart für sichere Webanwendungen''']] [http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf (download)]&lt;br /&gt;
''Thomas Schreiber, SecureNet GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 12:15-13:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#SOA Sicherheitsarchitektur | '''SOA Sicherheitsarchitektur''']] [http://www.owasp.org/images/1/14/OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf (download)]&lt;br /&gt;
''Dr. Bruce Sams, OPTIMAbit GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 13:00-14:00 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Mittagspause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:00-14:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls | '''Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls''']] [http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf (download)]&lt;br /&gt;
''Alex Meisel, Art of Defence''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Tracks: 30 Min Präsentation , 10 Min Diskussion + Raumsuche&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 1''' &lt;br /&gt;
 | style=&amp;quot;width:40%; background:#A0C0E0&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 2''' &lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:50-15:30 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Measuring the Security of Web Applications | '''Measuring the Security of Web Applications''']] [http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf (download)]&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Server- und Browser-basierte XSS Erkennung | '''Server- und Browser-basierte XSS Erkennung''']] [http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf (download)]&lt;br /&gt;
''Martin Johns, Uni Passau, und Jeremias Reith, Uni Hamburg''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 15:30-16:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Security-by-Design durch Einsatz von MVC | '''Security-by-Design durch Einsatz von MVC''']] [http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf (download)]&lt;br /&gt;
''Mirko Richter u. Matthias Rohr, SecureNet GmbH''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Cross-Site Scripting Filter Evasion | '''Cross-Site Scripting Filter Evasion''']] [http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf (download)]&lt;br /&gt;
''Alexios Fakos, n.runs AG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:10-16:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:30-17:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Learning of Positive Security Models for Web-Applications | '''Learning of Positive Security Models for Web-Applications''']] [http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf (download)]&lt;br /&gt;
''Christian Bockermann''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen | '''WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen''']] [http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf (download)]&lt;br /&gt;
''Hans-Martin Münch, it.sec GmbH &amp;amp; Co. KG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:10-17:50|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software | '''Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software''']] [http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf (download)]&lt;br /&gt;
''Tom Schröer und Patrick Hildenbrand, SAP; Dr. Boris Hemkemeier, Commerzbank''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:50-18:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Schlusswort'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''Der Vortrag &amp;quot;Sicherheit von Rich Internet Applications&amp;quot; entfällt leider.''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über '''[https://www.infodirekt.de/index.php?id=owasp2008_anmeldung dieses Formular]''' an.&lt;br /&gt;
 &lt;br /&gt;
(Leider steht uns für dieses Mal das Anmeldeportal der OWASP noch nicht zur Verfügung. Wir mussten daher auf einen selbstsignierten https-Server ausweichen, was aber zu einem unschönen Zertifikatsfehler führt. Lassen Sie sich (ausnahmsweise!) davon nicht irritieren und klicken Sie, falls Sie eine Fehlerseite erhalten, auf ''Laden dieser Website fortsetzen (nicht empfohlen)''.)&lt;br /&gt;
&lt;br /&gt;
'''Preise:'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; | „normaler“ Teilnehmer&lt;br /&gt;
| width=&amp;quot;60&amp;quot; | 149 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | OWASP-Mitglied&lt;br /&gt;
 | 99 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | Studenten&lt;br /&gt;
 | kostenlos&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt.&lt;br /&gt;
&lt;br /&gt;
[[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
== Veranstaltungsort ==&lt;br /&gt;
&lt;br /&gt;
'''[http://www.steigenberger.com/aw/Steigenberger_Airport_Hotel/Hotelinformationen/~zlk/Lage_Anreise/ Steigenberger Airport Hotel]''' (per Bahn und Flieger gleichermaßen gut zu erreichen). [[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/9/98/OWASP_D_2008_Sponsoren_Info.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pressemitteilung ==&lt;br /&gt;
&lt;br /&gt;
Die Pressemitteilung zur Konferenz finden Sie [https://www.owasp.org/images/b/b3/Owasp-pr-oct08-conf.de.pdf hier].&lt;br /&gt;
&lt;br /&gt;
== Die Vortr&amp;amp;auml;ge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== OWASP Overview (in Englisch) ===&lt;br /&gt;
:An introduction to  Open Web Application Security Project (OWASP), a worldwide free and open community focused on improving the security of application software. Our mission is to make application security &amp;quot;visible,&amp;quot; so that people and organizations can make informed decisions about application security risks.&lt;br /&gt;
:[[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|Download Präsentation]]&lt;br /&gt;
:''Über Sebastien Deleersnyder''&lt;br /&gt;
&lt;br /&gt;
:Sebastien started the successful Belgian OWASP Chapter and performed several public presentations on web application and web services security. Sebastien specialises in (web) applicatoin security, combining his software development and information security experience. He is currently OWASP Foundation board member and responsible for the Telindus application security offering in Belgium.&lt;br /&gt;
&lt;br /&gt;
=== Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen ===&lt;br /&gt;
&lt;br /&gt;
:Das Problem ist bekannt: alle sind sich einig, dass Webanwendungen sicher sein sollten, aber niemand kann sagen, wie viel Aufwand zu deren Absicherung noch wirtschaftlich ist. Dieser Vortrag zeigt pragmatische, praxiserprobte Ansätze auf, sich einer Wirtschaftlichkeitsbetrachtung zu nähern.&lt;br /&gt;
:[http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf Download Präsentation]&lt;br /&gt;
:''Über Maximilian Dermann''&lt;br /&gt;
&lt;br /&gt;
:Maximilian Dermann ist selbstständiger IT-Security Architect. Er war bei Lufthansa Technik für mehr als fünf Jahre für die Sicherheit und den Betrieb der zuletzt über 60 eBusiness Applikationen zuständig. Seine Aufgaben beinhalteten u.a. die Erstellung von Detailrichtlinien für sichere Softwareentwicklung und den sicheren Betrieb der Applikationen, die Koordination von Sicherheitsaudits, das Design und die Koordination des Betriebs der Sicherheitsinfrastruktur sowie die Verantwortung für das Betriebsbudget. Als Projektleiter und Architekt hat er mehrere Projekte im Bereich IT-Sicherheit und IT-Infrastruktur durchgeführt.  Maximilian Dermann war als Berater und Softwareentwickler im Bereich Webapplikationssicherheit an insgesamt vier Online-Banking und -Brokerage Projekten beteiligt. Er ist aktives Mitglied des OWASP German Chapters und einer der Co-Autoren des Best Practices Guide für Web Application Firewalls.&lt;br /&gt;
&lt;br /&gt;
=== Kickstart für sichere Webanwendungen ===&lt;br /&gt;
:Der Ansatzpunkte und Maßnahmen zur Absicherung von Webanwendungen gibt es viele - doch wo fange ich an und was ist der für meinen ganz speziellen Fall beste Weg? &lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen kompakten Überblick über die verschiedenen Ansatzpunkte zur Absicherung von Webanwendungen, diskutiert Vor- und Nachteile und stellt Erfahrungen aus der Praxis dar.&lt;br /&gt;
:[http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf Download Präsentation]&lt;br /&gt;
:''Über Thomas Schreiber''&lt;br /&gt;
&lt;br /&gt;
:Thomas Schreiber ist Geschäftsführer der [http://www.securenet.de/ SecureNet GmbH] und Berater für die Sicherheit von Webanwendungen. Seit vielen Jahren beschäftigt er sich mit Sicherheitsaspekten von Webanwendungen und hat mittlerweile Hunderte von Webanwendungen auf ihre Sicherheit hin untersucht. Er ist Coautor des vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebenen [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen].&lt;br /&gt;
&lt;br /&gt;
=== SOA Sicherheitsarchitektur ===&lt;br /&gt;
:Der Einsatz von SOA erfordert ein neues Sicherheitsmodell, da viele altbewährte Lösungen für Benutzermanagement, Authentifizierung, Autorisierung usw. nicht mehr funktionieren. Auch kommen neue Anforderungen hinzu, wie z.B. die Föderation und die Integration mit PKI-Systemen. Dieser Vortrag zeigt die spezifischen Sicherheitsprobleme von SOA von einer Architekturperspektive. Wichtige Standards für SOA, wie Policy Enforcement Point (PEP), Policy Decision Point (PDP), SAML, XACML, und deren konkrete Benutzung werden besprochen. Die Bedeutung von Rollenmodelle und die flexible Einbindung von solchen in SOAs wird auch behandelt.&lt;br /&gt;
:[http://www.owasp.org/images/1/14/OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf Download Präsentation]&lt;br /&gt;
:''Über Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Best Practices zum Einsatz von Web Application Firewalls ===&lt;br /&gt;
:Der Vortrag stellt den vom OWASP Germany Chapter erstellten ''OWASP Best Practices zum Einsatz von Web Application Firewalls'' vor.&lt;br /&gt;
&lt;br /&gt;
:Das Dokument wendet sich vornehmlich an technische Entscheider - speziell Betriebsverantwortliche, Sicherheitsverantwortliche, Applikationseigner (Fachabteilung, technisch Anwendungsverantwortlicher), die den Einsatz einer WAF im Unternehmen evaluieren. Spezielles Augenmerk wurde – wo immer möglich – auf die Darstellung von Aufwandsabschätzungen gelegt – auch im Vergleich zu möglichen Alternativen wie z. B. Änderungen im Sourcecode.&lt;br /&gt;
:[http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf Download Präsentation]&lt;br /&gt;
:''Über Alex Meisel''&lt;br /&gt;
&lt;br /&gt;
:Bereits in seiner Informatik-Diplomarbeit beschäftigte Alex Meisel sich mit der Abwehr und der Rückverfolgung von sog. Denial-of-Service- Attacken. Bei einem Schweizer IT-Dienstleister war er als Experte für Web-Sicherheit tätig; anschließend betreute er beim größten europäischen Internet-Knotenpunkt LINX (London Internet Exchange) Mitglieder in Fragen der Netzwerk-Sicherheit. Nach seiner dreijährigen Tätigkeit als Senior Consultant für Design und Implementierung von großen Web-Farmen inkl. Security-Audits bei einem führenden Hersteller von Web-Servern wechselte er als Leiter Projektmanagement zur Realisierung von Web-Applikations-Lösungen im SAP-Umfeld zum gleichen Fortune-500-Unternehmen.&lt;br /&gt;
&lt;br /&gt;
=== Measuring the Security of Web Applications ===&lt;br /&gt;
:Software ist unsicher! &amp;quot;Security Researcher&amp;quot; publizieren nahezu täglich Sicherheitsmängel in Softwareapplikationen in einschlägigen Mailinglisten und Internetforen. Und das bereits seit Jahrzehnten. Softwaresicherheit wird immer wichtiger mit der zunehmenden Vernetzung und Kritikalität der Daten. Daher reservieren Softwarehersteller oft signifikante (aber trotzdem begrenzte) Budgets zur sicheren Softwareentwicklung. Um diese Budgets werben Dienstleister und Hersteller von verschiedensten Sicherheitsprodukten. Oft halten diese Dienste und Produkte nicht das, was das Marketing verspricht. Für Softwarehersteller stellt sich die Frage in welche Prozesse und Technologien in welchem Umfang investiert werden sollte: &amp;quot;Wieviel Sicherheitszuwachs bekommt man für wieviel Aufwand&amp;quot;? In diesem Vortrag beleuchte ich Wege und Irrwege, um dieses Kosten-Nutzen-Verhältnis abzuschätzen und zu optimieren. &lt;br /&gt;
:[http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf Download Präsentation]&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als fünf Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsapplikationen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsapplikationen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. &lt;br /&gt;
&lt;br /&gt;
=== Security-by-Design durch Einsatz von MVC ===&lt;br /&gt;
:Das Frontend von Anwendungen in Model, View und Controller  (MVC) zu unterteilen ist sicher eines der wichtigsten Architekturpatterns bei der Entwicklung von Webanwendungen.  Für alle relevanten Programmiersprachen existieren hierfür mittlerweile zahlreiche mächtige Frameworks, wie z.B. Struts und Spring MVC für Java oder Symfony für PHP.&lt;br /&gt;
&lt;br /&gt;
:Neben dem naheliegenden Nutzen für die Strukturierung der Anwendung besitzen MVC-Frameworks aber auch zahlreiche, oft wenig bekannte Möglichkeiten, die es selbst unerfahrenen Entwicklern ermöglichen, nachhaltig sichere Webanwendungen zu erstellen. Weitergehende Sicherheit wie CSRF-Schutz lässt sich mit speziellen MVC-Plugins, wie HDIV, auch nachträglich, in die Anwendung integrieren. &lt;br /&gt;
&lt;br /&gt;
:Neben diesen Möglichkeiten werden in diesem Vortrag aber auch grundlegende Sicherheitsprobleme betrachtet, die sich mit dem Einsatz von MVC-Frameworks ergeben.&lt;br /&gt;
:[http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf Download Präsentation]&lt;br /&gt;
:''Über Mirko Richter und Matthias Rohr''&lt;br /&gt;
&lt;br /&gt;
:Mirko Richter ist Entwickler sowie Berater für Softwarearchitektur und –sicherheit bei der [http://www.securenet.de/ SecureNet GmbH] in München. Matthias Rohr ist Berater für Webapplikationssicherheit bei der SecureNet GmbH in München.&lt;br /&gt;
&lt;br /&gt;
=== Server- und Browser-basierte XSS Erkennung ===&lt;br /&gt;
:Wenn man sich HTTP Verkehr von Web Applikationen unter dem Gesichtspunkt des Erkennens von eingeschleustem JaveScript-codes betrachtet, fallen zwei einfache Zusammenhänge ins Auge:&lt;br /&gt;
&lt;br /&gt;
:* Die Menge aller von einer Web Applikation legitim verwendeten JavaScripte ist stark eingeschränkt, was sowohl in Anzahl wie auch in Varianten betrifft, und ist somit maschinell erfassbar. &lt;br /&gt;
:* Es gibt einen klaren Zusammenhang zwischen den Parametern eines eingehenden HTTP Requests und den (eventuellen) reflected XSS Scripten, die in der resultierenden Web Seite enthalten sind.&lt;br /&gt;
&lt;br /&gt;
:Basierend auf diesen beiden Beobachtungen wurden an den Universitäten Hamburg und Passau zwei Detektoren entwickelt, die in der Lage sind XSS Angriffe zu erkennen. Der Vortrag wird beide Erkennungsmethoden vorstellen und aufzeigen wie wir diese auf der Server-seite [1] sowie im Browser [2] umgesetzt haben.&lt;br /&gt;
&lt;br /&gt;
:Links:&lt;br /&gt;
&lt;br /&gt;
:[1] Martin Johns, Bjoern Engelmann, Joachim Posegga: XSSDS:&lt;br /&gt;
:Server-side detection of cross-site scripting attacks, in Annual Computer Security Applications Conference (ACSAC '08), December 2008, http://databasement.net/docs/2008_ACSAC_johns_Engelmann_Posegga_XSSDS.pdf&lt;br /&gt;
&lt;br /&gt;
:[2] Jeremias Reith, noXSS, Firefox extension, http://www.noxss.org/&lt;br /&gt;
&lt;br /&gt;
:[http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf Download Präsentation]&lt;br /&gt;
:''Über Martin Johns und Jeremias Reith''&lt;br /&gt;
&lt;br /&gt;
:Martin Johns ist wissenschaftlicher Mitarbeiter an der Universität Passau, wo er im Bereich Web- und Software-Sicherheit forscht und gerade den finalen Schliff an seine Doktorarbeit bringt. Vor seinem Eintritt in die akademische Welt, wirkte er als Software Entwickler in verschiedenen Firmen, wie z.B. Infoseek Deutschland, TC Trustcenter und der SAP AG.&lt;br /&gt;
&lt;br /&gt;
:Jeremias Reith studiert seit 2002 Informatik mit dem Schwerpunkt IT Sicherheit an der Universität Hamburg und arbeitet ausserdem als System-Engineer für ein international agierendes Medienhaus. Momentan schreibt er seine Diplomarbeit mit dem Thema &amp;quot;Reliable reflective XSS detection on the client side&amp;quot; und widmet sich in seiner Freizeit der Firefox-Erweiterung noXSS welche vor XSS-Angriffen schützen soll.&lt;br /&gt;
&lt;br /&gt;
=== Cross-Site Scripting Filter Evasion ===&lt;br /&gt;
:Die Darstellung seiner Individualität ist einer der Schlüsselfaktoren, um im Web 2.0 Business erfolgreich tätig zu sein. Aus diesem Grund erlauben viele Web 2.0 Anwendungen Ihren Benutzern sich freizügig zu präsentieren. Aber diese Praxis erhöht die Risikoanfälligkeit von Cross-Site Scripting Schwachstellen. Der Vortrag untersucht diverse Blacklist- und Whitelist-Ansätze und wie solche Filterregeln umgangen werden können.&lt;br /&gt;
:[http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf Download Präsentation]&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== Learning of Positive Security Models for Web-Applications ===&lt;br /&gt;
&lt;br /&gt;
:In vielen Bereichen haben maschinelle Lernverfahren bereits einen großen Einfluß genommen. SPAM-Bekämpfung und Anomalie-basierte Intrusion-Detection wären ohne KI-Ansätze wie Text-Klassifizierung, Clustering oder Outlier-Detection nicht möglich. Im Bereich der Web-Sicherheit gibt es dagegen bisher nur sehr wenige wissenschaftliche Arbeiten, maschinelles Lernen zu verwenden. Auf der anderen Seite werben immer mehr Hersteller von Web Application Firewalls mit selbst-lernenden Systemen ohne Details preiszugeben.&lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen Überblick über die (wenigen) wissenschaftlichen Arbeiten zum Thema Web-Sicherheit aus dem Blickwinkel des maschinellen Lernens und stellt ein Projekt vor, das versucht, positive Sicherheitsmodelle für WAF-Systeme aus HTTP-Traffic automatisiert zu erstellen.&lt;br /&gt;
:[http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf Download Präsentation]&lt;br /&gt;
:''Über Christian Bockermann''&lt;br /&gt;
&lt;br /&gt;
:Christian Bockermann ist derzeit wissenschaftlicher Mitarbeiter an der Technischen Universität Dortmund. Nach seiner Diplomarbeit zum Thema &amp;quot;Anomalie-Erkennung in Web-Anwendungen&amp;quot; promoviert er zur Zeit am Lehrstuhl für künstliche Intelligenz im Bereich Web-Sicherheit. Neben einigen Projekten zur Web-Sicherheit betreibt er die Seite jwall.org [http://jwall.org], die einen Teil der Tools bereitstellt, die im Rahmen der Forschungsarbeiten bisher entwickelt wurden.&lt;br /&gt;
&lt;br /&gt;
=== WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen ===&lt;br /&gt;
:War das Metasploit Framework bisher vor allem für Penetrationstest auf Infrastrukturebene interessant, so wurden mit der Einbindung des WMAP Projekts von Efrain Torres eine Reihe von Modulen vorgestellt welche auch bei der Untersuchung einer Webapplikation nützlich sind. Dieser Vortrag zeigt die grundlegende Arbeitsweise mit diesen Modulen.&lt;br /&gt;
:[http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf Download Präsentation]&lt;br /&gt;
:''Über Hans-Martin Münch''&lt;br /&gt;
:Hans-Martin Münch arbeitet als Security Consultant bei der Firma it.sec, wo er sich hauptsächlich mit der Durchführung von Penetrationstests befasst.  &lt;br /&gt;
&lt;br /&gt;
=== Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software ===&lt;br /&gt;
:Im Rahmen Forschungsprojektes [http://www.secologic.de Secologic] wurden von SAP und Commerzbank u.a. &amp;quot;Goldene Regeln&amp;quot; jeweils für Entwickler, Auftraggeber, Architekten, Tester und IT- Projektleiter entwickelt, die dazu beitragen sollen, die Zahl sicherheitsrelevanter Fehler in Software systematisch zu reduzieren. Das Projekt richtete sich insbesondere an den Mittelstand, wo spezialisiertes Wissen zur Sicherheit von IT-Anwendungen nicht vorausgesetzt werden kann. Die Besonderheit: Nicht nur die Entwickler, sondern auch die (internen oder externen) Auftraggeber werden in die Pflicht genommen. Denn hier sitzt der erste wichtige &amp;quot;Hebel&amp;quot; für die Verbesserung der Softwarequalität.&lt;br /&gt;
:[http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf Download Präsentation]&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hildenbrand''&lt;br /&gt;
&lt;br /&gt;
:Patrick Hildenbrand ist Solution Manager SAP Business ByDesign mit den Schwerpunkten Security, Identity und Access Management und B2B Kommunikation.&lt;br /&gt;
&lt;br /&gt;
:''Über Tom Schröer''&lt;br /&gt;
&lt;br /&gt;
:Tom Schröer koordiniert bei der [http://www.sap.com SAP AG] die internen Richtlinien für das sichere Programmieren.&lt;br /&gt;
&lt;br /&gt;
== Zimmerkontingente ==&lt;br /&gt;
&lt;br /&gt;
Veranstaltungshotel:&lt;br /&gt;
&lt;br /&gt;
'''Steigenberger Airport Hotel Frankfurt'''&lt;br /&gt;
&lt;br /&gt;
Unterschweinstiege 16&lt;br /&gt;
&lt;br /&gt;
D-60549 Frankfurt am Main&lt;br /&gt;
&lt;br /&gt;
Internet: www.airporthotel.seigenberger.de&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-69-6975 24 26 oder 0049-69-6975 24 27&lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 165 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Alternative Hotels stehen wir folgt zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
'''NH Frankfurt Rhein Main'''&lt;br /&gt;
&lt;br /&gt;
Kelsterbacher Strasse 19-21&lt;br /&gt;
&lt;br /&gt;
65479 Raunheim&lt;br /&gt;
&lt;br /&gt;
Internet: www.nh-hotels.com&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-6142-99 07 89 &lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 128 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
Direkter Hotel Shuttle zum Airport und von dort mit Shuttle zum Steigenberger Airport Hotel Frankfurt&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
HRS Buchungssysteme:&lt;br /&gt;
&lt;br /&gt;
Tel 0049-221-2077 600&lt;br /&gt;
&lt;br /&gt;
Internet: www.hrs.de&lt;br /&gt;
&lt;br /&gt;
Hier können Sie aus einer großen Auswahl direkt Ihr Hotel aussuchen und gemäß Ihren Ansprüchen gezielt wählen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=47005</id>
		<title>OWASP Germany 2008 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=47005"/>
				<updated>2008-11-28T07:48:17Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die deutsche Sektion des Open Web Application Security Projekts (OWASP) richtet erstmals einen Branchentreff für '''Entwickler''', '''IT-Security-Verantwortliche''' und '''IT-Manager''' aus. Ziel der Veranstaltung ist es, eine Plattform zum Erfahrungsaustausch zwischen technischen Entscheidern aufzubauen und herstellerunabhängige Information zum Thema Web-Anwendungssicherheit zur Verfügung zu stellen. &lt;br /&gt;
&lt;br /&gt;
Die OWASP Germany 2008 Konferenz findet am &lt;br /&gt;
&lt;br /&gt;
:'''25. November 2008 '''&lt;br /&gt;
&lt;br /&gt;
mit einer Vorabendveranstaltung im Steigenberger Airport Hotel in '''Frankfurt am Main''' statt.  &lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2008_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Montag, 24.11.08 &amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 19:30-open end || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen.&lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen.&lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. ---&lt;br /&gt;
&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Dienstag, 25.11.08&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:00-09:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:30-09:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Begrüßung'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:45-10:30|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#OWASP Overview (in Englisch) | '''OWASP Overview (in Englisch)''']] [[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|(download)]]&lt;br /&gt;
''Sebastien Deleersnyder, OWASP Foundation Board Member''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 10:30-11:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen | '''Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen''']] [http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf (download)]&lt;br /&gt;
''Maximilian Dermann, IT-Security Architect''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:15-11:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:30-12:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Kickstart für sichere Webanwendungen |'''Kickstart für sichere Webanwendungen''']] [http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf (download)]&lt;br /&gt;
''Thomas Schreiber, SecureNet GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 12:15-13:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#SOA Sicherheitsarchitektur | '''SOA Sicherheitsarchitektur''']] [http://www.owasp.org/images/1/14/OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf (download)]&lt;br /&gt;
''Dr. Bruce Sams, OPTIMAbit GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 13:00-14:00 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Mittagspause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:00-14:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls | '''Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls''']] [http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf (download)]&lt;br /&gt;
''Alex Meisel, Art of Defence''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Tracks: 30 Min Präsentation , 10 Min Diskussion + Raumsuche&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 1''' &lt;br /&gt;
 | style=&amp;quot;width:40%; background:#A0C0E0&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 2''' &lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:50-15:30 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Measuring the Security of Web Applications | '''Measuring the Security of Web Applications''']] [http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf (download)]&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Server- und Browser-basierte XSS Erkennung | '''Server- und Browser-basierte XSS Erkennung''']] [http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf (download)]&lt;br /&gt;
''Martin Johns, Uni Passau, und Jeremias Reith, Uni Hamburg''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 15:30-16:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Security-by-Design durch Einsatz von MVC | '''Security-by-Design durch Einsatz von MVC''']] [http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf (download)]&lt;br /&gt;
''Mirko Richter u. Matthias Rohr, SecureNet GmbH''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Cross-Site Scripting Filter Evasion | '''Cross-Site Scripting Filter Evasion''']] [http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf (download)]&lt;br /&gt;
''Alexios Fakos, n.runs AG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:10-16:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:30-17:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Learning of Positive Security Models for Web-Applications | '''Learning of Positive Security Models for Web-Applications''']] [http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf (download)]&lt;br /&gt;
''Christian Bockermann''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen | '''WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen''']] [http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf (download)]&lt;br /&gt;
''Hans-Martin Münch, it.sec GmbH &amp;amp; Co. KG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:10-17:50|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software | '''Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software''']] [http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf (download)]&lt;br /&gt;
''Tom Schröer und Patrick Hildenbrand, SAP; Dr. Boris Hemkemeier, Commerzbank''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:50-18:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Schlusswort'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''Der Vortrag &amp;quot;Sicherheit von Rich Internet Applications&amp;quot; entfällt leider.''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über '''[https://www.infodirekt.de/index.php?id=owasp2008_anmeldung dieses Formular]''' an.&lt;br /&gt;
 &lt;br /&gt;
(Leider steht uns für dieses Mal das Anmeldeportal der OWASP noch nicht zur Verfügung. Wir mussten daher auf einen selbstsignierten https-Server ausweichen, was aber zu einem unschönen Zertifikatsfehler führt. Lassen Sie sich (ausnahmsweise!) davon nicht irritieren und klicken Sie, falls Sie eine Fehlerseite erhalten, auf ''Laden dieser Website fortsetzen (nicht empfohlen)''.)&lt;br /&gt;
&lt;br /&gt;
'''Preise:'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; | „normaler“ Teilnehmer&lt;br /&gt;
| width=&amp;quot;60&amp;quot; | 149 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | OWASP-Mitglied&lt;br /&gt;
 | 99 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | Studenten&lt;br /&gt;
 | kostenlos&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt.&lt;br /&gt;
&lt;br /&gt;
[[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
== Veranstaltungsort ==&lt;br /&gt;
&lt;br /&gt;
'''[http://www.steigenberger.com/aw/Steigenberger_Airport_Hotel/Hotelinformationen/~zlk/Lage_Anreise/ Steigenberger Airport Hotel]''' (per Bahn und Flieger gleichermaßen gut zu erreichen). [[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/9/98/OWASP_D_2008_Sponsoren_Info.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pressemitteilung ==&lt;br /&gt;
&lt;br /&gt;
Die Pressemitteilung zur Konferenz finden Sie [https://www.owasp.org/images/b/b3/Owasp-pr-oct08-conf.de.pdf hier].&lt;br /&gt;
&lt;br /&gt;
== Die Vortr&amp;amp;auml;ge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== OWASP Overview (in Englisch) ===&lt;br /&gt;
:An introduction to  Open Web Application Security Project (OWASP), a worldwide free and open community focused on improving the security of application software. Our mission is to make application security &amp;quot;visible,&amp;quot; so that people and organizations can make informed decisions about application security risks.&lt;br /&gt;
:[[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|Download Präsentation]]&lt;br /&gt;
:''Über Sebastien Deleersnyder''&lt;br /&gt;
&lt;br /&gt;
:Sebastien started the successful Belgian OWASP Chapter and performed several public presentations on web application and web services security. Sebastien specialises in (web) applicatoin security, combining his software development and information security experience. He is currently OWASP Foundation board member and responsible for the Telindus application security offering in Belgium.&lt;br /&gt;
&lt;br /&gt;
=== Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen ===&lt;br /&gt;
&lt;br /&gt;
:Das Problem ist bekannt: alle sind sich einig, dass Webanwendungen sicher sein sollten, aber niemand kann sagen, wie viel Aufwand zu deren Absicherung noch wirtschaftlich ist. Dieser Vortrag zeigt pragmatische, praxiserprobte Ansätze auf, sich einer Wirtschaftlichkeitsbetrachtung zu nähern.&lt;br /&gt;
:[http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf Download Präsentation]&lt;br /&gt;
:''Über Maximilian Dermann''&lt;br /&gt;
&lt;br /&gt;
:Maximilian Dermann ist selbstständiger IT-Security Architect. Er war bei Lufthansa Technik für mehr als fünf Jahre für die Sicherheit und den Betrieb der zuletzt über 60 eBusiness Applikationen zuständig. Seine Aufgaben beinhalteten u.a. die Erstellung von Detailrichtlinien für sichere Softwareentwicklung und den sicheren Betrieb der Applikationen, die Koordination von Sicherheitsaudits, das Design und die Koordination des Betriebs der Sicherheitsinfrastruktur sowie die Verantwortung für das Betriebsbudget. Als Projektleiter und Architekt hat er mehrere Projekte im Bereich IT-Sicherheit und IT-Infrastruktur durchgeführt.  Maximilian Dermann war als Berater und Softwareentwickler im Bereich Webapplikationssicherheit an insgesamt vier Online-Banking und -Brokerage Projekten beteiligt. Er ist aktives Mitglied des OWASP German Chapters und einer der Co-Autoren des Best Practices Guide für Web Application Firewalls.&lt;br /&gt;
&lt;br /&gt;
=== Kickstart für sichere Webanwendungen ===&lt;br /&gt;
:Der Ansatzpunkte und Maßnahmen zur Absicherung von Webanwendungen gibt es viele - doch wo fange ich an und was ist der für meinen ganz speziellen Fall beste Weg? &lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen kompakten Überblick über die verschiedenen Ansatzpunkte zur Absicherung von Webanwendungen, diskutiert Vor- und Nachteile und stellt Erfahrungen aus der Praxis dar.&lt;br /&gt;
:[http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf Download Präsentation]&lt;br /&gt;
:''Über Thomas Schreiber''&lt;br /&gt;
&lt;br /&gt;
:Thomas Schreiber ist Geschäftsführer der [http://www.securenet.de/ SecureNet GmbH] und Berater für die Sicherheit von Webanwendungen. Seit vielen Jahren beschäftigt er sich mit Sicherheitsaspekten von Webanwendungen und hat mittlerweile Hunderte von Webanwendungen auf ihre Sicherheit hin untersucht. Er ist Coautor des vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebenen [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen].&lt;br /&gt;
&lt;br /&gt;
=== SOA Sicherheitsarchitektur ===&lt;br /&gt;
:Der Einsatz von SOA erfordert ein neues Sicherheitsmodell, da viele altbewährte Lösungen für Benutzermanagement, Authentifizierung, Autorisierung usw. nicht mehr funktionieren. Auch kommen neue Anforderungen hinzu, wie z.B. die Föderation und die Integration mit PKI-Systemen. Dieser Vortrag zeigt die spezifischen Sicherheitsprobleme von SOA von einer Architekturperspektive. Wichtige Standards für SOA, wie Policy Enforcement Point (PEP), Policy Decision Point (PDP), SAML, XACML, und deren konkrete Benutzung werden besprochen. Die Bedeutung von Rollenmodelle und die flexible Einbindung von solchen in SOAs wird auch behandelt.&lt;br /&gt;
:[http://www.owasp.org/images/1/14/OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf Download Präsentation]&lt;br /&gt;
:''Über Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Best Practices zum Einsatz von Web Application Firewalls ===&lt;br /&gt;
:Der Vortrag stellt den vom OWASP Germany Chapter erstellten ''OWASP Best Practices zum Einsatz von Web Application Firewalls'' vor.&lt;br /&gt;
&lt;br /&gt;
:Das Dokument wendet sich vornehmlich an technische Entscheider - speziell Betriebsverantwortliche, Sicherheitsverantwortliche, Applikationseigner (Fachabteilung, technisch Anwendungsverantwortlicher), die den Einsatz einer WAF im Unternehmen evaluieren. Spezielles Augenmerk wurde – wo immer möglich – auf die Darstellung von Aufwandsabschätzungen gelegt – auch im Vergleich zu möglichen Alternativen wie z. B. Änderungen im Sourcecode.&lt;br /&gt;
:[http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf Download Präsentation]&lt;br /&gt;
:''Über Alex Meisel''&lt;br /&gt;
&lt;br /&gt;
:Bereits in seiner Informatik-Diplomarbeit beschäftigte Alex Meisel sich mit der Abwehr und der Rückverfolgung von sog. Denial-of-Service- Attacken. Bei einem Schweizer IT-Dienstleister war er als Experte für Web-Sicherheit tätig; anschließend betreute er beim größten europäischen Internet-Knotenpunkt LINX (London Internet Exchange) Mitglieder in Fragen der Netzwerk-Sicherheit. Nach seiner dreijährigen Tätigkeit als Senior Consultant für Design und Implementierung von großen Web-Farmen inkl. Security-Audits bei einem führenden Hersteller von Web-Servern wechselte er als Leiter Projektmanagement zur Realisierung von Web-Applikations-Lösungen im SAP-Umfeld zum gleichen Fortune-500-Unternehmen.&lt;br /&gt;
&lt;br /&gt;
=== Measuring the Security of Web Applications ===&lt;br /&gt;
:Software ist unsicher! &amp;quot;Security Researcher&amp;quot; publizieren nahezu täglich Sicherheitsmängel in Softwareapplikationen in einschlägigen Mailinglisten und Internetforen. Und das bereits seit Jahrzehnten. Softwaresicherheit wird immer wichtiger mit der zunehmenden Vernetzung und Kritikalität der Daten. Daher reservieren Softwarehersteller oft signifikante (aber trotzdem begrenzte) Budgets zur sicheren Softwareentwicklung. Um diese Budgets werben Dienstleister und Hersteller von verschiedensten Sicherheitsprodukten. Oft halten diese Dienste und Produkte nicht das, was das Marketing verspricht. Für Softwarehersteller stellt sich die Frage in welche Prozesse und Technologien in welchem Umfang investiert werden sollte: &amp;quot;Wieviel Sicherheitszuwachs bekommt man für wieviel Aufwand&amp;quot;? In diesem Vortrag beleuchte ich Wege und Irrwege, um dieses Kosten-Nutzen-Verhältnis abzuschätzen und zu optimieren. &lt;br /&gt;
:[http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf Download Präsentation]&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als fünf Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsapplikationen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsapplikationen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. &lt;br /&gt;
&lt;br /&gt;
=== Security-by-Design durch Einsatz von MVC ===&lt;br /&gt;
:Das Frontend von Anwendungen in Model, View und Controller  (MVC) zu unterteilen ist sicher eines der wichtigsten Architekturpatterns bei der Entwicklung von Webanwendungen.  Für alle relevanten Programmiersprachen existieren hierfür mittlerweile zahlreiche mächtige Frameworks, wie z.B. Struts und Spring MVC für Java oder Symfony für PHP.&lt;br /&gt;
&lt;br /&gt;
:Neben dem naheliegenden Nutzen für die Strukturierung der Anwendung besitzen MVC-Frameworks aber auch zahlreiche, oft wenig bekannte Möglichkeiten, die es selbst unerfahrenen Entwicklern ermöglichen, nachhaltig sichere Webanwendungen zu erstellen. Weitergehende Sicherheit wie CSRF-Schutz lässt sich mit speziellen MVC-Plugins, wie HDIV, auch nachträglich, in die Anwendung integrieren. &lt;br /&gt;
&lt;br /&gt;
:Neben diesen Möglichkeiten werden in diesem Vortrag aber auch grundlegende Sicherheitsprobleme betrachtet, die sich mit dem Einsatz von MVC-Frameworks ergeben.&lt;br /&gt;
:[http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf Download Präsentation]&lt;br /&gt;
:''Über Mirko Richter und Matthias Rohr''&lt;br /&gt;
&lt;br /&gt;
:Mirko Richter ist Entwickler sowie Berater für Softwarearchitektur und –sicherheit bei der [http://www.securenet.de/ SecureNet GmbH] in München. Matthias Rohr ist Berater für Webapplikationssicherheit bei der SecureNet GmbH in München.&lt;br /&gt;
&lt;br /&gt;
=== Server- und Browser-basierte XSS Erkennung ===&lt;br /&gt;
:Wenn man sich HTTP Verkehr von Web Applikationen unter dem Gesichtspunkt des Erkennens von eingeschleustem JaveScript-codes betrachtet, fallen zwei einfache Zusammenhänge ins Auge:&lt;br /&gt;
&lt;br /&gt;
:* Die Menge aller von einer Web Applikation legitim verwendeten JavaScripte ist stark eingeschränkt, was sowohl in Anzahl wie auch in Varianten betrifft, und ist somit maschinell erfassbar. &lt;br /&gt;
:* Es gibt einen klaren Zusammenhang zwischen den Parametern eines eingehenden HTTP Requests und den (eventuellen) reflected XSS Scripten, die in der resultierenden Web Seite enthalten sind.&lt;br /&gt;
&lt;br /&gt;
:Basierend auf diesen beiden Beobachtungen wurden an den Universitäten Hamburg und Passau zwei Detektoren entwickelt, die in der Lage sind XSS Angriffe zu erkennen. Der Vortrag wird beide Erkennungsmethoden vorstellen und aufzeigen wie wir diese auf der Server-seite [1] sowie im Browser [2] umgesetzt haben.&lt;br /&gt;
&lt;br /&gt;
:Links:&lt;br /&gt;
&lt;br /&gt;
:[1] Martin Johns, Bjoern Engelmann, Joachim Posegga: XSSDS:&lt;br /&gt;
:Server-side detection of cross-site scripting attacks, in Annual Computer Security Applications Conference (ACSAC '08), December 2008, http://databasement.net/docs/2008_ACSAC_johns_Engelmann_Posegga_XSSDS.pdf&lt;br /&gt;
&lt;br /&gt;
:[2] Jeremias Reith, noXSS, Firefox extension, http://www.noxss.org/&lt;br /&gt;
&lt;br /&gt;
:[http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf Download Präsentation]&lt;br /&gt;
:''Über Martin Johns und Jeremias Reith''&lt;br /&gt;
&lt;br /&gt;
:Martin Johns ist wissenschaftlicher Mitarbeiter an der Universität Passau, wo er im Bereich Web- und Software-Sicherheit forscht und gerade den finalen Schliff an seine Doktorarbeit bringt. Vor seinem Eintritt in die akademische Welt, wirkte er als Software Entwickler in verschiedenen Firmen, wie z.B. Infoseek Deutschland, TC Trustcenter und der SAP AG.&lt;br /&gt;
&lt;br /&gt;
:Jeremias Reith studiert seit 2002 Informatik mit dem Schwerpunkt IT Sicherheit an der Universität Hamburg und arbeitet ausserdem als System-Engineer für ein international agierendes Medienhaus. Momentan schreibt er seine Diplomarbeit mit dem Thema &amp;quot;Reliable reflective XSS detection on the client side&amp;quot; und widmet sich in seiner Freizeit der Firefox-Erweiterung noXSS welche vor XSS-Angriffen schützen soll.&lt;br /&gt;
&lt;br /&gt;
=== Cross-Site Scripting Filter Evasion ===&lt;br /&gt;
:Die Darstellung seiner Individualität ist einer der Schlüsselfaktoren, um im Web 2.0 Business erfolgreich tätig zu sein. Aus diesem Grund erlauben viele Web 2.0 Anwendungen Ihren Benutzern sich freizügig zu präsentieren. Aber diese Praxis erhöht die Risikoanfälligkeit von Cross-Site Scripting Schwachstellen. Der Vortrag untersucht diverse Blacklist- und Whitelist-Ansätze und wie solche Filterregeln umgangen werden können.&lt;br /&gt;
:[http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf Download Präsentation]&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== Learning of Positive Security Models for Web-Applications ===&lt;br /&gt;
&lt;br /&gt;
:In vielen Bereichen haben maschinelle Lernverfahren bereits einen großen Einfluß genommen. SPAM-Bekämpfung und Anomalie-basierte Intrusion-Detection wären ohne KI-Ansätze wie Text-Klassifizierung, Clustering oder Outlier-Detection nicht möglich. Im Bereich der Web-Sicherheit gibt es dagegen bisher nur sehr wenige wissenschaftliche Arbeiten, maschinelles Lernen zu verwenden. Auf der anderen Seite werben immer mehr Hersteller von Web Application Firewalls mit selbst-lernenden Systemen ohne Details preiszugeben.&lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen Überblick über die (wenigen) wissenschaftlichen Arbeiten zum Thema Web-Sicherheit aus dem Blickwinkel des maschinellen Lernens und stellt ein Projekt vor, das versucht, positive Sicherheitsmodelle für WAF-Systeme aus HTTP-Traffic automatisiert zu erstellen.&lt;br /&gt;
:[http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf Download Präsentation]&lt;br /&gt;
:''Über Christian Bockermann''&lt;br /&gt;
&lt;br /&gt;
:Christian Bockermann ist derzeit wissenschaftlicher Mitarbeiter an der Technischen Universität Dortmund. Nach seiner Diplomarbeit zum Thema &amp;quot;Anomalie-Erkennung in Web-Anwendungen&amp;quot; promoviert er zur Zeit am Lehrstuhl für künstliche Intelligenz im Bereich Web-Sicherheit. Neben einigen Projekten zur Web-Sicherheit betreibt er die Seite jwall.org [http://jwall.org], die einen Teil der Tools bereitstellt, die im Rahmen der Forschungsarbeiten bisher entwickelt wurden.&lt;br /&gt;
&lt;br /&gt;
=== WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen ===&lt;br /&gt;
:War das Metasploit Framework bisher vor allem für Penetrationstest auf Infrastrukturebene interessant, so wurden mit der Einbindung des WMAP Projekts von Efrain Torres eine Reihe von Modulen vorgestellt welche auch bei der Untersuchung einer Webapplikation nützlich sind. Dieser Vortrag zeigt die grundlegende Arbeitsweise mit diesen Modulen.&lt;br /&gt;
:[http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf Download Präsentation]&lt;br /&gt;
:''Über Hans-Martin Münch''&lt;br /&gt;
:Hans-Martin Münch arbeitet als Security Consultant bei der Firma it.sec, wo er sich hauptsächlich mit der Durchführung von Penetrationstests befasst.  &lt;br /&gt;
&lt;br /&gt;
=== Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software ===&lt;br /&gt;
:Im Rahmen Forschungsprojektes [http://www.secologic.de Secologic] wurden von SAP und Commerzbank u.a. &amp;quot;Goldene Regeln&amp;quot; jeweils für Entwickler, Auftraggeber, Architekten, Tester und IT- Projektleiter entwickelt, die dazu beitragen sollen, die Zahl sicherheitsrelevanter Fehler in Software systematisch zu reduzieren. Das Projekt richtete sich insbesondere an den Mittelstand, wo spezialisiertes Wissen zur Sicherheit von IT-Anwendungen nicht vorausgesetzt werden kann. Die Besonderheit: Nicht nur die Entwickler, sondern auch die (internen oder externen) Auftraggeber werden in die Pflicht genommen. Denn hier sitzt der erste wichtige &amp;quot;Hebel&amp;quot; für die Verbesserung der Softwarequalität.&lt;br /&gt;
:[http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf Download Präsentation]&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hildenbrand''&lt;br /&gt;
&lt;br /&gt;
:Patrick Hildenbrand ist Solution Manager SAP Business ByDesign mit den Schwerpunkten Security, Identity und Access Management und B2B Kommunikation.&lt;br /&gt;
&lt;br /&gt;
:''Über Tom Schröer''&lt;br /&gt;
&lt;br /&gt;
:Tom Schröer koordiniert bei der [http://www.sap.com SAP AG] die internen Richtlinien für das sichere Programmieren.&lt;br /&gt;
&lt;br /&gt;
== Zimmerkontingente ==&lt;br /&gt;
&lt;br /&gt;
Veranstaltungshotel:&lt;br /&gt;
&lt;br /&gt;
'''Steigenberger Airport Hotel Frankfurt'''&lt;br /&gt;
&lt;br /&gt;
Unterschweinstiege 16&lt;br /&gt;
&lt;br /&gt;
D-60549 Frankfurt am Main&lt;br /&gt;
&lt;br /&gt;
Internet: www.airporthotel.seigenberger.de&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-69-6975 24 26 oder 0049-69-6975 24 27&lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 165 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Alternative Hotels stehen wir folgt zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
'''NH Frankfurt Rhein Main'''&lt;br /&gt;
&lt;br /&gt;
Kelsterbacher Strasse 19-21&lt;br /&gt;
&lt;br /&gt;
65479 Raunheim&lt;br /&gt;
&lt;br /&gt;
Internet: www.nh-hotels.com&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-6142-99 07 89 &lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 128 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
Direkter Hotel Shuttle zum Airport und von dort mit Shuttle zum Steigenberger Airport Hotel Frankfurt&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
HRS Buchungssysteme:&lt;br /&gt;
&lt;br /&gt;
Tel 0049-221-2077 600&lt;br /&gt;
&lt;br /&gt;
Internet: www.hrs.de&lt;br /&gt;
&lt;br /&gt;
Hier können Sie aus einer großen Auswahl direkt Ihr Hotel aussuchen und gemäß Ihren Ansprüchen gezielt wählen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf&amp;diff=47004</id>
		<title>File:OWASP Germany 2008 SOA Sicherheitsarchitektur.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_SOA_Sicherheitsarchitektur.pdf&amp;diff=47004"/>
				<updated>2008-11-28T07:45:56Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: SOA Sicherheitsarchitektur&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: SOA Sicherheitsarchitektur&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=46865</id>
		<title>OWASP Germany 2008 Conference</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_Germany_2008_Conference&amp;diff=46865"/>
				<updated>2008-11-27T09:30:25Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Die deutsche Sektion des Open Web Application Security Projekts (OWASP) richtet erstmals einen Branchentreff für '''Entwickler''', '''IT-Security-Verantwortliche''' und '''IT-Manager''' aus. Ziel der Veranstaltung ist es, eine Plattform zum Erfahrungsaustausch zwischen technischen Entscheidern aufzubauen und herstellerunabhängige Information zum Thema Web-Anwendungssicherheit zur Verfügung zu stellen. &lt;br /&gt;
&lt;br /&gt;
Die OWASP Germany 2008 Konferenz findet am &lt;br /&gt;
&lt;br /&gt;
:'''25. November 2008 '''&lt;br /&gt;
&lt;br /&gt;
mit einer Vorabendveranstaltung im Steigenberger Airport Hotel in '''Frankfurt am Main''' statt.  &lt;br /&gt;
&lt;br /&gt;
(The OWASP Germany 2008 conference will be held on November 25, 2008 in Frankfurt.)&lt;br /&gt;
&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&amp;amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
{{Template:OWASP_Germany_2008_Sponsors}}&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Montag, 24.11.08 &amp;lt;br&amp;gt; Kennenlernen, Erfahrungsaustausch, Networking&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 19:30-open end || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Je komplexer unsere technisierte Welt, desto wichtiger werden persönliche Kontakte! In lockerer Atmosphäre möchten wir erreichen, dass die Teilnehmer in Kontakt miteinander treten, Interessen und Erfahrungen austauschen und möglicherweise Anknüpfungspunkte finden, die über die Veranstaltung hinausreichen.&lt;br /&gt;
Wir bitten daher alle Interessierten, sich zwischen 19.30 und 20.00 Uhr (spätestens!) am Veranstaltungsort einzufinden. Mit professioneller Unterstüzung werden wir dann zusehen, dass wir das Eis schnell brechen und nicht nur einen kommunikativen, sondern auch gemütlichen Abend verbringen.&lt;br /&gt;
&lt;br /&gt;
--- Für das leibliche Wohl ist gesorgt. ---&lt;br /&gt;
&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
 ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:white&amp;quot; | Dienstag, 25.11.08&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:00-09:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Registrierung und Kaffee&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:30-09:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Begrüßung'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 09:45-10:30|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#OWASP Overview (in Englisch) | '''OWASP Overview (in Englisch)''']] [[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|(download)]]&lt;br /&gt;
''Sebastien Deleersnyder, OWASP Foundation Board Member''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 10:30-11:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen | '''Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen''']] [http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf (download)]&lt;br /&gt;
''Maximilian Dermann, IT-Security Architect''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:15-11:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 11:30-12:15|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Kickstart für sichere Webanwendungen |'''Kickstart für sichere Webanwendungen''']] [http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf (download)]&lt;br /&gt;
''Thomas Schreiber, SecureNet GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 12:15-13:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#SOA Sicherheitsarchitektur | '''SOA Sicherheitsarchitektur''']]&lt;br /&gt;
''Dr. Bruce Sams, OPTIMAbit GmbH''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 13:00-14:00 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Mittagspause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:00-14:45|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls | '''Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls''']] [http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf (download)]&lt;br /&gt;
''Alex Meisel, Art of Defence''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Tracks: 30 Min Präsentation , 10 Min Diskussion + Raumsuche&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | &amp;amp;nbsp; || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 1''' &lt;br /&gt;
 | style=&amp;quot;width:40%; background:#A0C0E0&amp;quot; align=&amp;quot;left&amp;quot; |  '''Track 2''' &lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 14:50-15:30 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Measuring the Security of Web Applications | '''Measuring the Security of Web Applications''']] [http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf (download)]&lt;br /&gt;
''Sebastian Schinzel, Virtual Forge''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Server- und Browser-basierte XSS Erkennung | '''Server- und Browser-basierte XSS Erkennung''']] [http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf (download)]&lt;br /&gt;
''Martin Johns, Uni Passau, und Jeremias Reith, Uni Hamburg''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 15:30-16:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Security-by-Design durch Einsatz von MVC | '''Security-by-Design durch Einsatz von MVC''']] [http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf (download)]&lt;br /&gt;
''Mirko Richter u. Matthias Rohr, SecureNet GmbH''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#Cross-Site Scripting Filter Evasion | '''Cross-Site Scripting Filter Evasion''']] [http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf (download)]&lt;br /&gt;
''Alexios Fakos, n.runs AG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:10-16:30 || colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#C2C2C2&amp;quot; align=&amp;quot;center&amp;quot; | Kaffeepause&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 16:30-17:10 || style=&amp;quot;width:40%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Learning of Positive Security Models for Web-Applications | '''Learning of Positive Security Models for Web-Applications''']] [http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf (download)]&lt;br /&gt;
''Christian Bockermann''&lt;br /&gt;
 | style=&amp;quot;width:40%; background:#a0c0e0 &amp;quot; align=left&amp;quot; | [[#WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen | '''WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen''']] [http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf (download)]&lt;br /&gt;
''Hans-Martin Münch, it.sec GmbH &amp;amp; Co. KG''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:10-17:50|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#FFDF80&amp;quot; align=left&amp;quot; | [[#Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software | '''Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software''']] [http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf (download)]&lt;br /&gt;
''Tom Schröer und Patrick Hildenbrand, SAP; Dr. Boris Hemkemeier, Commerzbank''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:10%; background:#7B8ABD&amp;quot; | 17:50-18:00|| colspan=&amp;quot;2&amp;quot; style=&amp;quot;width:80%; background:#F2F2F2&amp;quot; align=&amp;quot;left&amp;quot; | '''Schlusswort'''&lt;br /&gt;
 |-&lt;br /&gt;
 | style=&amp;quot;width:80%&amp;quot; border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; ! colspan=&amp;quot;3&amp;quot; align=&amp;quot;center&amp;quot; style=&amp;quot;background:#4058A0; color:#4058A0&amp;quot; | OWASP Germany&lt;br /&gt;
 |}&lt;br /&gt;
&amp;lt;div style=&amp;quot;text-align: center;&amp;quot;&amp;gt;''Der Vortrag &amp;quot;Sicherheit von Rich Internet Applications&amp;quot; entfällt leider.''&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Anmeldung und Preise ==&lt;br /&gt;
&lt;br /&gt;
Bitte melden Sie sich über '''[https://www.infodirekt.de/index.php?id=owasp2008_anmeldung dieses Formular]''' an.&lt;br /&gt;
 &lt;br /&gt;
(Leider steht uns für dieses Mal das Anmeldeportal der OWASP noch nicht zur Verfügung. Wir mussten daher auf einen selbstsignierten https-Server ausweichen, was aber zu einem unschönen Zertifikatsfehler führt. Lassen Sie sich (ausnahmsweise!) davon nicht irritieren und klicken Sie, falls Sie eine Fehlerseite erhalten, auf ''Laden dieser Website fortsetzen (nicht empfohlen)''.)&lt;br /&gt;
&lt;br /&gt;
'''Preise:'''&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; width=&amp;quot;112&amp;quot; height=&amp;quot;13&amp;quot; | „normaler“ Teilnehmer&lt;br /&gt;
| width=&amp;quot;60&amp;quot; | 149 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | OWASP-Mitglied&lt;br /&gt;
 | 99 EUR&lt;br /&gt;
&lt;br /&gt;
|-   valign=&amp;quot;bottom&amp;quot;&lt;br /&gt;
|style=&amp;quot;background-color:#99CCFF&amp;quot; height=&amp;quot;13&amp;quot; | Studenten&lt;br /&gt;
 | kostenlos&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Preise zzgl. MwSt.&lt;br /&gt;
&lt;br /&gt;
[[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
== Veranstaltungsort ==&lt;br /&gt;
&lt;br /&gt;
'''[http://www.steigenberger.com/aw/Steigenberger_Airport_Hotel/Hotelinformationen/~zlk/Lage_Anreise/ Steigenberger Airport Hotel]''' (per Bahn und Flieger gleichermaßen gut zu erreichen). [[#Zimmerkontingente|Zimmerkontingente hier]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Es besteht die Möglichkeit zum Ausstellen und zum Logo-Sponsoring. [http://www.owasp.org/images/9/98/OWASP_D_2008_Sponsoren_Info.pdf Infos für Sponsoren hier.]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pressemitteilung ==&lt;br /&gt;
&lt;br /&gt;
Die Pressemitteilung zur Konferenz finden Sie [https://www.owasp.org/images/b/b3/Owasp-pr-oct08-conf.de.pdf hier].&lt;br /&gt;
&lt;br /&gt;
== Die Vortr&amp;amp;auml;ge im Einzelnen ==&lt;br /&gt;
&lt;br /&gt;
=== OWASP Overview (in Englisch) ===&lt;br /&gt;
:An introduction to  Open Web Application Security Project (OWASP), a worldwide free and open community focused on improving the security of application software. Our mission is to make application security &amp;quot;visible,&amp;quot; so that people and organizations can make informed decisions about application security risks.&lt;br /&gt;
:[[:Image:Germany 2008 Conference OWASP Introduction v1.pptx|Download Präsentation]]&lt;br /&gt;
:''Über Sebastien Deleersnyder''&lt;br /&gt;
&lt;br /&gt;
:Sebastien started the successful Belgian OWASP Chapter and performed several public presentations on web application and web services security. Sebastien specialises in (web) applicatoin security, combining his software development and information security experience. He is currently OWASP Foundation board member and responsible for the Telindus application security offering in Belgium.&lt;br /&gt;
&lt;br /&gt;
=== Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen ===&lt;br /&gt;
&lt;br /&gt;
:Das Problem ist bekannt: alle sind sich einig, dass Webanwendungen sicher sein sollten, aber niemand kann sagen, wie viel Aufwand zu deren Absicherung noch wirtschaftlich ist. Dieser Vortrag zeigt pragmatische, praxiserprobte Ansätze auf, sich einer Wirtschaftlichkeitsbetrachtung zu nähern.&lt;br /&gt;
:[http://www.owasp.org/images/5/55/OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf Download Präsentation]&lt;br /&gt;
:''Über Maximilian Dermann''&lt;br /&gt;
&lt;br /&gt;
:Maximilian Dermann ist selbstständiger IT-Security Architect. Er war bei Lufthansa Technik für mehr als fünf Jahre für die Sicherheit und den Betrieb der zuletzt über 60 eBusiness Applikationen zuständig. Seine Aufgaben beinhalteten u.a. die Erstellung von Detailrichtlinien für sichere Softwareentwicklung und den sicheren Betrieb der Applikationen, die Koordination von Sicherheitsaudits, das Design und die Koordination des Betriebs der Sicherheitsinfrastruktur sowie die Verantwortung für das Betriebsbudget. Als Projektleiter und Architekt hat er mehrere Projekte im Bereich IT-Sicherheit und IT-Infrastruktur durchgeführt.  Maximilian Dermann war als Berater und Softwareentwickler im Bereich Webapplikationssicherheit an insgesamt vier Online-Banking und -Brokerage Projekten beteiligt. Er ist aktives Mitglied des OWASP German Chapters und einer der Co-Autoren des Best Practices Guide für Web Application Firewalls.&lt;br /&gt;
&lt;br /&gt;
=== Kickstart für sichere Webanwendungen ===&lt;br /&gt;
:Der Ansatzpunkte und Maßnahmen zur Absicherung von Webanwendungen gibt es viele - doch wo fange ich an und was ist der für meinen ganz speziellen Fall beste Weg? &lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen kompakten Überblick über die verschiedenen Ansatzpunkte zur Absicherung von Webanwendungen, diskutiert Vor- und Nachteile und stellt Erfahrungen aus der Praxis dar.&lt;br /&gt;
:[http://www.owasp.org/images/0/0d/OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf Download Präsentation]&lt;br /&gt;
:''Über Thomas Schreiber''&lt;br /&gt;
&lt;br /&gt;
:Thomas Schreiber ist Geschäftsführer der [http://www.securenet.de/ SecureNet GmbH] und Berater für die Sicherheit von Webanwendungen. Seit vielen Jahren beschäftigt er sich mit Sicherheitsaspekten von Webanwendungen und hat mittlerweile Hunderte von Webanwendungen auf ihre Sicherheit hin untersucht. Er ist Coautor des vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegebenen [http://www.bsi.de/literat/studien/websec/WebSec.pdf Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen].&lt;br /&gt;
&lt;br /&gt;
=== SOA Sicherheitsarchitektur ===&lt;br /&gt;
:Der Einsatz von SOA erfordert ein neues Sicherheitsmodell, da viele altbewährte Lösungen für Benutzermanagement, Authentifizierung, Autorisierung usw. nicht mehr funktionieren. Auch kommen neue Anforderungen hinzu, wie z.B. die Föderation und die Integration mit PKI-Systemen. Dieser Vortrag zeigt die spezifischen Sicherheitsprobleme von SOA von einer Architekturperspektive. Wichtige Standards für SOA, wie Policy Enforcement Point (PEP), Policy Decision Point (PDP), SAML, XACML, und deren konkrete Benutzung werden besprochen. Die Bedeutung von Rollenmodelle und die flexible Einbindung von solchen in SOAs wird auch behandelt.&lt;br /&gt;
&lt;br /&gt;
:''Über Bruce Sams''&lt;br /&gt;
&lt;br /&gt;
:Dr. Bruce Sams ist ausgebildeter Physiker und Geschäftsführer von OPTIMAbit GmbH, einer führenden Beratungsfirma im Bereich Anwendungssicherheit (Architecture Review, Penetration Test, Single-Sign-On, PKI und mehr). Dr. Sams ist Autor vieler Fachartikel.&lt;br /&gt;
&lt;br /&gt;
=== OWASP Best Practices zum Einsatz von Web Application Firewalls ===&lt;br /&gt;
:Der Vortrag stellt den vom OWASP Germany Chapter erstellten ''OWASP Best Practices zum Einsatz von Web Application Firewalls'' vor.&lt;br /&gt;
&lt;br /&gt;
:Das Dokument wendet sich vornehmlich an technische Entscheider - speziell Betriebsverantwortliche, Sicherheitsverantwortliche, Applikationseigner (Fachabteilung, technisch Anwendungsverantwortlicher), die den Einsatz einer WAF im Unternehmen evaluieren. Spezielles Augenmerk wurde – wo immer möglich – auf die Darstellung von Aufwandsabschätzungen gelegt – auch im Vergleich zu möglichen Alternativen wie z. B. Änderungen im Sourcecode.&lt;br /&gt;
:[http://www.owasp.org/images/7/74/OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf Download Präsentation]&lt;br /&gt;
:''Über Alex Meisel''&lt;br /&gt;
&lt;br /&gt;
:Bereits in seiner Informatik-Diplomarbeit beschäftigte Alex Meisel sich mit der Abwehr und der Rückverfolgung von sog. Denial-of-Service- Attacken. Bei einem Schweizer IT-Dienstleister war er als Experte für Web-Sicherheit tätig; anschließend betreute er beim größten europäischen Internet-Knotenpunkt LINX (London Internet Exchange) Mitglieder in Fragen der Netzwerk-Sicherheit. Nach seiner dreijährigen Tätigkeit als Senior Consultant für Design und Implementierung von großen Web-Farmen inkl. Security-Audits bei einem führenden Hersteller von Web-Servern wechselte er als Leiter Projektmanagement zur Realisierung von Web-Applikations-Lösungen im SAP-Umfeld zum gleichen Fortune-500-Unternehmen.&lt;br /&gt;
&lt;br /&gt;
=== Measuring the Security of Web Applications ===&lt;br /&gt;
:Software ist unsicher! &amp;quot;Security Researcher&amp;quot; publizieren nahezu täglich Sicherheitsmängel in Softwareapplikationen in einschlägigen Mailinglisten und Internetforen. Und das bereits seit Jahrzehnten. Softwaresicherheit wird immer wichtiger mit der zunehmenden Vernetzung und Kritikalität der Daten. Daher reservieren Softwarehersteller oft signifikante (aber trotzdem begrenzte) Budgets zur sicheren Softwareentwicklung. Um diese Budgets werben Dienstleister und Hersteller von verschiedensten Sicherheitsprodukten. Oft halten diese Dienste und Produkte nicht das, was das Marketing verspricht. Für Softwarehersteller stellt sich die Frage in welche Prozesse und Technologien in welchem Umfang investiert werden sollte: &amp;quot;Wieviel Sicherheitszuwachs bekommt man für wieviel Aufwand&amp;quot;? In diesem Vortrag beleuchte ich Wege und Irrwege, um dieses Kosten-Nutzen-Verhältnis abzuschätzen und zu optimieren. &lt;br /&gt;
:[http://www.owasp.org/images/b/bc/OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf Download Präsentation]&lt;br /&gt;
:''Über Sebastian Schinzel''&lt;br /&gt;
&lt;br /&gt;
:Sebastian Schinzel ist seit mehr als fünf Jahren Entwickler und Sicherheitsberater. Sein Fokus liegt auf Sicherheitsuntersuchungen und sicherer Softwareentwicklung von Geschäftsapplikationen. Bei Virtual Forge führt er Sicherheitsuntersuchungen von SAP-Geschäftsapplikationen durch und berät SAP-Kunden zu sicherer Softwareentwicklung. &lt;br /&gt;
&lt;br /&gt;
=== Security-by-Design durch Einsatz von MVC ===&lt;br /&gt;
:Das Frontend von Anwendungen in Model, View und Controller  (MVC) zu unterteilen ist sicher eines der wichtigsten Architekturpatterns bei der Entwicklung von Webanwendungen.  Für alle relevanten Programmiersprachen existieren hierfür mittlerweile zahlreiche mächtige Frameworks, wie z.B. Struts und Spring MVC für Java oder Symfony für PHP.&lt;br /&gt;
&lt;br /&gt;
:Neben dem naheliegenden Nutzen für die Strukturierung der Anwendung besitzen MVC-Frameworks aber auch zahlreiche, oft wenig bekannte Möglichkeiten, die es selbst unerfahrenen Entwicklern ermöglichen, nachhaltig sichere Webanwendungen zu erstellen. Weitergehende Sicherheit wie CSRF-Schutz lässt sich mit speziellen MVC-Plugins, wie HDIV, auch nachträglich, in die Anwendung integrieren. &lt;br /&gt;
&lt;br /&gt;
:Neben diesen Möglichkeiten werden in diesem Vortrag aber auch grundlegende Sicherheitsprobleme betrachtet, die sich mit dem Einsatz von MVC-Frameworks ergeben.&lt;br /&gt;
:[http://www.owasp.org/images/d/d7/OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf Download Präsentation]&lt;br /&gt;
:''Über Mirko Richter und Matthias Rohr''&lt;br /&gt;
&lt;br /&gt;
:Mirko Richter ist Entwickler sowie Berater für Softwarearchitektur und –sicherheit bei der [http://www.securenet.de/ SecureNet GmbH] in München. Matthias Rohr ist Berater für Webapplikationssicherheit bei der SecureNet GmbH in München.&lt;br /&gt;
&lt;br /&gt;
=== Server- und Browser-basierte XSS Erkennung ===&lt;br /&gt;
:Wenn man sich HTTP Verkehr von Web Applikationen unter dem Gesichtspunkt des Erkennens von eingeschleustem JaveScript-codes betrachtet, fallen zwei einfache Zusammenhänge ins Auge:&lt;br /&gt;
&lt;br /&gt;
:* Die Menge aller von einer Web Applikation legitim verwendeten JavaScripte ist stark eingeschränkt, was sowohl in Anzahl wie auch in Varianten betrifft, und ist somit maschinell erfassbar. &lt;br /&gt;
:* Es gibt einen klaren Zusammenhang zwischen den Parametern eines eingehenden HTTP Requests und den (eventuellen) reflected XSS Scripten, die in der resultierenden Web Seite enthalten sind.&lt;br /&gt;
&lt;br /&gt;
:Basierend auf diesen beiden Beobachtungen wurden an den Universitäten Hamburg und Passau zwei Detektoren entwickelt, die in der Lage sind XSS Angriffe zu erkennen. Der Vortrag wird beide Erkennungsmethoden vorstellen und aufzeigen wie wir diese auf der Server-seite [1] sowie im Browser [2] umgesetzt haben.&lt;br /&gt;
&lt;br /&gt;
:Links:&lt;br /&gt;
&lt;br /&gt;
:[1] Martin Johns, Bjoern Engelmann, Joachim Posegga: XSSDS:&lt;br /&gt;
:Server-side detection of cross-site scripting attacks, in Annual Computer Security Applications Conference (ACSAC '08), December 2008, http://databasement.net/docs/2008_ACSAC_johns_Engelmann_Posegga_XSSDS.pdf&lt;br /&gt;
&lt;br /&gt;
:[2] Jeremias Reith, noXSS, Firefox extension, http://www.noxss.org/&lt;br /&gt;
&lt;br /&gt;
:[http://www.owasp.org/images/9/9f/OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf Download Präsentation]&lt;br /&gt;
:''Über Martin Johns und Jeremias Reith''&lt;br /&gt;
&lt;br /&gt;
:Martin Johns ist wissenschaftlicher Mitarbeiter an der Universität Passau, wo er im Bereich Web- und Software-Sicherheit forscht und gerade den finalen Schliff an seine Doktorarbeit bringt. Vor seinem Eintritt in die akademische Welt, wirkte er als Software Entwickler in verschiedenen Firmen, wie z.B. Infoseek Deutschland, TC Trustcenter und der SAP AG.&lt;br /&gt;
&lt;br /&gt;
:Jeremias Reith studiert seit 2002 Informatik mit dem Schwerpunkt IT Sicherheit an der Universität Hamburg und arbeitet ausserdem als System-Engineer für ein international agierendes Medienhaus. Momentan schreibt er seine Diplomarbeit mit dem Thema &amp;quot;Reliable reflective XSS detection on the client side&amp;quot; und widmet sich in seiner Freizeit der Firefox-Erweiterung noXSS welche vor XSS-Angriffen schützen soll.&lt;br /&gt;
&lt;br /&gt;
=== Cross-Site Scripting Filter Evasion ===&lt;br /&gt;
:Die Darstellung seiner Individualität ist einer der Schlüsselfaktoren, um im Web 2.0 Business erfolgreich tätig zu sein. Aus diesem Grund erlauben viele Web 2.0 Anwendungen Ihren Benutzern sich freizügig zu präsentieren. Aber diese Praxis erhöht die Risikoanfälligkeit von Cross-Site Scripting Schwachstellen. Der Vortrag untersucht diverse Blacklist- und Whitelist-Ansätze und wie solche Filterregeln umgangen werden können.&lt;br /&gt;
:[http://www.owasp.org/images/0/0f/OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf Download Präsentation]&lt;br /&gt;
:''Über Alexios Fakos''&lt;br /&gt;
&lt;br /&gt;
:Alexios Fakos ist nach sieben Jahren in der Softwareentwicklung zum deutschen IT Sicherheitsdienstleister [http://www.nruns.com n.runs AG] gewechselt. Zurzeit ist Herr Fakos als Senior Security Consultant tätig. Seine Schwerpunkte sind unter anderem: Penetrationstests, Quellcodeanalysen und Schulungen für Softwareentwickler und -tester. Neben seiner beruflichen Tätigkeit hat Herr Fakos einen Lehrauftrag mit dem Thema Web Security am Fachbereich Mathematik, Naturwissenschaften und Datenverarbeitung ([http://galileo.fh-friedberg.de/ MND]) an der [http://www.fh-giessen-friedberg.de/ Fachhochschule Giessen-Friedberg].&lt;br /&gt;
&lt;br /&gt;
=== Learning of Positive Security Models for Web-Applications ===&lt;br /&gt;
&lt;br /&gt;
:In vielen Bereichen haben maschinelle Lernverfahren bereits einen großen Einfluß genommen. SPAM-Bekämpfung und Anomalie-basierte Intrusion-Detection wären ohne KI-Ansätze wie Text-Klassifizierung, Clustering oder Outlier-Detection nicht möglich. Im Bereich der Web-Sicherheit gibt es dagegen bisher nur sehr wenige wissenschaftliche Arbeiten, maschinelles Lernen zu verwenden. Auf der anderen Seite werben immer mehr Hersteller von Web Application Firewalls mit selbst-lernenden Systemen ohne Details preiszugeben.&lt;br /&gt;
&lt;br /&gt;
:Der Vortrag gibt einen Überblick über die (wenigen) wissenschaftlichen Arbeiten zum Thema Web-Sicherheit aus dem Blickwinkel des maschinellen Lernens und stellt ein Projekt vor, das versucht, positive Sicherheitsmodelle für WAF-Systeme aus HTTP-Traffic automatisiert zu erstellen.&lt;br /&gt;
:[http://www.owasp.org/images/c/c1/OWASP_Germany_2008_Learning_Positive_Models.pdf Download Präsentation]&lt;br /&gt;
:''Über Christian Bockermann''&lt;br /&gt;
&lt;br /&gt;
:Christian Bockermann ist derzeit wissenschaftlicher Mitarbeiter an der Technischen Universität Dortmund. Nach seiner Diplomarbeit zum Thema &amp;quot;Anomalie-Erkennung in Web-Anwendungen&amp;quot; promoviert er zur Zeit am Lehrstuhl für künstliche Intelligenz im Bereich Web-Sicherheit. Neben einigen Projekten zur Web-Sicherheit betreibt er die Seite jwall.org [http://jwall.org], die einen Teil der Tools bereitstellt, die im Rahmen der Forschungsarbeiten bisher entwickelt wurden.&lt;br /&gt;
&lt;br /&gt;
=== WMAP - Metasploit 3.2 Module für Pentester von Webapplikationen ===&lt;br /&gt;
:War das Metasploit Framework bisher vor allem für Penetrationstest auf Infrastrukturebene interessant, so wurden mit der Einbindung des WMAP Projekts von Efrain Torres eine Reihe von Modulen vorgestellt welche auch bei der Untersuchung einer Webapplikation nützlich sind. Dieser Vortrag zeigt die grundlegende Arbeitsweise mit diesen Modulen.&lt;br /&gt;
:[http://www.owasp.org/images/b/b7/OWASP_Germany_2008_WMAP_Metasploit_Module_fuer_Pentester_von_Webapplikationen.pdf Download Präsentation]&lt;br /&gt;
:''Über Hans-Martin Münch''&lt;br /&gt;
:Hans-Martin Münch arbeitet als Security Consultant bei der Firma it.sec, wo er sich hauptsächlich mit der Durchführung von Penetrationstests befasst.  &lt;br /&gt;
&lt;br /&gt;
=== Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software ===&lt;br /&gt;
:Im Rahmen Forschungsprojektes [http://www.secologic.de Secologic] wurden von SAP und Commerzbank u.a. &amp;quot;Goldene Regeln&amp;quot; jeweils für Entwickler, Auftraggeber, Architekten, Tester und IT- Projektleiter entwickelt, die dazu beitragen sollen, die Zahl sicherheitsrelevanter Fehler in Software systematisch zu reduzieren. Das Projekt richtete sich insbesondere an den Mittelstand, wo spezialisiertes Wissen zur Sicherheit von IT-Anwendungen nicht vorausgesetzt werden kann. Die Besonderheit: Nicht nur die Entwickler, sondern auch die (internen oder externen) Auftraggeber werden in die Pflicht genommen. Denn hier sitzt der erste wichtige &amp;quot;Hebel&amp;quot; für die Verbesserung der Softwarequalität.&lt;br /&gt;
:[http://www.owasp.org/images/e/e2/OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf Download Präsentation]&lt;br /&gt;
:''Über Boris Hemkemeier''&lt;br /&gt;
&lt;br /&gt;
:Dr. Boris Hemkemeier arbeitet als Senior Security Consultant bei der [http://www.commerzbank.de Commerzbank AG] und ist Board Member des German OWASP Chapters.&lt;br /&gt;
&lt;br /&gt;
:''Über Patrick Hildenbrand''&lt;br /&gt;
&lt;br /&gt;
:Patrick Hildenbrand ist Solution Manager SAP Business ByDesign mit den Schwerpunkten Security, Identity und Access Management und B2B Kommunikation.&lt;br /&gt;
&lt;br /&gt;
:''Über Tom Schröer''&lt;br /&gt;
&lt;br /&gt;
:Tom Schröer koordiniert bei der [http://www.sap.com SAP AG] die internen Richtlinien für das sichere Programmieren.&lt;br /&gt;
&lt;br /&gt;
== Zimmerkontingente ==&lt;br /&gt;
&lt;br /&gt;
Veranstaltungshotel:&lt;br /&gt;
&lt;br /&gt;
'''Steigenberger Airport Hotel Frankfurt'''&lt;br /&gt;
&lt;br /&gt;
Unterschweinstiege 16&lt;br /&gt;
&lt;br /&gt;
D-60549 Frankfurt am Main&lt;br /&gt;
&lt;br /&gt;
Internet: www.airporthotel.seigenberger.de&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-69-6975 24 26 oder 0049-69-6975 24 27&lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 165 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Alternative Hotels stehen wir folgt zur Auswahl:&lt;br /&gt;
&lt;br /&gt;
'''NH Frankfurt Rhein Main'''&lt;br /&gt;
&lt;br /&gt;
Kelsterbacher Strasse 19-21&lt;br /&gt;
&lt;br /&gt;
65479 Raunheim&lt;br /&gt;
&lt;br /&gt;
Internet: www.nh-hotels.com&lt;br /&gt;
&lt;br /&gt;
Zimmerreservierung unter folgendem Abrufkontingent reservierbar&lt;br /&gt;
&lt;br /&gt;
Telefon: 0049-6142-99 07 89 &lt;br /&gt;
&lt;br /&gt;
Stichwort: OWASP&lt;br /&gt;
&lt;br /&gt;
Kosten pro Teilnehmer und Übernachtung: 128 Euro ohne Frühstück auf Selbstzahlerbasis&lt;br /&gt;
&lt;br /&gt;
Direkter Hotel Shuttle zum Airport und von dort mit Shuttle zum Steigenberger Airport Hotel Frankfurt&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
HRS Buchungssysteme:&lt;br /&gt;
&lt;br /&gt;
Tel 0049-221-2077 600&lt;br /&gt;
&lt;br /&gt;
Internet: www.hrs.de&lt;br /&gt;
&lt;br /&gt;
Hier können Sie aus einer großen Auswahl direkt Ihr Hotel aussuchen und gemäß Ihren Ansprüchen gezielt wählen.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zurück zur [[Germany|OWASP Germany Homepage]].&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]]&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf&amp;diff=46864</id>
		<title>File:OWASP Germany 2008 Server und Browser basierte XSS Erkennung.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Server_und_Browser_basierte_XSS_Erkennung.pdf&amp;diff=46864"/>
				<updated>2008-11-27T09:08:07Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Server- und Browser-basierte XSS Erkennung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Server- und Browser-basierte XSS Erkennung&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf&amp;diff=46863</id>
		<title>File:OWASP Germany 2008 Measuring the Security of Web Applications.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Measuring_the_Security_of_Web_Applications.pdf&amp;diff=46863"/>
				<updated>2008-11-27T09:05:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Measuring the Security of Web Applications&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Measuring the Security of Web Applications&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf&amp;diff=46862</id>
		<title>File:OWASP Germany 2008 Best Practices Guide zum Einsatz von Web Application Firewalls.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Best_Practices_Guide_zum_Einsatz_von_Web_Application_Firewalls.pdf&amp;diff=46862"/>
				<updated>2008-11-27T09:01:18Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Vorstellung des OWASP Best Practices Guide zum Einsatz von Web Application Firewalls&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf&amp;diff=46861</id>
		<title>File:OWASP-Germany 2008 Kickstart fuer sichere Webanwendungen.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP-Germany_2008_Kickstart_fuer_sichere_Webanwendungen.pdf&amp;diff=46861"/>
				<updated>2008-11-27T08:58:58Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Kickstart für sichere Webanwendungen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Kickstart für sichere Webanwendungen&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf&amp;diff=46860</id>
		<title>File:OWASP Germany 2008 Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmassnahmen.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Wirtschaftlichkeitsbetrachtungen_von_IT-Sicherheitsmassnahmen.pdf&amp;diff=46860"/>
				<updated>2008-11-27T08:57:40Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Wirtschaftlichkeitsbetrachtungen von IT-Sicherheitsmaßnahmen&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf&amp;diff=46859</id>
		<title>File:OWASP Germany 2008 Security by Design durch Einsatz von MVC.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Security_by_Design_durch_Einsatz_von_MVC.pdf&amp;diff=46859"/>
				<updated>2008-11-27T08:55:44Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Security-by-Design durch Einsatz von MVC&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Security-by-Design durch Einsatz von MVC&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Learning_Positive_Models.pdf&amp;diff=46858</id>
		<title>File:OWASP Germany 2008 Learning Positive Models.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Learning_Positive_Models.pdf&amp;diff=46858"/>
				<updated>2008-11-27T08:54:39Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Learning of Positive Security Models for Web-Applications&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Learning of Positive Security Models for Web-Applications&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf&amp;diff=46857</id>
		<title>File:OWASP Germany 2008 Goldene Regeln zur Entwicklung sicherer Software.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Goldene_Regeln_zur_Entwicklung_sicherer_Software.pdf&amp;diff=46857"/>
				<updated>2008-11-27T08:53:42Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Goldene Regeln der IT-Sicherheit bei der Beauftragung und Erstellung von Software&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf&amp;diff=46856</id>
		<title>File:OWASP Germany 2008 Cross Site Scripting Filter Evasion.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWASP_Germany_2008_Cross_Site_Scripting_Filter_Evasion.pdf&amp;diff=46856"/>
				<updated>2008-11-27T08:52:02Z</updated>
		
		<summary type="html">&lt;p&gt;Ths: OWASP Germany 2008 Präsentation: Cross-Site Scripting Filter Evasion&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OWASP Germany 2008 Präsentation: Cross-Site Scripting Filter Evasion&lt;/div&gt;</summary>
		<author><name>Ths</name></author>	</entry>

	</feed>