<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tobias</id>
		<title>OWASP - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Tobias"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php/Special:Contributions/Tobias"/>
		<updated>2026-04-26T02:53:58Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=256468</id>
		<title>OWASP German Chapter Stammtisch Initiative</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=256468"/>
				<updated>2019-12-20T17:12:58Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Update on Meetup Setup&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP Chapter]] &lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
== Was ist ein OWASP Stammtisch?  ==&lt;br /&gt;
&lt;br /&gt;
Ein OWASP-Stammtisch ist ein regelmäßiges Treffen, meistens mit Vortrag, von OWASP-Interessierten in einem Restaurant oder einer anderen Lokation. Der Austausch von Ideen und Erfahrungen und das Networking soll im Vordergrund stehen. &lt;br /&gt;
&lt;br /&gt;
Ein lokaler Verantwortlicher lädt zum Stammtisch über die German Chapter Mailing Liste ein. Es gelten grundsätzlich dieselben [http://www.owasp.org/index.php/Chapter_Rules Regeln wie bei Chapter Meetings]. Mehr dazu siehe unten.&lt;br /&gt;
&lt;br /&gt;
Die lokalen OWASP-Stammtische sollen Interessierten Gelegenheit zum Austausch und zum Knüpfen von Kontakten geben. Wenn Sie OWASP selbst kennen lernen wollen, dann besuchen Sie einen Stammtisch in Ihrer Nähe. Wenn es noch keinen gibt, dann gründen Sie einfach einen. &lt;br /&gt;
&lt;br /&gt;
== Stammtisch oder Chapter?  ==&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als Dachorganisation für die Stammtische unser deutsches Chapter. In anderen Ländern sind die Treffen in den Metropolregionen gleichzeitig Chapter. Unsere Stammtische ermöglichen regelmäßige Treffen im Rahmen der OWASP Community ohne die organisatorischen Hürden für einen regulären Chapter-Betrieb. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Lokale Stammtische  ==&lt;br /&gt;
&lt;br /&gt;
Lokale Stammtische gibt es in einer Reihe von Städten:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Heilbronn-Franken|Heilbronn-Franken]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Hannover|Hannover]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es gab aktive Stammtische in &lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Nürnberg|Nürnberg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Berlin|Berlin]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
die wiederbelebt werden sollen. Hier lohnt es sich ab und wann mal nach dem Status zu schauen -- oder seine Hilfe anzubieten.&lt;br /&gt;
&lt;br /&gt;
== Stammtisch FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Wie funktioniert ein Stammtisch? ===&lt;br /&gt;
Zunächst braucht es jemanden, der den Stammtisch ehrenamtlich organisiert. Dieser sollte idealerweise eine private oder eine owasp.org-Mailadresse nutzen und nicht die seiner Firma, um die Neutralität zu wahren. Wir möchten damit auch vermeiden, dass die OWASP-Germany-Liste, auf der unsere Treffen ankündigt werden, zum Vendor-Forum wird.&lt;br /&gt;
&lt;br /&gt;
=== Wo finden Stammtische statt? ===&lt;br /&gt;
Hier gibt es mehrere Möglichkeiten: In vielen Städten gibt es Räumlichkeiten, die kostenfrei für Treffen genutzt werden können und für Präsentationen vorbereitet sind. Dies können Gaststätten sein, Kulturzentren oder auch Hackerspaces sein. Sofern es keine geeigneten Alternative gibt, können auch Räumlichkeiten von Firmen genutzt werden. Dabei ist natürlich eine gute Erreichbarkeit der Lokation von großer Wichtigkeit.&lt;br /&gt;
&lt;br /&gt;
=== Was sind die Anforderungen an einen Vortrag? ===&lt;br /&gt;
Ein Vortrag muss herstellerneutral erfolgen, siehe https://www.owasp.org/index.php/Speaker_Agreement. d.h. u.a. kein Company Slide Deck und kein Marketing. Der Stammtischorganisator muss die Sprecher auf die Vereinbarung hinweisen. Natürlich kann jeder auf einer Seite auf seinen Hintergrund hinweisen inkl. Nennung des Arbeitsgebers. Eine Verkaufspräsentation ist jedoch nicht im Sinne der OWASP-Mission. Natürlich kann das einen Zusatzaufwand für einen kostenneutral auftretenden Sprecher verursachen, ist jedoch notwendig, um die Herstellerneutralität von OWASP zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
=== Kosten Stammtische Eintritt? ===&lt;br /&gt;
Nein.&lt;br /&gt;
&lt;br /&gt;
=== Muss ich Mitglied sein um einen Stammtisch zu organisieren oder teilzunehmen? ===&lt;br /&gt;
Nein. Schön wäre es natürlich. Angenehmer Nebeneffekt: Eine owasp.org Adresse bekommt jedes Mitglied (https://www.owasp.org/index.php/Membership), damit ließe sich das Posten der Ankündigung am einfachsten realisieren.&lt;br /&gt;
&lt;br /&gt;
=== Wie kündige ich einen Stammtisch an? ===&lt;br /&gt;
Reichweite, Reichtweite, Reichweite. Auf jeden Fall auf der jeweiligen Stammtisch-Seite und eine E-Mail an die OWASP German Chapter Mailingliste sind &amp;quot;obligatorisch&amp;quot;. Zusätzlich kann jeder noch sein Netzwerk per Xing, LinkedIn, $FanceNeuesNetzwerk ankündigen.&lt;br /&gt;
&lt;br /&gt;
Sehr gut um Entwickler und andere Menschen außerhalb unserer Filterblase zu erreichen ist MeetUp. Wenn Ihr für Euren Stammtisch ein MeetUp organisieren wollte, richtet Euch einen MeetUp-Account ein, der ist erstmal kostenfrei. Dann schickt Ihr eine E-Mail an Dawn Aitken mit Tobias Glemser in Kopie: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;Hi Dawn,&lt;br /&gt;
&lt;br /&gt;
Tobias advised me to contact you. For our OWASP Stammtischin $DeineStadt we'd like to use MeetUp as well. Could you please setup a MeetUp like you did e.g. for the Stuttgart Stammtisch and connect my MeetUp-Account $DeinMeetUpAccount?&lt;br /&gt;
&lt;br /&gt;
Name: OWASP $DeineStadt Stammtisch&lt;br /&gt;
&lt;br /&gt;
Statement: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;The OWASP $DeineStadt Stammtisch meetings are FREE and OPEN to anyone interested in learning more about application security. We encourage individuals to provide knowledge transfer via presentations, sometime  even hands-on training, of specific OWASP projects and research topics and sharing knowledge. The German chapter is committed to providing an engaging experience for a variety of audience types ranging from local students and those beginning in appsec, to those experienced and accomplished professionalss. We will conduct approximately bimonthly meetings.&lt;br /&gt;
&lt;br /&gt;
Stammtisch Website:&amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/$DeineStadt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Germany Website: &amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/Germany&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Global Website: https://www.owasp.org/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Thanks in advance&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256272</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256272"/>
				<updated>2019-12-09T08:50:02Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Typo :)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 09.12.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''09.12.2019''', ab '''14:00 Uhr''' an der Location des [https://god.owasp.de/ GOD 2019] im Raum &amp;quot;Rebland&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. &lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Willkommen (Tobias, 10 Minuten)&lt;br /&gt;
* Protokollführer für das Chapter Meeting (Tobias, 5 Minuten)&lt;br /&gt;
* Umgang Anfragen zu Event-Partnerschaften (Tobias, 10 Minuten)&lt;br /&gt;
* Stammtische: Wie läuft es? Locations? (Tobias, 20 Minuten)&lt;br /&gt;
* Lessons learnt GOD 2019 (Henrik, 20 Minuten)&lt;br /&gt;
* Fazit Sponsoring GOD19 (Alexios, 15 Minuten)&lt;br /&gt;
* Anpassung/Änderung Chapter Sponsoring Modell  (Alexios, 15 Minuten)&lt;br /&gt;
* Planung GOD 2020, MUC? (Tobias, 20 Minuten)&lt;br /&gt;
* Migration Webseiten (Dirk, 15 Minuten)&lt;br /&gt;
* Telefonischer Jour Fix/nach Bedarf alle paar Monate für das deutsche Board statt physisches Treffen (Dirk, 15 Minuten)&lt;br /&gt;
* Wer möchte im Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Nächstes Chaptermeeting (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das Chaptermeeting fand am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stat. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* German OWASP Day Planung &amp;amp; Status (30min)&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte. https://juice-shop-experimental.herokuapp.com vs. https://juice-shop-staging.herokuapp.com&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
** &lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256271</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256271"/>
				<updated>2019-12-09T08:49:27Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Wer möchte im Chapter mitwirken (vergessen gehabt)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 09.12.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''09.12.2019''', ab '''14:00 Uhr''' an der Location des [https://god.owasp.de/ GOD 2019] im Raum &amp;quot;Rebland&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. &lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Willkommen (Tobias, 10 Minuten)&lt;br /&gt;
* Protokollführer für das Chapter Meeting (Tobias, 5 Minuten)&lt;br /&gt;
* Umgang Anfragen zu Event-Partnerschaften (Tobias, 10 Minuten)&lt;br /&gt;
* Stammtische: Wie läuft es? Locations? (Tobias, 20 Minuten)&lt;br /&gt;
* Lessons learnt GOD 2019 (Henrik, 20 Minuten)&lt;br /&gt;
* Fazit Sponsoring GOD19 (Alexios, 15 Minuten)&lt;br /&gt;
* Anpassung/Änderung Chapter Sponsoring Modell  (Alexios, 15 Minuten)&lt;br /&gt;
* Planung GOD 2020, MUC? (Tobias, 20 Minuten)&lt;br /&gt;
* Migration Webseiten (Dirk, 15 Minuten)&lt;br /&gt;
* Telefonischer Jour Fix/nach Bedarf alle paar Monate für das deutsche Board statt physisches Treffen (Dirk, 15 Minuten)&lt;br /&gt;
* Nächstes Chaptermeeting (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das Chaptermeeting fand am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stat. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* German OWASP Day Planung &amp;amp; Status (30min)&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte. https://juice-shop-experimental.herokuapp.com vs. https://juice-shop-staging.herokuapp.com&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
* Wer möchte im Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256200</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=256200"/>
				<updated>2019-11-29T14:49:17Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: OWASP Germany Chapter Meeting am 09.12.2019 in Karlsruhe&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 09.12.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''09.12.2019''', ab '''14:00 Uhr''' an der Location des [https://god.owasp.de/ GOD 2019] im Raum &amp;quot;Rebland&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. &lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Willkommen (Tobias, 10 Minuten)&lt;br /&gt;
* Protokollführer für das Chapter Meeting (Tobias, 5 Minuten)&lt;br /&gt;
* Umgang Anfragen zu Event-Partnerschaften (Tobias, 10 Minuten)&lt;br /&gt;
* Stammtische: Wie läuft es? Locations? (Tobias, 20 Minuten)&lt;br /&gt;
* Lessons learnt GOD 2019 (Henrik, 20 Minuten)&lt;br /&gt;
* Fazit Sponsoring GOD19 (Alexios, 15 Minuten)&lt;br /&gt;
* Anpassung/Änderung Chapter Sponsoring Modell  (Alexios, 15 Minuten)&lt;br /&gt;
* Planung GOD 2020, MUC? (Tobias, 20 Minuten)&lt;br /&gt;
* Migration Webseiten (Dirk, 15 Minuten)&lt;br /&gt;
* Telefonischer Jour Fix/nach Bedarf alle paar Monate für das deutsche Board statt physisches Treffen (Dirk, 15 Minuten)&lt;br /&gt;
* Nächstes Chaptermeeting (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das Chaptermeeting fand am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stat. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* German OWASP Day Planung &amp;amp; Status (30min)&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte. https://juice-shop-experimental.herokuapp.com vs. https://juice-shop-staging.herokuapp.com&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Governance&amp;diff=249942</id>
		<title>Germany/Governance</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Governance&amp;diff=249942"/>
				<updated>2019-04-10T14:37:54Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: OWASP on the Move&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Governance ==&lt;br /&gt;
&lt;br /&gt;
=== Rollen ===&lt;br /&gt;
 - 1 Chapter Lead&lt;br /&gt;
 - Board kann jeder mitmachen, der beim Chaptermeeting da ist, oder sich vorab entsprechend meldet&lt;br /&gt;
&lt;br /&gt;
=== Kommunikation als OWASP Germany ===&lt;br /&gt;
 - keine kommerzielle Werbung &lt;br /&gt;
 - nur owasp.org Adressen&lt;br /&gt;
&lt;br /&gt;
=== Technik ===&lt;br /&gt;
 - keine eigene Infrastutkur bis auf DNS für owasp.de&lt;br /&gt;
 - GOD-Github: Björn, Christian&lt;br /&gt;
 - Tweetdeck-Admin: Björn&lt;br /&gt;
 - für Webseiten GOD wird &lt;br /&gt;
 - Für Redirect und Zertifikat Teil eines Servers: Henrik&lt;br /&gt;
&lt;br /&gt;
=== Stammtische ===&lt;br /&gt;
 - Monetäre Unterstützung für Austattung wie Beamer beim Board anfragen&lt;br /&gt;
 - Ziel: eigenes MeetUp über OWASP Global (aktuell in Klärung)&lt;br /&gt;
&lt;br /&gt;
=== Mailinglisten ===&lt;br /&gt;
  - nur owasp.org Adressen&lt;br /&gt;
&lt;br /&gt;
=== German OWASP Day ===&lt;br /&gt;
 - einmal im Jar&lt;br /&gt;
 - wechselnde Städte&lt;br /&gt;
 - nicht parallel zu einem in Deutschland stattfindenden Global Event&lt;br /&gt;
&lt;br /&gt;
=== OWASP on the Move ===&lt;br /&gt;
 - Erstattungsfähige Fahrtkosten (nur mit Belegen, Eigenbeleg geht nicht)&lt;br /&gt;
 - Anreise 2. Klasse Bahn innerhalb Deutchlands&lt;br /&gt;
 - Hotel bis zu 120 EUR/Nacht Gesamtkosten, Vorschläge durch den Einladenden&lt;br /&gt;
 - Anreise von außerhalb Deutschlands über Vorangebot &lt;br /&gt;
 - Erstattung nur nach Freigabe durch OWASP on the Move, ggf. Rücksprache mit Board&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Governance&amp;diff=249940</id>
		<title>Germany/Governance</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Governance&amp;diff=249940"/>
				<updated>2019-04-10T14:23:38Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Initiale Fassung zum OWASP Chapter Meeting 1/2019&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Governance ==&lt;br /&gt;
&lt;br /&gt;
=== Rollen ===&lt;br /&gt;
 - 1 Chapter Lead&lt;br /&gt;
 - Board kann jeder mitmachen, der beim Chaptermeeting da ist, oder sich vorab entsprechend meldet&lt;br /&gt;
&lt;br /&gt;
=== Kommunikation als OWASP Germany ===&lt;br /&gt;
 - keine kommerzielle Werbung &lt;br /&gt;
 - nur owasp.org Adressen&lt;br /&gt;
&lt;br /&gt;
=== Technik ===&lt;br /&gt;
 - keine eigene Infrastutkur bis auf DNS für owasp.de&lt;br /&gt;
 - GOD-Github: Björn, Christian&lt;br /&gt;
 - Tweetdeck-Admin: Björn&lt;br /&gt;
 - für Webseiten GOD wird &lt;br /&gt;
 - Für Redirect und Zertifikat Teil eines Servers: Henrik&lt;br /&gt;
&lt;br /&gt;
=== Stammtische ===&lt;br /&gt;
 - Monetäre Unterstützung für Austattung wie Beamer beim Board anfragen&lt;br /&gt;
 - Ziel: eigenes MeetUp über OWASP Global (aktuell in Klärung)&lt;br /&gt;
&lt;br /&gt;
=== Mailinglisten ===&lt;br /&gt;
  - nur owasp.org Adressen&lt;br /&gt;
&lt;br /&gt;
=== German OWASP Day ===&lt;br /&gt;
 - einmal im Jar&lt;br /&gt;
 - wechselnde Städte&lt;br /&gt;
 - nicht parallel zu einem in Deutschland stattfindenden Global Event&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249446</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249446"/>
				<updated>2019-03-29T15:37:06Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* it-sa 2019 und Swag (10 Min, Tobias)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249445</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=249445"/>
				<updated>2019-03-29T15:31:49Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Agendapunkte ergänzt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Meetup Account aus dem deutschen Chapterbudget (15 Min, Christian Becker)&lt;br /&gt;
* Google Groups/Technik (15 Min, Tobias)&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=248785</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=248785"/>
				<updated>2019-03-14T18:03:01Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Next Stammtisch, Slides of the past one&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um Anmeldung per Meetup wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben.&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] , über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin Montag, 19. März 2019'''  &lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde&lt;br /&gt;
:*20.00h Jim Manico über Anwendungssicherheit&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 25.02.2019 26. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;[[:File:OWAS_RED_TEAMING_Chris.pdf|Red Teaming]]&amp;quot;  (Chris Ritter)&lt;br /&gt;
&lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;[[:File:Finding_Privilege_Escalations_OWASP_Stammtisch_Stuttgart_17-11-06.pdf|Finding Privilege Escalations with strace &amp;amp; SysInternals]]&amp;quot;  (Patrick Ungeheuer)&lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Automatisierte Erstellung von Penetrationstestberichten mit Schwachstellenkategorisierung gemäß des CWE-Formats&amp;quot; (Anton Antonov)&lt;br /&gt;
* 17.07.2017 24. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; (Andreas Falk)&lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP Stammtisch Stuttgart 20130408 Content Security Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP Stammtisch 20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:OWAS_RED_TEAMING_Chris.pdf&amp;diff=248784</id>
		<title>File:OWAS RED TEAMING Chris.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:OWAS_RED_TEAMING_Chris.pdf&amp;diff=248784"/>
				<updated>2019-03-14T18:01:50Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Talk about Red Teaming at OWASP Stammtisch Stuttgart by Chris Ritter&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Talk about Red Teaming at OWASP Stammtisch Stuttgart by Chris Ritter&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247632</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=247632"/>
				<updated>2019-02-18T08:54:18Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Hochschule der Medien&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 10.04.2019 in Karlsruhe ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chaptermeeting wird am '''10.04.2019''', ab '''13:00 Uhr''' in der '''Brauerstraße 48 in Karlsruhe''' stattfinden. &lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' ist dieses Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Wir benötigen jedoch eine vorherige Anmeldung mit Klarnamen, um entsprechend Besucherausweise am Empfang hinterlegen lassen zu können. Anmeldung (sowie evtl Agendapunkte) bitte via E-Mail an [mailto:tobias.glemser@owasp.org Tobias Glemser] oder [mailto:henrik.willert@owasp.org Henrik Willert].&lt;br /&gt;
&lt;br /&gt;
'''Wegbeschreibung'''&lt;br /&gt;
&lt;br /&gt;
Vor dem Hauptbahnhof fahren alle 10 Minuten Straßenbahnen der '''Linie 2''' in Richtung '''Siemensallee'''. (Tickets kann man an den Ticketautomaten lösen und muss sie beim Fahrtantritt in der Straßenbahn entwerten.)&lt;br /&gt;
Mit dieser Linie vier Stationen fahren und an der '''Haltestelle ZKM''' aussteigen. &lt;br /&gt;
Dort ist dann direkt das Gebäude der 1&amp;amp;1 auf der linken Seite. (Achtung! Es gibt mehrere Gebäude der 1&amp;amp;1 in Karlsruhe. Wir treffen uns in der Brauerstraße 48.)&lt;br /&gt;
Am Empfang melden und nach Henrik Willert bzw. OWASP fragen.&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
* Open Security Summit Sponsoring (15min)&lt;br /&gt;
* German Chapter Banner &amp;amp; Postcard (5min mit Option auf +20min)&lt;br /&gt;
** Die aktuellen Vorschläge sind (Stand 15.02.) sehr dünn. Es stellt sich die Frage, ob man mit so wenig starten will (was quasi hieße, dass ich mir zumindest die Texte ausdenken muss) oder ob man es bleiben lässt. Eventuell längeren Zeitslot planen zum gemeinsamen Brainstorming, wenn das Vorhaben nicht sterben soll? https://docs.google.com/document/d/1UtUEFwvBTAnatqjqj5gCVUwx29auxHKm9kITiYRLOlQ&lt;br /&gt;
* TweetDeck (10min)&lt;br /&gt;
** Stammtisch-Vorsitzende dürften sich gerne noch mit Ihrem Twitter-Handle bei Björn melden, wenn sie Rechte für den @owasp_de Account haben möchten. Auch sollten wir vielleicht einmal festlegen, was wir standardmäßig für Like- und Retweet-würdig erachten.&lt;br /&gt;
* Masterarbeit Redesign Juice Shop (5min)&lt;br /&gt;
** Kleines Update zu der bis dann 1 Monat laufenden Masterarbeit eines Studenten der Hochschule der Medien Stuttgart, die über Kontakte von Tobias zustande kam und ein Redesign am Juice Shop vornehmen möchte.&lt;br /&gt;
* Wie können wir den CFP/GOD für Speaker attraktiver gestalten? (10min)&lt;br /&gt;
** Unkosten (Hotel/Bahn) von allen Speakern tragen, um die Veranstaltung für Speaker attraktiver zu machen.&lt;br /&gt;
* Nächstes Chaptermeeting vor oder nach dem GOD? (5min)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 19.11.2018 in Münster == &lt;br /&gt;
Das Chaptermeeting fand am 19.11.2018 in Münster statt und [https://lists.owasp.org/pipermail/owasp-germany/2018-October/001127.html wurde über die Mailingliste angekündigt].&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. [https://www.owasp.org/images/c/c5/2018-04-11_German_Chapter_Meeting_Minutes.pdf Protokoll]&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h, [https://www.owasp.org/images/6/62/20171113_Chapter_Meeting_German_OWASP_Chapter.pdf Protokoll]&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=246829</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=246829"/>
				<updated>2019-01-25T16:18:15Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Neuer Termin&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben.&lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] , über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin Montag, 25. Februar 2019''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h  &amp;quot;Red Teaming&amp;quot;, Chris Ritter&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;[[:File:Finding_Privilege_Escalations_OWASP_Stammtisch_Stuttgart_17-11-06.pdf|Finding Privilege Escalations with strace &amp;amp; SysInternals]]&amp;quot;  (Patrick Ungeheuer)&lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Automatisierte Erstellung von Penetrationstestberichten mit Schwachstellenkategorisierung gemäß des CWE-Formats&amp;quot; (Anton Antonov)&lt;br /&gt;
* 17.07.2017 24. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; (Andreas Falk)&lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP Stammtisch Stuttgart 20130408 Content Security Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP Stammtisch 20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=245319</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=245319"/>
				<updated>2018-11-20T19:36:59Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Optik zerschossen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],&lt;br /&gt;
[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:ives.laaf@gmail.com Ives Laaf],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird am 20. November 2018 in Münster sein! Zur Website geht es hier entlang: ''' https://owasp.github.io/german-owasp-day/ '''&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=245318</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=245318"/>
				<updated>2018-11-20T19:32:26Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &amp;quot;Werbung&amp;quot; zu GOD 2018 entfernt, Board aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
=Willkommen=&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:OWASP_German_Chapter_WHITE_PNG.png|500px|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Über OWASP ==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfügung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [[:Category:OWASP Project|Projekten]] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die [[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]], die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter  ==&lt;br /&gt;
OWASP organisiert sich in sogenannten [[OWASP Chapter|Chaptern]]. Eines davon ist das deutsche Chapter, auf dessen Seite ihr euch gerade befindet. Der Chapter Lead wird jährlich im [[Germany/Chapter_Meetings|Chapter Meeting]] gewählt. Derzeitiger Chapter Lead ist [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Mitglieder im Chapter Board sind (in alphabetischer Reihenfolge):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:christian.dresen@owasp.org Christian Dresen],[mailto:danielgora@owasp.org Daniel Gora],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
Ives Laaf,&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],[mailto:johannes.schoenborn@owasp.org Johannes Schoenborn],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.allar@owasp.org Ralf Allar],&lt;br /&gt;
[Mailto:sven.schlueter@owasp.org Sven Schlüter],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser],&lt;br /&gt;
[mailto:torsten.gigler@owasp.org Torsten Gigler]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Projekte=&lt;br /&gt;
== Projekte des German Chapter ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an [[:Category:OWASP_Project|OWASP Projekten]]. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen! Ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* OWASP Juice Shop&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Details findet ihr auf der Liste der [[Germany/Projekte|deutschen Projekte]].&lt;br /&gt;
&lt;br /&gt;
=Treffen=&lt;br /&gt;
== OWASP Stammtisch-Initiative ==&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es [[Germany/Stammtisch_Initiative|OWASP-Stammtische]], bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand August 2017) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]],&lt;br /&gt;
[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
== German OWASP Day ==&lt;br /&gt;
&lt;br /&gt;
Der [[German OWASP Day]] ist die jährlich stattfindende Konferez des German OWASP Chapter.&lt;br /&gt;
Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​(webbasierten) ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge. &lt;br /&gt;
&lt;br /&gt;
Der letzte German OWASP Day [[German_OWASP_Day_2017|fand am 14.11.2017 in Essen statt]]. Der nächste wird am 20. November 2018 in Münster sein! Zur Website geht es hier entlang: ''' https://owasp.github.io/german-owasp-day/ '''&lt;br /&gt;
&lt;br /&gt;
== Chapter Meetings ==&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich an der Arbeit im Chapter beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegeben, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der [[Germany/Chapter_Meetings|Chapter Meetings]]-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird am 19. November in Münster stattfinden. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig. Details zu Agenda und Ort werden noch bekannt gegeben.&lt;br /&gt;
&lt;br /&gt;
=Archiv=&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;11./12.09.2017: [[Cheat Sheet Workshop|Cheat Sheet Workshop in Frankfurt]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
;13.04.2015: [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting] in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch [[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem [http://www.isaca.de/ ISACA Germany Chapter e.V.]: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist [http://owaspappseceu2013.sched.org/ online] &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;https://appsec.eu/registration/&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind [[Germany/Chapter_Meetings|hier]] zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
: The German Chapter is proud announcing [[AppSecEU2013|date and location]] of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]]: Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: [[Germany/Chaptersponsor|Chapter Sponsoring]] möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: [[German_OWASP_Day_2012/Programm|Programm]] für [[German_OWASP_Day_2012|German OWASP Day 2012]] in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für [[German_OWASP_Day_2012|German OWASP Day 2012]]. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind [[Germany/Aktuelles|im Archiv]].&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
&lt;br /&gt;
;14.11.2017: [[German_OWASP_Day_2017|9ter German OWASP Day in Essen]]&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;09.12.2014: [[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) [[AppSecEU2013|OWASP AppSec Europe Research 2013]].&lt;br /&gt;
;7.11.2012: [[German_OWASP_Day_2012|German OWASP Day 2012]] in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist [[Germany/Konferenzen|hier]] zu finden.&lt;br /&gt;
&lt;br /&gt;
=Kontakt=&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
&lt;br /&gt;
;E-Mail: [mailto:germany-board@lists.owasp.org germany-board@lists.owasp.org]&lt;br /&gt;
;Twitter: [https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&lt;br /&gt;
;Mailing-Liste: [https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]  [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer [https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein [https://lists.owasp.org/pipermail/owasp-germany Mailarchiv] von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der [[Germany|German Chapter Board Member]] oder schreiben Sie eine E-Mail an unsere [mailto:owasp-germany@lists.owasp.org Chapter Mailingliste].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
&lt;br /&gt;
Informationen für die Presse finden sich [[Germany/press|hier]].&lt;br /&gt;
&lt;br /&gt;
=Sponsoren=&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;99%&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Logo-bitinspect.png|160px|link=https://bitinspect.de|bitinspect.de]]&amp;lt;!--[[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;!--[[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]--&amp;gt;&lt;br /&gt;
| &amp;lt;!--[[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]--&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|120px|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| &amp;lt;!--[[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]--&amp;gt;&lt;br /&gt;
|- |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|- |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: [[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]].&lt;br /&gt;
&lt;br /&gt;
&amp;lt;headertabs&amp;gt;&amp;lt;/headertabs&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo|HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;br /&gt;
[[Category:OWASP Chapter]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239372</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239372"/>
				<updated>2018-04-05T05:37:32Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 13-18h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239336</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=239336"/>
				<updated>2018-04-04T16:18:01Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* OWASP Germany Chapter Meeting 01/2018 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 11.04.2018 in Frankfurt ==&lt;br /&gt;
&lt;br /&gt;
Das nächste Chapter Meeting wird [http://lists.owasp.org/pipermail/owasp-germany/2018-February/001064.html am 11. April in Frankfurt stattfinden]. Bitte meldet euch bei [mailto:tobias.glemser@owasp.org Tobias Glemser], falls ihr teilnehmen wollt. Eine OWASP Mitgliedschaft ist '''keine''' Voraussetzung zur Teilnahme! Lediglich für die Abstimmungen ist eine Mitgliedschaft notwendig.&lt;br /&gt;
* Uhrzeit: Mittwoch, den 11.04.2018, 11-17h&lt;br /&gt;
* Ort: [https://www.saalbau.com/raumangebot/detail/?SAALBAU-Gutleut&amp;amp;objekt=78 SAALBAU Gutleut], FFM&lt;br /&gt;
&lt;br /&gt;
'''Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Aktuelles zu OWASP Global, AppSec Verschiebung (Tobias, 15 Minuten)&lt;br /&gt;
* Übersicht Finanzen (Ingo, 15 Minuten)&lt;br /&gt;
* OWASP Summit (Björn, 15 Minuten)&lt;br /&gt;
* OWASP TOP 10 2017 - Stand der Dinge (15 Minuten)&lt;br /&gt;
*GOD 2018 - Stand der Dinge (Christian Dreesen, 15 Minuten)&lt;br /&gt;
* Konkretes Vorgehen Chapter-Sponsoring (Alexios, 15 Minuten)&lt;br /&gt;
*10 Jahre OWASP Germany (?) (Alexios, 10 Minuten)&lt;br /&gt;
*Cheat Sheet Workshop mit Jim im Juli (??, 15 Minuten)&lt;br /&gt;
* Ort nächstes Chapter-Meeting.&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=235939</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=235939"/>
				<updated>2017-12-01T11:22:36Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Folien &amp;quot;Finding Privilege Escalations with strace &amp;amp; SysInternals&amp;quot; hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19.30 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin TBA''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h TBA&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;[[:File:Finding_Privilege_Escalations_OWASP_Stammtisch_Stuttgart_17-11-06.pdf|Finding Privilege Escalations with strace &amp;amp; SysInternals]]&amp;quot;  (Patrick Ungeheuer)&lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Automatisierte Erstellung von Penetrationstestberichten mit Schwachstellenkategorisierung gemäß des CWE-Formats&amp;quot; (Anton Antonov)&lt;br /&gt;
* 17.07.2017 24. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; (Andreas Falk)&lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP Stammtisch Stuttgart 20130408 Content Security Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP Stammtisch 20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Finding_Privilege_Escalations_OWASP_Stammtisch_Stuttgart_17-11-06.pdf&amp;diff=235938</id>
		<title>File:Finding Privilege Escalations OWASP Stammtisch Stuttgart 17-11-06.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Finding_Privilege_Escalations_OWASP_Stammtisch_Stuttgart_17-11-06.pdf&amp;diff=235938"/>
				<updated>2017-12-01T11:22:01Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235354</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235354"/>
				<updated>2017-11-13T13:03:31Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?) ([[User:Hwillert/sandbox/Germany|RC]])&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik) [https://docs.google.com/a/owasp.org/spreadsheets/d/1bJWgYCvaUDfuI_54fhnobEOG-ylosZcQETwCd_KiXjg/edit?usp=sharing]&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
* Stand Chapter-Sponsoring (Michael in Vertretung von Alexios, 10 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235193</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235193"/>
				<updated>2017-11-08T12:33:21Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Uhrzeit korrigiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 14-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?)&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik)&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235192</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=235192"/>
				<updated>2017-11-08T12:15:56Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Chapter Meeting 11/2017&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP Germany Chapter Meeting am 13.11.2017 in Essen ==&lt;br /&gt;
* Uhrzeit: Montag, den 13.11.2017, 12-18h&lt;br /&gt;
* Ort: Unperfekthaus in Essen ( &amp;lt;nowiki&amp;gt;http://www.unperfekthaus.de/anfahrt/&amp;lt;/nowiki&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias, 15 Minuten)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo, 60 Minuten)&lt;br /&gt;
** Support Projekte des German Chapter: benötigte Ressourcen / Budget&lt;br /&gt;
*** OWASP on the move&lt;br /&gt;
*** Cheat Sheet Workshop 2018&lt;br /&gt;
*** OWASP TOP 10 2017 - DE Workshop&lt;br /&gt;
*** Stammtische (assets)&lt;br /&gt;
*** weitere&lt;br /&gt;
** Support internationale Projekte&lt;br /&gt;
*** OWASP Summit London 2018&lt;br /&gt;
*** weitere&lt;br /&gt;
* OWASP TOP 10 2017 - deutsche Übersetzung: Team und Workshop (15 Minuten)&lt;br /&gt;
** Orga-Hut?&lt;br /&gt;
** Wer macht mit?&lt;br /&gt;
* Stand OWASP on the move Germany (Alexios, Torsten, Bastian, 15 Minuten))&lt;br /&gt;
* Öffentlichkeitsarbeit: bessere Sichtbarkeit für das German Chapter (30 Minuten)&lt;br /&gt;
** Einstiegsseite owasp.de (Stand der Dinge von Torsten und Henrik?)&lt;br /&gt;
** Optionen (selbstgestrickt, Agentur, abwarten, ...)&lt;br /&gt;
** Website GOD :-))&lt;br /&gt;
* aus dem letzten Meeting: Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen: Stand? (10 Minuten)&lt;br /&gt;
* GODays 2018ff: Optimierungsmöglichkeiten Orga (30 Minuten)&lt;br /&gt;
** Zusammenarbeit mit Foundation&lt;br /&gt;
** Öffentlichkeitsarbeit&lt;br /&gt;
** Standardisierungen in Arbeitsabläufen (cheat sheet 2.0)&lt;br /&gt;
** Preisgestaltung (Henrik)&lt;br /&gt;
** Wer macht Orga?&lt;br /&gt;
* Umbennung der Stammtische? (Henrik, 15 Minuten)&lt;br /&gt;
*Wer möchte im neuen Chapter mitwirken? (15 Minuten)&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead (aktuell Tobias)&lt;br /&gt;
** Kassenwart (aktuell Ingo)&lt;br /&gt;
** Sponsorliason (aktuell Alexios)&lt;br /&gt;
* Ort nächstes Chapter-Meeting&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Agenda mit Minutes:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Finanzen, German Chapter Budget at OWASP. (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
** Tobias berichtet von Alexios’ (abwesend) Vorschlag, das Chapter Sponsoring einzustellen. Alexios wird gebeten ein Vorschlagspapier mit Pros und Cons und Alternativen zu erstellen.  Dann Beschluß  durch Board-Telko&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
** Abstimmung mit OWASP Global ist erfolgt.&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
** Boris (lead)+Jan+Hartwig: machen einen Vorschlag: dann in die Boardrunde, um Feedback einzusammeln. Achim auf cc halten, damit er auf dem Summit informiert ist. &lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga eines German OWASP Days (Ingo)&lt;br /&gt;
** Ingo hat ein Excel-Sheet dazu erstellt mit ca 50 Punkten.&lt;br /&gt;
** Kann für den den GOD 2017 verwendet werden und soll dann auch überarbeitet werden.&lt;br /&gt;
** Ingo schickt einen Link auf das Google Drive Document&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
** Wir planen auf max 200 Teilnehmer (inkl. Staff, Speaker,...)&lt;br /&gt;
** Christoph stellt Informationen zu Lokationen und Terminen zusammen.&lt;br /&gt;
** Entscheidungs-telko im April (Termin, Lokation)&lt;br /&gt;
** Anerkunng als Bildungsurlaub möglich?&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
** Owasp.de bei Tobias “privat” (whois, DNS), Kai nicht mehr Owner&lt;br /&gt;
** Owasp.de als redirect betreiben -&amp;gt; Henrik&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
** Bastian: zwei Anfragen, aber keiner wollte am Ende Geld. &lt;br /&gt;
** Stammtische wurden angefragt, aber kein Feedback&lt;br /&gt;
** Alexios verläßt die Runde der “OWASP on the move Germany” Organisatoren&lt;br /&gt;
** FAQ auf der Stammtischseite für “neuer Stammtisch” und “Wie nutze ich OontmG” -&amp;gt; Stammtisch CheatSheet&lt;br /&gt;
** Stammtische sollen eine Liste auf owasp.org mit potentiellen Vortragenden pflegen. Achim legt die Seite an (done!  https://www.owasp.org/index.php/Germany/Speaker ).  &lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
** Tobias: Die German Chapter Seite ist nicht “freundlich für Einsteiger”. &lt;br /&gt;
** Torstens Vorschlag: Einstiegsseite soll zielgruppenspezifische Landingpage bieten (Informationssuchende, Stammtischeinteressierte, jemand der beitragen möchte,....)&lt;br /&gt;
** Torsten und Henrik machen einen Vorschlag&lt;br /&gt;
** Twitteraccount owasp.de liegt derzeit bei Dirk und Boris&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Torsten berichtet von Erfahrungen vom Münchner Stammtisch.&lt;br /&gt;
** Austausch zwischen den Stammtischen ist gewünscht, soll aber nicht formalisiert werden (keine Mailingliste)&lt;br /&gt;
** Torsten schickt ein Template für eine Umfrage zu Stammtischen an.&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup, Mailingliste (auch Board)&lt;br /&gt;
** Mails an owasp.de sollen in Zukunft bouncen (Tobias, done)&lt;br /&gt;
** Für Board soll zukünftig die board-germany Liste auf mailman genutzt werden.&lt;br /&gt;
** Liste eingerichtet, hidden Liste, Member sind informiert; Admin z.Zt. Achim und Bastian&lt;br /&gt;
** Meetup: der Stammtisch Karlsruhe nutzt Meetup mit dem OWASP.org Beta Programm.&lt;br /&gt;
** Tobias erfragt bei Kate, ob Meetup von owasp.org zur Verfügung gestellt wird (Anfrage gestellt)&lt;br /&gt;
** Falls meetup nicht weiter unterstützt ist: Xing hatte bereits einen kostenfreien Pro-Account angeboten.&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen und Durchführen von OWASP-Projekten unterstützten?&lt;br /&gt;
** Konkreter Painpoint: Review-Prozeß für Juice-Shop (oder allgemein für Projekte) hängt. Bei weiteren konkreten Problemen: Mail an Tobias. Tobias eskaliert an OWASP global.&lt;br /&gt;
** Weiterer Painpoint: SecurityRAT. Henrik bittet Daniel, mit Tobias Kontakt aufzunehmen.&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Achim, Tobias)&lt;br /&gt;
** Generell bestehen Kontakte zu Universitäten.&lt;br /&gt;
** Tobias erfragt Rahmendaten: Zielpublikum, Dauer, Sponsored, ...? (Anfrage läuft)&lt;br /&gt;
* Summit: &lt;br /&gt;
** Achim berichtet über den kommenden Summit im Juni in der Nähe von London.&lt;br /&gt;
** Abstimmung: das Chapter sponsored die Entsendung von Achim und Björn zum  Summit. Wenn ihre ** Kosten vom “Editors Fund” übernommen werden, dann spenden wir 3.600 EUR vom Chapter Budget an den Summit. Falls Ingo wg. Finanzen teilnimmt, dann werden seine Kosten von dieser Summe gedeckt (Rest Spende). Einstimmig bei zwei Enthaltungen.&lt;br /&gt;
* Sonstiges&lt;br /&gt;
** Henrik &amp;amp; Torsten: Kümmern sich um ein Konzept für freie (oder kostengünstige) Trainings am Tag nach dem GOD 2017 in Essen&lt;br /&gt;
** Martin greift den “German OWASP Summer of Code” wieder auf.&lt;br /&gt;
Nächstes Chaptermeeting am Vortag des GOD 2017.&lt;br /&gt;
** Ingo: die Konferenzwebseite für den GOD muss professioneller ausschauen. Björn schaut sich an, ob man die appsec.eu Seite auf github “kopieren” kann.&lt;br /&gt;
** Torsten fragt, ob das Chapter eine Leinwand (80 EUR) finanziert. Board stimmt zu (einstimmig bei einer Enthaltung.. Ingo pflegt eine “Assetliste”. Seite angelegt: https://www.owasp.org/index.php/Germany/Assets &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;https://appsec.eu&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; align=&amp;quot;left&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;background-color:inherit;&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; width=&amp;quot;70%&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; width=&amp;quot;30%&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de&amp;lt;nowiki/&amp;gt;)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]'''&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=235064</id>
		<title>OWASP German Chapter Stammtisch Initiative</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative&amp;diff=235064"/>
				<updated>2017-11-05T20:03:56Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* Stammtisch FAQ */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP Chapter]] &lt;br /&gt;
[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
== Was ist ein OWASP Stammtisch?  ==&lt;br /&gt;
&lt;br /&gt;
Ein OWASP-Stammtisch ist ein regelmäßiges Treffen, meistens mit Vortrag, von OWASP-Interessierten in einem Restaurant oder einer anderen Lokation. Der Austausch von Ideen und Erfahrungen und das Networking soll im Vordergrund stehen. &lt;br /&gt;
&lt;br /&gt;
Ein lokaler Verantwortlicher lädt zum Stammtisch über die German Chapter Mailing Liste ein. Es gelten grundsätzlich dieselben [http://www.owasp.org/index.php/Chapter_Rules Regeln wie bei Chapter Meetings]. Mehr dazu siehe unten.&lt;br /&gt;
&lt;br /&gt;
Die lokalen OWASP-Stammtische sollen Interessierten Gelegenheit zum Austausch und zum Knüpfen von Kontakten geben. Wenn Sie OWASP selbst kennen lernen wollen, dann besuchen Sie einen Stammtisch in Ihrer Nähe. Wenn es noch keinen gibt, dann gründen Sie einfach einen. &lt;br /&gt;
&lt;br /&gt;
== Stammtisch oder Chapter?  ==&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als Dachorganisation für die Stammtische unser deutsches Chapter. In anderen Ländern sind die Treffen in den Metropolregionen gleichzeitig Chapter. Unsere Stammtische ermöglichen regelmäßige Treffen im Rahmen der OWASP Community ohne die organisatorischen Hürden für einen regulären Chapter-Betrieb. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Lokale Stammtische  ==&lt;br /&gt;
&lt;br /&gt;
Lokale Stammtische gibt es in einer Reihe von Städten:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[http://lists.owasp.org/pipermail/owasp-germany/2017-August/001012.html Heilbronn-Franken &amp;lt;b&amp;gt;(neu)&amp;lt;/b&amp;gt;]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es gab aktive Stammtische in &lt;br /&gt;
&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Nürnberg|Nürnberg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
* &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative/Berlin|Berlin]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
die wiederbelebt werden sollen. Hier lohnt es sich ab und wann mal nach dem Status zu schauen -- oder seine Hilfe anzubieten.&lt;br /&gt;
&lt;br /&gt;
== Stammtisch FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Wie funktioniert ein Stammtisch? ===&lt;br /&gt;
Zunächst braucht es jemanden, der den Stammtisch ehrenamtlich organisiert. Dieser sollte idealerweise eine private oder eine owasp.org-Mailadresse nutzen und nicht die seiner Firma, um die Neutralität zu wahren. Wir möchten damit auch vermeiden, dass die OWASP-Germany-Liste, auf der unsere Treffen ankündigt werden, zum Vendor-Forum wird.&lt;br /&gt;
&lt;br /&gt;
=== Wo finden Stammtische statt? ===&lt;br /&gt;
Hier gibt es mehrere Möglichkeiten: In vielen Städten gibt es Räumlichkeiten, die kostenfrei für Treffen genutzt werden können und für Präsentationen vorbereitet sind. Dies können Gaststätten sein, Kulturzentren oder auch Hackerspaces sein. Sofern es keine geeigneten Alternative gibt, können auch Räumlichkeiten von Firmen genutzt werden. Dabei ist natürlich eine gute Erreichbarkeit der Lokation von großer Wichtigkeit.&lt;br /&gt;
&lt;br /&gt;
=== Was sind die Anforderungen an einen Vortrag? ===&lt;br /&gt;
Ein Vortrag muss herstellerneutral erfolgen, siehe https://www.owasp.org/index.php/Speaker_Agreement. d.h. u.a. kein Company Slide Deck und kein Marketing. Der Stammtischorganisator muss die Sprecher auf die Vereinbarung hinweisen. Natürlich kann jeder auf einer Seite auf seinen Hintergrund hinweisen inkl. Nennung des Arbeitsgebers. Eine Verkaufspräsentation ist jedoch nicht im Sinne der OWASP-Mission. Natürlich kann das einen Zusatzaufwand für einen kostenneutral auftretenden Sprecher verursachen, ist jedoch notwendig, um die Herstellerneutralität von OWASP zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
=== Kosten Stammtische Eintritt? ===&lt;br /&gt;
Nein.&lt;br /&gt;
&lt;br /&gt;
=== Muss ich Mitglied sein um einen Stammtisch zu organisieren oder teilzunehmen? ===&lt;br /&gt;
Nein. Schön wäre es natürlich. Angenehmer Nebeneffekt: Eine owasp.org Adresse bekommt jedes Mitglied (https://www.owasp.org/index.php/Membership), damit ließe sich das Posten der Ankündigung am einfachsten realisieren.&lt;br /&gt;
&lt;br /&gt;
=== Wie kündige ich einen Stammtisch an? ===&lt;br /&gt;
Reichweite, Reichtweite, Reichweite. Auf jeden Fall auf der jeweiligen Stammtisch-Seite und eine E-Mail an die OWASP German Chapter Mailingliste sind &amp;quot;obligatorisch&amp;quot;. Zusätzlich kann jeder noch sein Netzwerk per Xing, LinkedIn, $FanceNeuesNetzwerk ankündigen.&lt;br /&gt;
&lt;br /&gt;
Sehr gut um Entwickler und andere Menschen außerhalb unserer Filterblase zu erreichen ist MeetUp. Wenn Ihr für Euren Stammtisch ein MeetUp organisieren wollte, richtet Euch einen MeetUp-Account ein, der ist erstmal kostenfrei. Dann schickt Ihr eine E-Mail an Tiffanny Long mit Tobias Glemser in Kopie: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;Hi Tiffanny,&lt;br /&gt;
&lt;br /&gt;
Tobias advised me to contact you. For our OWASP Stammtischin $DeineStadt we'd like to use MeetUp as well. Could you please setup a MeetUp like you did e.g. for the Stuttgart Stammtisch and connect my MeetUp-Account $DeinMeetUpAccount?&lt;br /&gt;
&lt;br /&gt;
Name: OWASP $DeineStadt Stammtisch&lt;br /&gt;
&lt;br /&gt;
Statement: &lt;br /&gt;
&lt;br /&gt;
&amp;quot;The OWASP $DeineStadt Stammtisch meetings are FREE and OPEN to anyone interested in learning more about application security. We encourage individuals to provide knowledge transfer via presentations, sometime  even hands-on training, of specific OWASP projects and research topics and sharing knowledge. The German chapter is committed to providing an engaging experience for a variety of audience types ranging from local students and those beginning in appsec, to those experienced and accomplished professionalss. We will conduct approximately bimonthly meetings.&lt;br /&gt;
&lt;br /&gt;
Stammtisch Website:&amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative/$DeineStadt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Germany Website: &amp;lt;nowiki&amp;gt;https://www.owasp.org/index.php/Germany&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
OWASP Global Website: https://www.owasp.org/&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Thanks in advance&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=234690</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=234690"/>
				<updated>2017-10-27T07:51:45Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: neuer Stammtisch&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19.30 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 06. November 2017''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Vortrag &amp;quot;Finding Privilege Escalations with strace &amp;amp; SysInternals&amp;quot; Patrick Ungeheuer&lt;br /&gt;
: Es geht darum mit strace unter Linux und SysInternals unter Windows schnell und einfach Remote Code Executions oder Local Privilege Escalations zu finden. Der Vortrag ist auf englisch und hat einige Demos. Patrick is founder of Ungeheuer IT and digs for vulnerabilities since 1997. He is mainly doing penetration tests for enterprise software and web applications.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 18.08.2017 25. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Automatisierte Erstellung von Penetrationstestberichten mit Schwachstellenkategorisierung gemäß des CWE-Formats&amp;quot; (Anton Antonov)&lt;br /&gt;
* 17.07.2017 24. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; (Andreas Falk)&lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=232381</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=232381"/>
				<updated>2017-08-16T11:19:53Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* Stuttgart */ nächster Termin 18. September 2017&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19.30 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 18. September 2017''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Vortrag &amp;quot;Automatisierte Erstellung von Penetrationstestberichten mit Schwachstellenkategorisierung gemäß des CWE-Formats&amp;quot; Anton Antonov&lt;br /&gt;
: Herr Antonov hat im Juli 2017 sein Bachelor-Studium im Studiengang &amp;quot;Medieninformatik&amp;quot; an der Hochschule der Medien in Stuttgart abgeschlossen. In seinem Vortrag berichtet er über die Ergebnisse seiner Bachelorarbeit, die er in der IT-Sicherheitsfirma Ungeheuer-IT UG (haftungsbeschränkt) unter Betreuung des Geschäftsführers Herrn Patrick Ungeheuer und Herrn Prof. Dr. Dirk Heuzeroth von der Hochschule der Medien durchgeführt hat. In seiner Bachelorarbeit hat Herr Antonov Anforderungen an Tools zur Erstellung von Penetrationstestberichten ermittelt und verschiedene Tools (MagicTree, Dradis, Serpico und einen Prototypen der Firma Ungeheuer-IT) in Bezug auf diese Anforderungen hin untersucht. Eine wesentliche Anforderung war die Kategorisierung von Schwachstellen, welche derzeit jedoch keines der bestehenden Tools zufriedenstellend bietet. Aus diesem Grund hat Herr Antonov das Tool Serpico, welches die meisten der sonstigen Anforderungen erfüllen konnte, um die Kategorisierung von Schwachstellen unter Verwendung der Common Weakness Enumeration (CWE) erweitert. In seinem Vortrag führt er auch das Tool Serpico inkl. dieser Erweiterung vor.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 17.07.2017 24. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; (Andreas Falk )&lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=231358</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=231358"/>
				<updated>2017-07-06T08:24:58Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Stammtisch Stuttgart Termin 17. Juli 2017&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19.30 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, als [https://www.meetup.com/de-DE/OWASP-Stuttgart-Stammtisch/ MeetUp] über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 17. Juli 2017''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Vortrag &amp;quot;Sicher in die Cloud mit Angular und Spring Boot&amp;quot; Single Page Applications auf Basis von Angular in Kombination mit RESTful Services auf Basis von Spring Boot sind aktuell sehr beliebt. Im Zeitalter der Cloud und mithilfe von Praktiken wie Continuous Delivery sind diese auch schnell in Produktion gebracht. Doch wie steht es um die Sicherheit derartiger Anwendungen?  Dieser Vortrag zeigt aus der Praxis eines IoT-Projekts, auf welche Aspekte es wirklich ankommt, um eine sichere Anwendung in die Cloud zu bringen. Dies umfasst Themen wie u.a. die Authentifizierung auf Basis von OpenID Connect 1.0 und OAuth 2, Secure Coding (u.a. die Vermeidung unsicherer APIs in Angular) sowie automatisierte Securitytests der RESTful Services im Backend. Abschließend wird Security in der Cloud betrachtet.  Referent Andreas Falk arbeitet seit mehr als zwanzig Jahren im Enterprise-Java-Umfeld und ist seit fünf Jahren als Managing Consultant tätig. In verschiedenen Projekten ist er seither als Berater, Architekt, Coach, Entwickler und Tester unterwegs. Seine Schwerpunkte liegen auf der agilen Entwicklung mit Java EE und der Spring-Cloud-Plattform. Darüber hinaus beschäftigt er sich als OWASP-Mitglied mit der Anwendungssicherheit&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=228829</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=228829"/>
				<updated>2017-04-19T14:21:21Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Folien vom 06.03. hochgeladen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] &lt;br /&gt;
[[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin TBA''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h TBA - Vorschläge gerne&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 06.03.2017 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot; [[:File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf|Folien]] (Simon Bieber)&lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Workshop_Burp_-_Teil_1_-_Intruder_-_OWASP_Stammtisch_Stuttgart_2016-03-06.pdf&amp;diff=228828</id>
		<title>File:Workshop Burp - Teil 1 - Intruder - OWASP Stammtisch Stuttgart 2016-03-06.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Workshop_Burp_-_Teil_1_-_Intruder_-_OWASP_Stammtisch_Stuttgart_2016-03-06.pdf&amp;diff=228828"/>
				<updated>2017-04-19T14:18:17Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Workshop Burp Intruder von Simon Bieber&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=228138</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=228138"/>
				<updated>2017-03-30T06:48:34Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: drei Agendapunkte hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Dinge Steuerfragen (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga (Ingo)&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte insb. Startseite (Tobias, Torsten)&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Boris, Achim, Tobias)&lt;br /&gt;
* Stammtische: Erfahrungsaustausch (Torsten)&lt;br /&gt;
* Wie kann das German Chapter beim Beantragen undf Durchführen von OWASP-Projekten unterstützten? (Torsten)&lt;br /&gt;
&lt;br /&gt;
* Sonstiges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;[https://appsec.eu https://appsec.eu]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227733</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227733"/>
				<updated>2017-03-21T06:51:31Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: OWASP Germany Social Media und Webseite-Inhalte  hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Dinge Steuerfragen (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga (Ingo)&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
* OWASP Germany Social Media und Webseite-Inhalte (Tobias)&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Boris, Achim, Tobias)&lt;br /&gt;
* Sonstiges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;[https://appsec.eu https://appsec.eu]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227137</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227137"/>
				<updated>2017-03-08T07:29:06Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Boris, Achim, Tobias)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Dinge Steuerfragen (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga (Ingo)&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
* Anfrage Mithilfe bei Orga &amp;quot;Large OWASP AppSec Trainings&amp;quot; der Foundation (Boris, Achim, Tobias)&lt;br /&gt;
* Sonstiges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;[https://appsec.eu https://appsec.eu]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=227136</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=227136"/>
				<updated>2017-03-08T07:27:03Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Nächstes Chapter Meeting am 31.03.2017 in München&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- NOTOC ging nicht mehr f.d. Übersicht. Leider hat man dem Englischen dann doppelte ÜS. Hoffe, das ist angesichts der schmalen nur englisch verstehenden Leserschaft ok. Denke auch, der Aufwand zur Pflege ist so adäquat&lt;br /&gt;
08/2015: NOTOC wieder eingestellt, da kein Englisch mehr, Fehler mit doppelten Zeichen nicht nachvollziehbar&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Germany}}&lt;br /&gt;
--&amp;gt;	&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;!-- Top News: auf hellblauem Hintergrund ganz oben auf der Seite --&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;background-color:rgb(153,204,255);margin:2em;padding-left:1em;height:8em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|200px|right|Logo German OWASP Day 2016]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;big style=&amp;quot;padding:1em;&amp;quot;&amp;gt;&amp;lt;!-- '''German OWASP Day 2016''' --&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[German_OWASP_Day_2016| 8. German OWASP Day 2016]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt; fand am '''29.11.2016''' in Darmstadt statt!&lt;br /&gt;
&lt;br /&gt;
Hier das Programm mit den Vorträgen zum &amp;lt;u&amp;gt;[[German OWASP Day 2016#Programm| Download]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==Über OWASP==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [https://www.owasp.org/index.php/Category:OWASP_Project Projekten] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]]&amp;lt;/u&amp;gt;, die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== '''OWASP German Chapter'''  ==&lt;br /&gt;
The chapter leader is [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Chapter Board members are (in alphabetical order):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:henrik.willert@owasp.org Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
;Twitter: &amp;lt;u&amp;gt;[https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&amp;lt;/u&amp;gt;&lt;br /&gt;
;Mailing-Liste: &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]&amp;lt;/u&amp;gt;  &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Projekte des German Chapter ===&lt;br /&gt;
----&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an &amp;lt;u&amp;gt;[[:Category:OWASP_Project|OWASP Projekten]]&amp;lt;/u&amp;gt;. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen, ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Mehr? Siehe Liste der &amp;lt;u&amp;gt;[[Germany/Projekte|deutschen Projekte]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Stammtisch-Initiative ===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es &amp;lt;u&amp;gt;[[Germany/Stammtisch_Initiative|OWASP-Stammtische]]&amp;lt;/u&amp;gt;, bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Dezember 2015) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]]&lt;br /&gt;
&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
----&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
[[Image:it-sa-2015-Logo-rgb-72dpi.jpg|300px|center|link=https://www.it-sa.de/|Logo it-sa Fair]]&lt;br /&gt;
Ich habe das Logo weggenommen, da it-sa eine kommerzielle Organisation ist (dirk)&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch &amp;lt;u&amp;gt;[[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;09.12.2014: &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem &amp;lt;u&amp;gt;[http://www.isaca.de/ ISACA Germany Chapter e.V.]&amp;lt;/u&amp;gt;: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist &amp;lt;u&amp;gt;[http://owaspappseceu2013.sched.org/ online]&amp;lt;/u&amp;gt; &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;[https://appsec.eu/registration/ https://appsec.eu/registration/]&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
: The German Chapter is proud announcing &amp;lt;u&amp;gt;[[AppSecEU2013|date and location]]&amp;lt;/u&amp;gt; of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: &amp;lt;u&amp;gt;[[Germany/Chaptersponsor|Chapter Sponsoring]]&amp;lt;/u&amp;gt; möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012/Programm|Programm]]&amp;lt;/u&amp;gt; für &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt; in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt;. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind &amp;lt;u&amp;gt;[[Germany/Aktuelles|im Archiv]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
----&lt;br /&gt;
;01.12.2015: &amp;lt;u&amp;gt;[[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;09.12.2014: &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
;7.11.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt; in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist &amp;lt;u&amp;gt;[[Germany/Konferenzen|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
----&lt;br /&gt;
Nächstes Chapter Meeting am '''31.03.2017''' in München, siehe &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich ander Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Letztes Chapter Meeting war am '''13.04.2015''' in Frankfurt. Details sind auf der &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;-Seite zu finden&lt;br /&gt;
&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
----&lt;br /&gt;
;E-Mail: ...in Kürze ... &amp;lt;!-- [mailto:kontakt@owasp.de] [mailto:info@owasp.de] --&amp;gt;&lt;br /&gt;
;Twitter: &amp;lt;u&amp;gt;[https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&amp;lt;/u&amp;gt;&lt;br /&gt;
;Mailing-Liste: &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]&amp;lt;/u&amp;gt;  &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der German Chapter Board Members (siehe oben) oder schreiben Sie eine E-Mail an uns [mailto:owasp-germany@lists.owasp.org chapter mailing list].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
----&lt;br /&gt;
Informationen für die Presse finden sich &amp;lt;u&amp;gt;[[Germany/press|hier]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| width=&amp;quot;99%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:xcellent_8700px.png|link=http://www.x-cellent.com|www.x-cellent.com]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|-|&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
| &lt;br /&gt;
|-|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: &amp;lt;u&amp;gt;[[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227135</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=227135"/>
				<updated>2017-03-08T07:26:20Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: OWASP Germany Chapter Meeting am 31.03.2017 in München&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 31.03.2017 in München==&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 11-17h&lt;br /&gt;
* Ort: &amp;quot;Stockwerk&amp;quot; Oppelner Str. 5 in 82194 Gröbenzell bei München&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (Tobias)&lt;br /&gt;
* Stand der Dinge Steuerfragen (Ingo)&lt;br /&gt;
* Chapter Sponsoring (Alexios)&lt;br /&gt;
* Info Barter Deal mit it-sa (Tobias)&lt;br /&gt;
* 2-Tagesworkshop zu Cheat Sheet (Boris, Jan, Hartwig)&lt;br /&gt;
* Stand der Dinge Cheat Sheet zur Orga (Ingo)&lt;br /&gt;
* GOD 2017 (Christian)&lt;br /&gt;
* Stand der Dinge owasp.de (Tobias)&lt;br /&gt;
* Orga-Tools Stammtische wie Meetup (jeder, der dazu beitragen kann)&lt;br /&gt;
* OWASP on the move Germany (Alexios, Torsten, Bastian)&lt;br /&gt;
* Sonstiges&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;[https://appsec.eu https://appsec.eu]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chaptersponsor&amp;diff=225940</id>
		<title>Germany/Chaptersponsor</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chaptersponsor&amp;diff=225940"/>
				<updated>2017-02-03T07:13:46Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Dirk =&amp;gt; Alexios&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP Chapter]] [[Category:Germany]] [[Category:Chaptersponsor]]&lt;br /&gt;
&lt;br /&gt;
== Warum Sponsorship  ==&lt;br /&gt;
OWASP ist ein gemeinnütziger Verein (in Europa mit Sitz in Belgien), der viele Projekte, Dokumente und Tools auf die Beine gestellt hat und so die Mission &amp;quot;Websicherheit&amp;quot; folgt. Fast aller diese sichtbaren Ergebnisse beruhen auf viel ehrenamtlicher Arbeit.&lt;br /&gt;
&lt;br /&gt;
Ein Verein wie OWASP hat jedoch auch Unkosten, um Projekte, Dokumente und Tools zu fördern und weiter auf dem aktuellen Stand zu halten. Unsere Infrastruktur wie Server, Accounting und unsere Administration wollen auch bezahlt sein.&lt;br /&gt;
&lt;br /&gt;
OWASP finanziert die Projekte und seine Organisation durch Sponsoren sowie Eintrittserlöse aus Veranstaltungen. Ein Sponsor unterstützt die Arbeit von OWASP nachhaltig. Für Firmen gibt es in Deutschland ein spezielles Angebot.&lt;br /&gt;
&lt;br /&gt;
== Unser Angebot ==&lt;br /&gt;
Für einen Jahresbeitrag von EUR 500,00 netto erhalten Sie:&lt;br /&gt;
* Firmenbanner (PNG oder SVG) inkl. Link zu Ihrer Homepage auf &amp;lt;u&amp;gt;https://www.owasp.org/index.php/Germany&amp;lt;/u&amp;gt; (auch erreichbar über &amp;lt;u&amp;gt;http://www.owasp.de/&amp;lt;/u&amp;gt;)&lt;br /&gt;
* Berechtigung, sich „OWASP Germany Chapter Supporter“ in Texten zu nennen&lt;br /&gt;
* Ein Konferenzteilnehmer (inkl. Networking-Abend) Ihres Unternehmens oder aus Ihrem Kundenkreis an der bislang jährlich stattfindenden Konferenz des OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
[[File:GermanChapterSponsor450px.png]]&lt;br /&gt;
&lt;br /&gt;
== Interesse ==&lt;br /&gt;
Schreiben Sie bitte an unseren Verantwortlichen für alle Sponsoringfragen [mailto:alexios.fakos@owasp.org Alexios Fakos]. Wir freuen uns auf Ihre Nachricht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=225280</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=225280"/>
				<updated>2017-01-17T17:03:13Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &amp;quot;NICHT der erste Montag im Monat&amp;quot; gelöscht. Er ist es :)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 06.03.2017''' &lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Simon Bieber &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot;  Kurzfassung: Burp ist ein in Pentest von Webanwendungen sehr häufig genutztes Werkzeug, Anhand eines Live-Beispiels wird veranschaulicht, wozu das Werkzeug &amp;quot;Intruder&amp;quot; innerhalb der Burp Suite genutzt werden kann. In einer anschließenden Diskussion können die Teilnehmer eigene, vielleicht nicht gezeigte Anwendungsvorschläge einbrigen oder Fragen zum Intruder im Teilnehmerkreis besprechen.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=225279</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=225279"/>
				<updated>2017-01-17T16:46:08Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Update neuer Termin 06.03.2017&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 06.03.2017''' - NICHT der erste Montag im Monat&lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Simon Bieber &amp;quot;Burp Suite - Teil 1: Der Intruder&amp;quot;  Kurzfassung: Burp ist ein in Pentest von Webanwendungen sehr häufig genutztes Werkzeug, Anhand eines Live-Beispiels wird veranschaulicht, wozu das Werkzeug &amp;quot;Intruder&amp;quot; innerhalb der Burp Suite genutzt werden kann. In einer anschließenden Diskussion können die Teilnehmer eigene, vielleicht nicht gezeigte Anwendungsvorschläge einbrigen oder Fragen zum Intruder im Teilnehmerkreis besprechen.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 19.09.2016 23. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;&amp;quot; (Tobias Glemser)&lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany&amp;diff=225252</id>
		<title>Germany</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany&amp;diff=225252"/>
				<updated>2017-01-17T09:09:49Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Updated Board Members&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- NOTOC ging nicht mehr f.d. Übersicht. Leider hat man dem Englischen dann doppelte ÜS. Hoffe, das ist angesichts der schmalen nur englisch verstehenden Leserschaft ok. Denke auch, der Aufwand zur Pflege ist so adäquat&lt;br /&gt;
08/2015: NOTOC wieder eingestellt, da kein Englisch mehr, Fehler mit doppelten Zeichen nicht nachvollziehbar&lt;br /&gt;
&lt;br /&gt;
{{Chapter Template|chaptername=Germany}}&lt;br /&gt;
--&amp;gt;	&lt;br /&gt;
&amp;lt;div style=&amp;quot;height:11em;&amp;quot;&amp;gt;[[Image:owasp_germany_logo.png|right]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!-- mediawiki ist zu dumm, um Bilder ordentlich darzustellen, darum das DIV mit style= --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;!-- Top News: auf hellblauem Hintergrund ganz oben auf der Seite --&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;background-color:rgb(153,204,255);margin:2em;padding-left:1em;height:8em;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|200px|right|Logo German OWASP Day 2016]]&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;big style=&amp;quot;padding:1em;&amp;quot;&amp;gt;&amp;lt;!-- '''German OWASP Day 2016''' --&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der &amp;lt;b&amp;gt;&amp;lt;u&amp;gt;[[German_OWASP_Day_2016| 8. German OWASP Day 2016]]&amp;lt;/u&amp;gt;&amp;lt;/b&amp;gt; fand am '''29.11.2016''' in Darmstadt statt!&lt;br /&gt;
&lt;br /&gt;
Hier das Programm mit den Vorträgen zum &amp;lt;u&amp;gt;[[German OWASP Day 2016#Programm| Download]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
==Über OWASP==&lt;br /&gt;
OWASP ist eine unabhängige, weltweite Community mit dem Ziel, die Bedeutung der Sicherheit von Webanwendungen »sichtbar zu machen«  Know-How zur Entwicklung und den Betrieb sicherer Webanwendungen zu verbreiten und frei zur Verfugung zu stellen. Sämtliche OWASP-Instrumente, wie Dokumente, Videos, Slides, Podcasts etc. sind kostenlos unter einer freien Lizenz verwendbar.&lt;br /&gt;
&lt;br /&gt;
OWASP ist frei, offen und herstellerunabhängig. Alle Interessierten sind herzlich willkommen etwa in [https://www.owasp.org/index.php/Category:OWASP_Project Projekten] mitzuarbeiten oder nur am Wissen zu partizipieren. Eine prima Gelegenheit sich einen Eindruck zu verschaffen, sind die &amp;lt;u&amp;gt;[[OWASP_German_Chapter_Stammtisch_Initiative|OWASP Stammtische]]&amp;lt;/u&amp;gt;, die regelmäßig in vielen deutschen Großstädten stattfinden. &lt;br /&gt;
&lt;br /&gt;
== '''OWASP German Chapter'''  ==&lt;br /&gt;
The chapter leader is [mailto:tobias.glemser@owasp.org Tobias Glemser].&lt;br /&gt;
&lt;br /&gt;
Chapter Board members are (in alphabetical order):&lt;br /&gt;
[mailto:achim@owasp.org Achim Hoffmann],&lt;br /&gt;
[mailto:alexios.fakos@owasp.org Alexios Fakos],&lt;br /&gt;
[mailto:bastian.braun@owasp.org Bastian Braun],&lt;br /&gt;
[mailto:bjoern.kimminich@owasp.org Bjoern Kimminich],&lt;br /&gt;
[mailto:boris@owasp.org Boris Hempkemeier],&lt;br /&gt;
[mailto:christian.becker@owasp.org Christian Becker],&lt;br /&gt;
[mailto:dirk@owasp.org Dirk Wetter],&lt;br /&gt;
[mailto:Henrik.Willert@googlemail.com Henrik Willert],&lt;br /&gt;
[mailto:ingo.hanke@owasp.org Ingo Hanke],&lt;br /&gt;
[mailto:jan.wolff@owasp.org Jan Wolff],&lt;br /&gt;
[mailto:martin.johns@owasp.org Martin Johns],&lt;br /&gt;
[mailto:michael.schaefer@owasp.org Michael Schäfer],&lt;br /&gt;
[mailto:ralf.reinhardt@owasp.org Ralf Reinhardt],&lt;br /&gt;
[mailto:tobias.glemser@owasp.org Tobias Glemser] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
;Twitter: &amp;lt;u&amp;gt;[https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&amp;lt;/u&amp;gt;&lt;br /&gt;
;Mailing-Liste: &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]&amp;lt;/u&amp;gt;  &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Projekte des German Chapter ===&lt;br /&gt;
----&lt;br /&gt;
Das German Chapter initiiert oder beteiligt sich an &amp;lt;u&amp;gt;[[:Category:OWASP_Project|OWASP Projekten]]&amp;lt;/u&amp;gt;. Was das deutsche Chapter auf die Beine gestellt hat, kann sich blicken lassen, ein Ausschnitt:&lt;br /&gt;
&lt;br /&gt;
* OWASP Top 10 Privacy Risks Project&lt;br /&gt;
* OWASP Top 10 für Entwickler&lt;br /&gt;
* OWASP Top 10 2013: Deutsche Übersetzung&lt;br /&gt;
* OWASP SSL advanced forensic tool - O-Saft&lt;br /&gt;
* Best Practices: Web Application Firewalls&lt;br /&gt;
&lt;br /&gt;
Mehr? Siehe Liste der &amp;lt;u&amp;gt;[[Germany/Projekte|deutschen Projekte]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== OWASP Stammtisch-Initiative ===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
In mehreren Städten gibt es &amp;lt;u&amp;gt;[[Germany/Stammtisch_Initiative|OWASP-Stammtische]]&amp;lt;/u&amp;gt;, bei denen man sich in lockerer Runde trifft, um sich auszutauschen, nette Leute kennenzulernen oder ernsthafte Sicherheitsthemen zu diskutieren -- meinstens mit Vortrag.&lt;br /&gt;
&lt;br /&gt;
Aktive Stammtische gibt es (Stand Dezember 2015) in: &lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/München|München]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Frankfurt|Frankfurt]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart|Stuttgart]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Köln|Köln]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Hamburg|Hamburg]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Karlsruhe|Karlsruhe]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Dresden|Dresden]],&lt;br /&gt;
[[OWASP_German_Chapter_Stammtisch_Initiative/Ruhrpott|Ruhrpott]]&lt;br /&gt;
&lt;br /&gt;
=== Aktuelleres / Historisches ===&lt;br /&gt;
;29.11.2016: [[German_OWASP_Day_2016|8ter German OWASP Day in Darmstadt]]&lt;br /&gt;
----&lt;br /&gt;
;01.12.2015: [[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&lt;br /&gt;
;06.10.2015: Das OWASP German Chapter wird auch in diesem Jahr dank der Unterstützung der Nürnberg Messe auf der it-sa mit einem eigenen Stand (12.0-123) vertreten sein. Wir freuen uns auf spannende Gespräche am Stand. &lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
[[Image:it-sa-2015-Logo-rgb-72dpi.jpg|300px|center|link=https://www.it-sa.de/|Logo it-sa Fair]]&lt;br /&gt;
Ich habe das Logo weggenommen, da it-sa eine kommerzielle Organisation ist (dirk)&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
;13.04.2015: &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html German OWASP Chapter Meeting]&amp;lt;/u&amp;gt; in Frankfurt  &lt;br /&gt;
;23.01.2015: Übesetzung der '''OWASP Top 10 von 2013''' in Deutsch &amp;lt;u&amp;gt;[[Germany/Projekte/Top_10|OWASP Top 10: Deutsche Übersetzung]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;09.12.2014: &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;14.03.2014: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
;20. - 23.08.2013: Das German Chapter veranstaltete die &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
;10.08.2013: Partnerschaft mit dem &amp;lt;u&amp;gt;[http://www.isaca.de/ ISACA Germany Chapter e.V.]&amp;lt;/u&amp;gt;: Zum Nutzen für Mitgleider beider Seiten wurde mit dem ISACA Germany Chapter e.V. eine Partnerschaft geschlossen. Die Partnerschaft ermöglicht es Mitgliedern des ISACA Germany Chapter e.V. an der OWASP AppSec Research 2013 zu vergünstigten Konditionen teilzunehmen. Das OWASP German Chapter erhält Gelegenheit auf ISACA Konferenzen präsent zu sein. Wir freuen uns sehr auf die Partnerschaft.&lt;br /&gt;
;01.07.2013: Programm für AppSec Research EU 2013 ist &amp;lt;u&amp;gt;[http://owaspappseceu2013.sched.org/ online]&amp;lt;/u&amp;gt; &amp;lt;!-- http://sched.appsec.eu/ ist Tracking-Seite, grrrr --&amp;gt;&lt;br /&gt;
;10.06.2013: Registrierung für AppSec Research EU 2013 ist hier &amp;lt;u&amp;gt;[https://appsec.eu/registration/ https://appsec.eu/registration/]&amp;lt;/u&amp;gt; .&lt;br /&gt;
;17.05.2013: OWASP Germany Chapter Meeting in Frankfurt; Details und Agenda sind &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
;22.02.2013: German Chapter Meeting findet am '''17.05.2013''' in Frankfurt statt.&lt;br /&gt;
;5.12.2012: Das German Chapter veranstaltet die &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
: The German Chapter is proud announcing &amp;lt;u&amp;gt;[[AppSecEU2013|date and location]]&amp;lt;/u&amp;gt; of AppSecEU 2013.&lt;br /&gt;
;10.11.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]:&amp;lt;/u&amp;gt; Die hochrangige Websicherheitskonferenz war ein voller Erfolg: Dank gilt allen Besuchern -- gut ein Drittel mehr als letztes Jahr -- Sprechern und Sponsoren.&lt;br /&gt;
;07.11.2012: &amp;lt;u&amp;gt;[[Germany/Chaptersponsor|Chapter Sponsoring]]&amp;lt;/u&amp;gt; möglich.&lt;br /&gt;
;03.11.2012: Webseite des [[Germany|OWASP German Chapter]] neu strukturiert.&lt;br /&gt;
;10.09.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012/Programm|Programm]]&amp;lt;/u&amp;gt; für &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt; in München am 7.11.2012 steht&lt;br /&gt;
;13.07.2012: Am Ende der AppSecEU 2012 wurde offiziell verkündet, dass das Deutsche Chapter die AppSec Research 2013 hostet. Ort Hamburg, Zeit: Juli &lt;br /&gt;
;02.05.2012: Call for Presentations eröffnet für &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt;. Ort: München&lt;br /&gt;
&lt;br /&gt;
Weitere Nachrichten sind &amp;lt;u&amp;gt;[[Germany/Aktuelles|im Archiv]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Unsere Konferenzen ===&lt;br /&gt;
----&lt;br /&gt;
;01.12.2015: &amp;lt;u&amp;gt;[[German_OWASP_Day_2015|7ter German OWASP Day in Frankfurt/Main]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;09.12.2014: &amp;lt;u&amp;gt;[[German_OWASP_Day_2014|6ter German OWASP Day in Hamburg]]&amp;lt;/u&amp;gt;&lt;br /&gt;
;20-23.08.2013: Das German Chapter organisierte die (europäische) &amp;lt;u&amp;gt;[[AppSecEU2013|OWASP AppSec Europe Research 2013]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
;7.11.2012: &amp;lt;u&amp;gt;[[German_OWASP_Day_2012|German OWASP Day 2012]]&amp;lt;/u&amp;gt; in München&lt;br /&gt;
&lt;br /&gt;
Eine Liste aller vom OWASP German Chapter durchgeführten Konferenzen ist &amp;lt;u&amp;gt;[[Germany/Konferenzen|hier]]&amp;lt;/u&amp;gt; zu finden.&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
----&lt;br /&gt;
Nächstes Chapter Meeting am '''28.11.2016''' in Darmstadt, siehe &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Das German Chapter trifft sich in unregelmäßigen Abständen, um die Arbeit innerhalb des German Chapter zu organisieren. Unser Chapter hat die Besonderheit, dass wir unter unserem Dach, die einzelnen Stammtische haben -- die in anderen Ländern als Chapter organisiert sind. Insofern sind&lt;br /&gt;
unsere Chapter Meetings eine Mischung aus Vortrag und Organisation.&lt;br /&gt;
&lt;br /&gt;
Gemäß dem ''O'' in OWASP für ''open'' sind diese Treffen öffentlich. Jedermann kann daran teilnehmen und sich ander Arbeit im Chpater beteiligen. Der Termin zum Treffen -- Chapter Meeting -- wird auf dieser Seite bekannt gegegebn, zusammen mit der Agenda. Selbstverständlich sind auch alle Ergebnisse der Treffen öffentlich. Was auf den vergangenen Treffen jeweils besprochen / beschlossen wurde ist auf der &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;-Seite zu finden.&lt;br /&gt;
&lt;br /&gt;
Letztes Chapter Meeting war am '''13.04.2015''' in Frankfurt. Details sind auf der &amp;lt;u&amp;gt;[[Germany/Chapter_Meetings|Chapter Meetings]]&amp;lt;/u&amp;gt;-Seite zu finden&lt;br /&gt;
&lt;br /&gt;
=== So erreichen Sie uns ===&lt;br /&gt;
----&lt;br /&gt;
;E-Mail: ...in Kürze ... &amp;lt;!-- [mailto:kontakt@owasp.de] [mailto:info@owasp.de] --&amp;gt;&lt;br /&gt;
;Twitter: &amp;lt;u&amp;gt;[https://twitter.com/#!/search/OWASP_de Twitter: @OWASP_de]&amp;lt;/u&amp;gt;&lt;br /&gt;
;Mailing-Liste: &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany owasp-germany@lists.owasp.org]&amp;lt;/u&amp;gt;  &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mitarbeit am OWASP German Chapter ist willkommen. Wir freuen uns auf Beiträge in unserer &amp;lt;u&amp;gt;[https://lists.owasp.org/mailman/listinfo/owasp-germany Mailingliste]&amp;lt;/u&amp;gt;. Diese sollten natürlich einen Bezug zu (Web-)Anwendungssicherheit haben. Denkbar sind also u. A. Fragen, Tipps, aktuelle Hinweise, Stellenangebote oder Projektgesuche. Es gibt auch ein &amp;lt;u&amp;gt;[https://lists.owasp.org/pipermail/owasp-germany Mailarchiv]&amp;lt;/u&amp;gt; von der Liste. Wenn Sie nicht an den Meetings teilnehmen können, kontaktieren Sie einfach einen der German Chapter Board Members (siehe oben) oder schreiben Sie eine E-Mail an uns [mailto:owasp-germany@lists.owasp.org chapter mailing list].&lt;br /&gt;
&lt;br /&gt;
=== Presse ===&lt;br /&gt;
----&lt;br /&gt;
Informationen für die Presse finden sich &amp;lt;u&amp;gt;[[Germany/press|hier]]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Sponsoren des German OWASP Chapters ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern --&amp;gt;&lt;br /&gt;
{| width=&amp;quot;99%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
| [[Image:Cyberday-logo_8700px_square.png|link=https://www.cyberday-gmbh.de|www.cyberday-gmbh.de]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:Banner_TUViT.png|link=https://www.tuvit.de/de|www.tuvit.de]]&lt;br /&gt;
| [[Image:xcellent_8700px.png|link=http://www.x-cellent.com|www.x-cellent.com]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:xing_logo.png|link=https://corporate.xing.com/english/company/security-at-xing/|www.xing.com]]&lt;br /&gt;
| [[Image:acunetix_max_8700px.png|link=https://www.acunetix.com/|www.acunetix.com]]&lt;br /&gt;
|-|&lt;br /&gt;
|-&lt;br /&gt;
| [[Image:binsec.png|link=http://www.binsec.de/|www.binsec.de]]&lt;br /&gt;
| &lt;br /&gt;
|-|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unser Angebot an Sponsoren / Offer for Chapter Sponsors: &amp;lt;u&amp;gt;[[Germany/Chaptersponsor|OWASP German Chapter Sponsorship]]&amp;lt;/u&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;small&amp;gt;(Kleines [[Germany/Website_HowTo| HowTo]] für die deutschen wiki-Seiten)&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=225250</id>
		<title>Germany/Chapter Meetings</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Germany/Chapter_Meetings&amp;diff=225250"/>
				<updated>2017-01-17T08:59:37Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Protokoll Chapter Meeting 28.11.2016 hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
[[Image:owasp_germany_logo.png|right]]&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;border-bottom:1px solid black&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
In Deutschland haben wir als organisatorisches Dach ein Chapter, im Rahmen dessen alle Aktivitäten wie Konferenzen etc. stattfinden. Die Stammtische sind keine eigenständigen Chapter.&lt;br /&gt;
&lt;br /&gt;
Anders als die meisten OWASP Chapter auf der Welt, haben wir daher bislang Chapter Meetings für Treffen eher organisatorischer Natur gehabt, bei denen es am Rande auch Vorträge gab. Die Chapter-Meetings im globalen Sinne waren/sind unsere jährliche Konferenzen (German OWASP Day). &lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
Hier sind Informationen zu den Treffen des German Chapter -- Chapter Meeting -- zu finden. Die Agenda, Einladung sowie die erarbeiteten Ergebnisse werden hier veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
=== Chapter Meetings ===&lt;br /&gt;
This page contains everything you need to know about Chapter Meetings of the OWASP German Chapter. Please note that in Germany we have the so-called &amp;quot;Stammtische&amp;quot; in the metropolitan areas which serve the purpose of other chapters world-wide. '''The''' -- we only have one -- German Chapter is our roof organisation which helps us to promote OWASP and it's goals within Germany. &lt;br /&gt;
&lt;br /&gt;
Please note, most information is in German only.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 28.11.2016 in Darmstadt==&lt;br /&gt;
Am Vortag des German OWASP Day 2016 fand ein Chapter-Meeting statt. [https://www.owasp.org/images/d/d2/Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf Protokoll]&lt;br /&gt;
&lt;br /&gt;
* Uhrzeit: Montag, den 28.11.2016, 15-18h&lt;br /&gt;
* Ort: Seminarraum des CAST e.V., Rheinstraße 75, 64295 Darmstadt&lt;br /&gt;
&lt;br /&gt;
'''Draft Agenda:'''&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und kurze namentliche Vorstellung (~10min)&lt;br /&gt;
&lt;br /&gt;
* Finanzen (~60min)&lt;br /&gt;
** Ingo: Finanzübersicht und Status des Chapters &lt;br /&gt;
** Dirk: Wofür wollen wir Geld ausgeben? Handlungszwang durch Foundation 60min (http://lists.owasp.org/pipermail/owasp-leaders/2016-November/017448.html)&lt;br /&gt;
** Dirk: Finanzübersicht erarbeiten/abstimmen für 2017 (siehe Sheet)&lt;br /&gt;
&lt;br /&gt;
* Wer möchte im neuen Chapter mitwirken? (~45min)&lt;br /&gt;
** Projekte (siehe Reiter 2 im Sheet)&lt;br /&gt;
*** Vorstellen und Hand heben&lt;br /&gt;
**** German Summer of Code (Martin/Bastian)&lt;br /&gt;
**** Studentensponsoring zum GOD&lt;br /&gt;
**** Laison/Fadenhalter für Außenauftritte/fremde Konferenzen (Boris' Bemerkung, 1.11.)&lt;br /&gt;
**** Achim: Wiki: eigenes in DE? Oder bleibt's beim Foundation-Wiki?&lt;br /&gt;
** Personen&lt;br /&gt;
** Wahl eines neuen Chapter Lead&lt;br /&gt;
** &amp;quot;Kassenwart&amp;quot;&lt;br /&gt;
** Sponsorliason&lt;br /&gt;
&lt;br /&gt;
* Pause 10 min (ab Minute 115)&lt;br /&gt;
&lt;br /&gt;
* Boris: Retrospektive des GOD 2015 (Finanzen, Besucher): ~10 Min&lt;br /&gt;
&lt;br /&gt;
* Ingo: Kurze Zahlen zum GOD 2016 (Finanzen, Besucher) ~5 Min&lt;br /&gt;
&lt;br /&gt;
* GOD 2017 (15min)&lt;br /&gt;
** Gibt's jemanden, der 2017 die nationale Konferenz organisieren will?&lt;br /&gt;
** lessons learnt 2016/5&lt;br /&gt;
*** Programm&lt;br /&gt;
*** Generell&lt;br /&gt;
&lt;br /&gt;
* IT Ressourcen des German OWASP Chapters  (10min)&lt;br /&gt;
** owasp.de: Domain, HTTP, SMTP&lt;br /&gt;
** vServer bei Strato: was ist drauf. Brauchen wir's? Wer macht was?&lt;br /&gt;
** Zertifikat&lt;br /&gt;
&lt;br /&gt;
* Logo, Neuer Sponsoren-Vertrag (10min)&lt;br /&gt;
&lt;br /&gt;
* Restpunkte, sollten wir noch Zeit haben&lt;br /&gt;
** ..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 13.04.2015 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am Montag, den [https://lists.owasp.org/pipermail/owasp-germany/2015-March/000758.html 14.03.2014 um 13.00 Uhr in Frankfurt] statt. Die Agenda, Informationen und Beschlüsse sind dem [https://www.owasp.org/images/b/b9/Protokoll_OWASP_Chapter-Meeting_2015-04-13.reformatiert.pdf Protokoll] zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 14.03.2014 in Frankfurt==&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand Freitag, 14.03.2014 um 13.30 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
Ort: Gewerkschaftshaus Willi-Richter-Saal Wilhelm-Leuschner-Straße 69-77 60329 Frankfurt&lt;br /&gt;
&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 13.30h Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013  (15 min)&lt;br /&gt;
* 13:45h &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode (15 min)&lt;br /&gt;
* 14.00h &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems (15min)&lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014  (45 min)&lt;br /&gt;
* 15:00h Pause (15 min) &lt;br /&gt;
* 15:15h &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* 16:00h Tobias Glemser, OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter  (45 min)&lt;br /&gt;
* 16:45h Tobias Glemser, OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* 17.00h offene Runde: OWASP Germany im kommenden Jahr (30 min)&lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im Ristorante Vitavera&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an].&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
* [[Media:OWASP_Chapter_Meeting_2014-03-14.pdf‎|&amp;amp;rarr; Vortrag]] Tobias Glemser, OWASP German Chapter Lead: Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2013 &lt;br /&gt;
* Vortrag &amp;quot;You are known by the company you keep: Introducing a secure software vendor exchange program&amp;quot; Chris Wysopal, CTO, Veracode&lt;br /&gt;
* [[Media:Password_Storage.pdf‎|&amp;amp;rarr; Vortrag]] &amp;quot;Password Storage: Adobe schlägt Forbes und OWASP&amp;quot; Arnim Rupp, LH Systems    &lt;br /&gt;
* 14:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec Research Conference Chair: Rückblick OWASP AppSec Research 2013 und Ausblick OWASP Day 2014 Es wurden grundsätzliche Diskussionen geführt.&lt;br /&gt;
** Nach dem Rückblick über die äußerst gelungene AppSec in Hamburg wurden grundsätzliche Diskussionen geführt, wie wir 2014 unsere Konferenz ausrichten.&lt;br /&gt;
** ca November 2014 (Kollision mit BeNeLux, it-sa etc. vermeiden)&lt;br /&gt;
** CfP müsste bis Mai dann raus . Bis dahin muss Stadt und Ort gefixt sein&lt;br /&gt;
** Format eher wieder 1 Tag, 2 Tracks&lt;br /&gt;
** Freier Eintritt, komplette Finanzierung durch Sponsoren wird defavorisiert, da befürchtet wird, dass Sponsoren das schwer zu verkaufen ist.&lt;br /&gt;
** Problem des Billings/Rechnungsstellung. Viel Aufwand derzeit =&amp;gt; Factoring Firma finden&lt;br /&gt;
** Wo: Hotel oder Uni?&lt;br /&gt;
*** Uni: keine sinnvollen Vorschläge beim Chapter Meeting&lt;br /&gt;
***  Hotels: Dresden, Hamburg, ...&lt;br /&gt;
** Ort ist relativ egal, Kriterien:&lt;br /&gt;
*** ICE-Bahnhof&lt;br /&gt;
*** Etwas Attraktivität kann nicht schaden&lt;br /&gt;
*** Etablierter Stammtisch dort wäre von Vorteil&lt;br /&gt;
*** idealerweise jemand mit lokalen Kenntnissen vor Ort&lt;br /&gt;
** Wer: Wir alle auf vielen Schultern oder ein Dienstleister&lt;br /&gt;
***  Auch in letztem Fall bleibt Arbeit bei uns hängen.&lt;br /&gt;
***  Dirk hat den Orga-Hut auf. Tobias Sponsoren-Hut, Martin PK-Hut.&lt;br /&gt;
** Ausrichtung der Konferenz:&lt;br /&gt;
*** Lassen wie es ist&lt;br /&gt;
*** Mehr an die Entwickler ran&lt;br /&gt;
*** Mehr an die Entscheider ran&lt;br /&gt;
*** Mehr an die Studenten ran&lt;br /&gt;
*** Mehr auch an Hobbyleute ran&lt;br /&gt;
*** =&amp;gt; offen&lt;br /&gt;
**Für 2015: Beschluss Nähe zu Karlsruhe Entwicklertagen zu finden. Ohne Gegenstimme angenommen.&lt;br /&gt;
&lt;br /&gt;
* Torsten Gigler stellte &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Category:OWASP_Top_10_fuer_Entwickler Top10 für Entwickler]&amp;lt;/u&amp;gt; vor&lt;br /&gt;
* Anfrage aus Schottland wegen Sponsoring der Unkosten eines Vortrags von Mario Heidereich. Der Chapterlead wurde entsprechend auf OWASP on the Move verwiesen. Falls das nicht klappt, sponsort das deutsche Chapter die Reise.&lt;br /&gt;
* Auftrag für Konferenzen an Tobias Glemser Bücher und Infomaterial von OWASP zu kaufen, um es kostenfrei verteilen zu können.&lt;br /&gt;
* [[Media:OWASP_domxss.pdf|&amp;amp;rarr; Vortrag]] &amp;quot;25 Million Flows Later - Large-scale Detection of DOM-based XSS&amp;quot;, Martin Johns SAP AG (45 min)&lt;br /&gt;
* Da die Diskussion um den German OWASP Day das Zeitkontingent gesprent hat, wurden die folgenden beiden Agendapunkte auf das Chapter Meeting 02/2014 geschoben.&lt;br /&gt;
** OWASP German Chapter Lead:Verwendung der zur Verfügung stehenden Geldmittel im Chapter (45 min)&lt;br /&gt;
** OWASP German Chapter Lead: Chapter Board Wahl (wie 2013 entschieden alle Posten) (15 min)&lt;br /&gt;
* Mit leckerem Essen im Ristorante Vitavera beendeten wir das Chapter Meeting.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
&amp;lt;small&amp;gt;(see German text on left)&amp;lt;/small&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 17.05.2013 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
Das OWASP Germany Chapter Meeting fand am 17.05.2013 um 14 Uhr in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von Frankfurt Hbf)&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum Chapter Meeting des OWASP German Chapters ein.&lt;br /&gt;
&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Die Chapter-Meetings richten sich an all diejenigen, die aktiv am Chapter geschehen teilhaben möchten. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
&lt;br /&gt;
[https://reg.owasp.de Meldet Euch bitte hier an]. Bitte!&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Warme Willkommensworte und Rückblick auf Chapter-Aktivitäten 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Rückblick OWASP Day 2012 und Ausblick AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Pause (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter Lead (15 min): Chapter Board Wahl &lt;br /&gt;
* 17.15h offene Runde (30 min): OWASP Germany im kommenden Jahr &lt;br /&gt;
* Gegen 17.30 Uhr Ende und wer mag im Anschluss noch einen Absacker im benachbarten Griechen.&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14.00h Tobias Glemser, OWASP German Chapter Lead (30 min): Welcome and Review of Chapter Activities 2012 &lt;br /&gt;
* 14:30h Laurent Levi von Checkmarx (45 min): DevOps and Security: It's Happening. Right Now.&lt;br /&gt;
* 15:15h Dirk Wetter, OWASP German Chapter Board Member und AppSec EU Research Conference Chair (30 min): Review OWASP Day 2012 and Outlook AppSec EU Research 2013 &lt;br /&gt;
* 15:45h Break (15 min) &lt;br /&gt;
* 16.00h Jim Manico, OWASP Board Member (45 min): Top Ten Web Defenses&lt;br /&gt;
* 16.45h Torsten Gigler, OWASP German Chapter (15 min): &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/OWASP_Top_10_Fuer_Entwickler_Project OWASP Top 10 fuer Entwickler]&amp;lt;/u&amp;gt;&lt;br /&gt;
* 17.00h Tobias Glemser, OWASP German Chapter (15 min): Chapter Board Election&lt;br /&gt;
* 17.00h offene Runde (30 min): OWASP Germany next year &lt;br /&gt;
* About 17.30h we will be finished. Who's interested in joining a get together in a greek restaurant nearby is asked to note &lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Begrüßung und Bericht durch Tobias [ [[Media:German_Chapter_Meeting_2013_Bericht_Chapter.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Laurent Levi, Checkmarx&lt;br /&gt;
* Kurze Vorstellungsrunde&lt;br /&gt;
* Talk: Torsten Gigler - OWASP Top 10 für Entwickler [ [[Media:German_Chapter_Meeting_2013_OWASP_Top_10_fuer_Entwickler.pdf‎|&amp;amp;rarr; Folien]] ]&lt;br /&gt;
* Talk: Dirk Wetter - AppSec Research 2013&lt;br /&gt;
** GOD 2012&lt;br /&gt;
***  Rückblick auf GOD 2012 (German OWASP Day)&lt;br /&gt;
*** Fachlich und finanziell ein voller Erfolg&lt;br /&gt;
** Dev(i|e)l 2013&lt;br /&gt;
*** Ausblick auf AppSec Research 2013&lt;br /&gt;
*** Konferenz verspricht viel&lt;br /&gt;
*** Details unter &amp;lt;u&amp;gt;[https://appsec.eu https://appsec.eu]&amp;lt;/u&amp;gt;&lt;br /&gt;
* Talk: Jim Manico - Top Ten Web Defenses [ [http://www.slideshare.net/JimManico/top-ten-defenses-v10 &amp;amp;rarr; Folien] ]&lt;br /&gt;
* Organisatorisches&lt;br /&gt;
** Chapter Lead: Tobias Glemser&lt;br /&gt;
** Board 2013: &lt;br /&gt;
*** Dirk Wetter&lt;br /&gt;
*** Martin Johns &lt;br /&gt;
*** Achim Hoffmann&lt;br /&gt;
*** Emin Tatlı&lt;br /&gt;
*** Kai Jendrian&lt;br /&gt;
** Entscheidung: Neubesetzung des Boards jährlich   &lt;br /&gt;
* OWASP Day 2014&lt;br /&gt;
* Ortsauswahl durch Call for Venue&lt;br /&gt;
* Vorschläge vor Ort:&lt;br /&gt;
** Köln&lt;br /&gt;
** Karlsruhe&lt;br /&gt;
* Vorschläge Projekte&lt;br /&gt;
** Übersetzug OpenSAMM&lt;br /&gt;
** Übersetzung der Top 10 nach finaler Veröffentlichung (Trigger durch Kai)&lt;br /&gt;
* Sonstiges:&lt;br /&gt;
** Treffen des OWASP Chapters im Q4 mit Vortrag&lt;br /&gt;
** Bessere Präsenz der OWASP in andere Konferenzen&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
tbd&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot; align=&amp;quot;left&amp;quot; style=&amp;quot;vertical-align:top;&amp;quot; |&lt;br /&gt;
==== Abstracts/Bios ====&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
===== DevOps and Security: It's Happening. Right Now. =====&lt;br /&gt;
How do you integrate security within a Continuous Deployment (CD) environment - where every 5 minutes a feature, an enhancement, or a bug fix needs to be released? Traditional application security tools which require lengthy periods of configuration, tuning and application learning have become irrelevant in these fast-pace environments. Yet, falling back only on the secure coding practices of the developer cannot be tolerated. &lt;br /&gt;
Secure coding requires a new approach where security tools become part of the development environment – and eliminate any unnecessary code analysis overhead. By collaborating with development teams, understanding their needs and requirements, you can pave the way to a secure deployment in minutes. Steps include: &lt;br /&gt;
 * Re-evaluate existing security tools and consider their integration within a CD environment&lt;br /&gt;
 * Deliver a secured development framework and enforce its usage&lt;br /&gt;
 * Pinpoint precise security code flaws and provide optimal fix recommendations&lt;br /&gt;
&lt;br /&gt;
Laurent Levi&lt;br /&gt;
Laurent is an experienced security professional with extensive technical knowledge in all aspects of application security. Over the last 6 years, Laurent has been managing Checkmarx's professional services team and prior to that led the code audit team of Lexsi in France. Laurent has extensive software development experience and has a post graduate degree in AI from Paris VI Université Pierre et Marie Curie.&lt;br /&gt;
&lt;br /&gt;
===== Top Ten Web Defenses =====&lt;br /&gt;
We cannot “firewall” or “patch” our way to secure websites. In the past, security professionals thought firewalls, Secure Sockets Layer (SSL), patching, and privacy policies were enough. Today, however, these methods are outdated and ineffective, as attacks on prominent, well-protected websites are occurring every day. Citigroup, PBS, Sega, Nintendo, Gawker, AT&amp;amp;T, the CIA, the US Senate, NASA, Nasdaq, the NYSE, Zynga, and thousands of others have something in common – all have had websites compromised in the last year. No company or industry is immune. Programmers need to learn to build websites differently. This talk will review the top coding techniques developers need to master in order to build a low-risk, high-security web application.&lt;br /&gt;
&lt;br /&gt;
Jim Manico is the VP of Security Architecture for WhiteHat Security, a web security firm. He authors and delivers developer security awareness training for WhiteHat Security and has a background as a software developer and architect. Jim is also a global board member for the OWASP foundation. He manages and participates in several OWASP projects, including the OWASP cheat sheet series and the OWASP podcast series.&lt;br /&gt;
----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==OWASP Germany Chapter Meeting am 03.02.2012 in Frankfurt==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
OWASP Germany Chapter Meeting fand am 03.02.2012 in Frankfurt statt.&lt;br /&gt;
&lt;br /&gt;
Ort: Saalbau Gallus, Frankenallee 111, 60326 Frankfurt am Main &lt;br /&gt;
[[http://maps.google.de/maps?q=Frankenallee+111,+60326+Frankfurt+am+Main&amp;amp;hl=de&amp;amp;sll=50.104389,8.642389&amp;amp;sspn=0.002883,0.010375&amp;amp;vpsrc=0 Karte]] (Wenige Meter von der S-Bahnstation Galluswarte entfernt, ein Halt von&lt;br /&gt;
Frankfurt Hbf).&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
==== Einladung ====&lt;br /&gt;
Hiermit laden wir Euch nochmals herzlich zum ersten Chapter Meeting 2012 des OWASP German Chapters ein.&lt;br /&gt;
Wer sich aktiv in die Gestaltung des Chapters einbringen möchte, ist hier genau richtig. Wir stellen die Weichen, um OWASP in Deutschland noch präsenter zu machen und freuen uns auf Deinen Beitrag! OWASP lebt von der Community, von der aktiven Beteiligung.&lt;br /&gt;
Nur aufgrund der vielen Köpfe sind wir dort, wo wir heute stehen. Also los! Wir würden uns insbesondere freuen, mehr von Euch aus dem edukativen Bereich (ja, Ihr liebe Studenten!) bei uns willkommen zu heißen.&lt;br /&gt;
&lt;br /&gt;
Zur besseren Planung gebt bitte kurz per Mail Bescheid, wenn Ihr teilnehmt. Danke!&lt;br /&gt;
&lt;br /&gt;
Plant auch danach noch gerne etwas Zeit ein, wir lassen den Tag bei einem gemeinsamen Essen und vielleicht einem Getränk nachwirken.&lt;br /&gt;
&lt;br /&gt;
Viele Grüße und bis zum 03.02. in Frankfurt, wir freuen uns auf Euch.&lt;br /&gt;
OWASP German Chapter&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
&lt;br /&gt;
* Georg: Begrüßung durch Georg Heß, German Board Leader&lt;br /&gt;
* Kai:   Vortrag &amp;quot;OWASP Top 10 auf Deutsch - Fallstricke und Überraschungen&amp;quot;&lt;br /&gt;
* Kai:   Fragen und Antworten zu &amp;quot;OWASP Top 10 auf Deutsch&amp;quot;&lt;br /&gt;
* Boris: Vortrag &amp;quot;Das neue OWASP Chapter Handbook - wie wir weltweit arbeiten&amp;quot;&lt;br /&gt;
* Boris: Fragen und Antworten zu &amp;quot;OWASP Chapter Handbook&amp;quot;&lt;br /&gt;
* Dirk:  Rückblick OWASP Day 2011, Ausblick 2012&lt;br /&gt;
* Tobias: Rückblick it-sa 2011, Ausblick 2012&lt;br /&gt;
* Dirk:  AppSec Research EU: 2013 in Deutschland?&lt;br /&gt;
* Boris: Firmen-Chapter-Support (Kosten, Vorteile, Ablauf)&lt;br /&gt;
* Georg: Aktionen zur Mitgliedergewinnung&lt;br /&gt;
* Bruce: Möglichkeiten zur Intensivierung der Pressearbeit&lt;br /&gt;
* Boris: Zusammenarbeit mit dem BSI&lt;br /&gt;
* Tobias: Themen für Projekte 2012&lt;br /&gt;
* Georg: kurzer Abriss zu OWASP-Zertifizierungen&lt;br /&gt;
* Achim: Definition Rahmenbedingungen Jobseite&lt;br /&gt;
* Achim: Administratoren für owasp.org&lt;br /&gt;
* Georg: Wahl Leader und Board OWASP German Chapter&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Chapter-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* Tobias als Chapter Leader gewählt&lt;br /&gt;
* Wahl des Boards: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 im November in München&lt;br /&gt;
** 1,5 - 2 Tage, dieses Jahr keine kommerziellen Trainings&lt;br /&gt;
** CfP-Kommitee geführt von Dirk, Martin&lt;br /&gt;
** es wird eine Teilnahme/Anwesenheits-Bescheinigung geben&lt;br /&gt;
* OWASP-Stand auf it.sa 2012 in Nürnberg&lt;br /&gt;
* Firmensponsoring wird ermöglicht: local sponsor ca. 500,-/Jahr&lt;br /&gt;
* Zusammenarbeit mit BSI wird intensiviert&lt;br /&gt;
* es wird (vorerst) keine eigene deutsche Jobseite unter owasp.org geben; bitte [[OWASP_Jobs]] benutzen&lt;br /&gt;
...&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Meetings minutes can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20120203-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* Tobias as Chapter Leader elected&lt;br /&gt;
* Boards Members: Bruce, Dirk, Emin, Martin, Achim&lt;br /&gt;
* German OWASP Day 2012 will be in November in München&lt;br /&gt;
** 1,5 - 2 days, no trainings sessions this year&lt;br /&gt;
** CfP Commitee lead by Dirk, Martin&lt;br /&gt;
* OWASP will be present at it.sa 2012 in Nürnberg&lt;br /&gt;
* company sponsoring possible: local sponsor ca. 500,-/anno&lt;br /&gt;
* co-operation and collaboration with BSI will be initiated&lt;br /&gt;
* currently no local job page within owasp.org&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Chapter Board Meeting am 19.8.2011 in München==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* Selbstverständnis Chapter – die Zukunft&lt;br /&gt;
* OWASP Germany in „das Bewusstsein“ bringen&lt;br /&gt;
* Vereinsgründung ja/nein&lt;br /&gt;
* Geldverwaltung/Rechnungen&lt;br /&gt;
* Firmen als Chapter Member&lt;br /&gt;
* IT-SA 2011&lt;br /&gt;
* Board (Kommunikation. Rollen, Wahl, Termin Chapter Meeting)&lt;br /&gt;
* Stand der Dinge: Flyer&lt;br /&gt;
* OWASP Day&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
Das Protokoll des Board-Meetings ist &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|hier]]&amp;lt;/u&amp;gt; zu finden; das Passwort ist geheim ;-)&lt;br /&gt;
&lt;br /&gt;
Wichtige Entscheidungen in Kürze:&lt;br /&gt;
* OWASP Chapter Germany stellt auf der it.sa in Nürnberg aus, 11.10. - 13.10.2011&lt;br /&gt;
* es wird eine ''Firmen-Mitgliedschaft'' aka ''Chapter Supporter'' angeboten; Näheres in kürze auf der Webseite&lt;br /&gt;
* nächstes Chapter Meeting am 20.01.2012 oder 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
The protocol of the Chapter Germany Board Meetings can be found &amp;lt;u&amp;gt;[[Media:Chapter-Germany-20110819-Protokoll.zip|here]]&amp;lt;/u&amp;gt; . Note that it is in German.&lt;br /&gt;
&lt;br /&gt;
Most important:&lt;br /&gt;
* OWASP Chapter Germany will be at it.sa in Nuremberg, 11.10. - 13.10.2011&lt;br /&gt;
* ''Chapter Supporter'' will be possible for companies; details comming soon&lt;br /&gt;
* next Chapter Meeting 20.01.2012 or 03.02.2012 in Frankfurt&lt;br /&gt;
...&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting am 20.5.2010 in München ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 14:00 Allgemeine Begrüßungs- und Vorstellungsrunde &lt;br /&gt;
* 14:15 Bruce Sams: „Strategie und Kosten für ein SDLC“  &lt;br /&gt;
* 14:50 Diskussion &lt;br /&gt;
* 15:10 Boris Hemkemeier: „Two Factors Are Not Enough“  &lt;br /&gt;
* 16:05 Diskussion (geht nahtlos über in die) &lt;br /&gt;
* 16:15 Kaffeepause &lt;br /&gt;
* 16:35 Vortrag mit Diskussion „Organisatorisches im Chapter“  &lt;br /&gt;
* 17:15 Beginn der Beschlussfassungen und Wahlen &lt;br /&gt;
* 17:25 Vortrag mit Diskussion „OWASP Germany Conference 2010“ &lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
===== Organisatorisches im Chapter =====&lt;br /&gt;
&lt;br /&gt;
Die Wesentlichen Punkte, die umgesetzt oder verbessert werden sollen: &lt;br /&gt;
&lt;br /&gt;
* Mehr Außenwirkung durch Public Relations, bessere Pressearbeit / Pressemitteilungen und Einführung und Pflege einer Sprecher- und Rednerliste (um z.B. bei öffentlichen Veranstaltungen OWASP adäquat vorstellen zu können) &lt;br /&gt;
* Gepflegtes Wiki sowohl für Außendarstellung als auch als Plattform für die interne Kommunikation &lt;br /&gt;
* Einführung von direkten Ansprechpartner für diverse Branchen&lt;br /&gt;
&lt;br /&gt;
Es folgt eine kurze Diskussion, wie dies effektiv umgesetzt werden kann. Es wird ein Vorschlag durch konkludentes Handeln angenommen: Es soll ein Chapter Board bestehend aus 5 Mitgliedern gewählt werden. Jedes dieser Mitglieder bekommt eine oder mehrere dedizierte Aufgabe(n), um die oben genannten Punkte abzudecken und umzusetzen. Es folgt ein Aufruf, sich für eine entsprechende Wahl zur Verfügung zu stellen. Es soll ebenso der neue Chapter Leader gewählt werden. Da sich nur ein Kandidat für nur einen Posten zur Wahl für die nächsten zwei Jahre zur Verfügung stellt, wird folgendes entschieden: Bei Abstimmungen hat jedes Mitglied des Boards genau eine Stimme, während der Chapter Leader zwei Stimmen hat. So soll zukünftig bei Abstimmungen eine Stimmengleichheit verhindert werden. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur Anzahl der Chapter Leaders  =====&lt;br /&gt;
&lt;br /&gt;
Es wird von den 12 Teilnehmern des Chapter Meetings einstimmig beschlossen, das zukünftig das Chapter Germany (analog zu den meisten anderen OWASP Chapters) nur noch einen Chapter Leader hat. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Chapter Leaders =====&lt;br /&gt;
&lt;br /&gt;
''Georg Heß'' kandidiert als Chapter Leader und wird mit 11 von 12 Stimmen bei einer Enthaltung zum neuen Chapter Leader des OWASP Chapters Germany gewählt. &lt;br /&gt;
&lt;br /&gt;
===== Beschluss zur zukünftigen Zusammensetzung des Boards =====&lt;br /&gt;
&lt;br /&gt;
Einstimmig wird beschlossen, dass das zukünftige Board aus 5 Mitgliedern besteht. Diese sollen die Aufgaben wie in der Diskussion beschrieben wahr nehmen. &lt;br /&gt;
&lt;br /&gt;
===== Wahl des Boards =====&lt;br /&gt;
&lt;br /&gt;
Es kandidieren ''Tobias Glemser, Boris Hemkemeier, Achim Hoffmann, Uli Petersen und Bruce Sams'' für die 5 Sitze im Board. Alle werden einstimmig gewählt. &lt;br /&gt;
&lt;br /&gt;
Alle Gewählten nehmen die Wahl an. &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Not yet available in English, sorry.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting 10.07.2009, Mannheim ==&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot; style=&amp;quot;background-color:inherit;&amp;quot;&lt;br /&gt;
| width=&amp;quot;70%&amp;quot; style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Einladaung ====&lt;br /&gt;
;Summary:We will start with three interesting fresh talks. The following topics are the next activities of the OWASP German Chapter: the new [http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative &amp;quot;Stammtisch Initiative&amp;quot;] and the planning of the [http://www.owasp.org/index.php/OWASP_AppSec_Germany_2009_Conference OWASP AppSec Germany 2009] at Nuremberg. &lt;br /&gt;
&lt;br /&gt;
;Location:Aula of the [http://www.hs-mannheim.de Hochschule Mannheim], Building 3, Paul-Wittsack-Strasse 10, Mannheim ([http://maps.google.de/maps?f=d&amp;amp;source=s_d&amp;amp;saddr=Mannheim+Hbf&amp;amp;daddr=49.471303,8.48372&amp;amp;geocode=Fbr-8gIduTmBAA%3B&amp;amp;hl=de&amp;amp;mra=dme&amp;amp;mrcr=0&amp;amp;mrsp=1&amp;amp;sz=15&amp;amp;sll=49.474885,8.474715&amp;amp;sspn=0.015532,0.050254&amp;amp;ie=UTF8&amp;amp;z=15 Google Maps]). Please download the [http://www.hs-mannheim.de/campus/grafik/campusplan_legende_web.pdf campus map]. &lt;br /&gt;
| width=&amp;quot;30%&amp;quot; style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Invitation ====&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
* 12:00 - 13:00&amp;amp;nbsp;: Lunch (optional, please send an email to [mailto:Georg.Hess@artofdefence.com?subject=OWASP%20Chapter%20Meeting%20Lunch%20registration Georg Heß] to register for lunch), meeting point for the lunch is at the Aula in Building 3&lt;br /&gt;
* 13:15 - 13:30 : Opening by our host Prof. Rainer Gerten (German) &lt;br /&gt;
* 13:30 - 14:30 : OWASP Educational Services - Teaching Security!, Martin Knobloch, Member of OWASP Global Education Committee (English) &lt;br /&gt;
* 14:30 - 15:00 : Vorstellung und aktueller Stand des OWASP Germany Projekts &amp;quot;Best Practice: Projektierung von Sicherheitsprüfungen von Web Applikationen&amp;quot;, N.N., Projekt-Mitarbeiter (German) &lt;br /&gt;
* 15:00 - 15:45 : Cloud Application Security - Chancen und Risiken - Einige Ansatzpunkte zum Thema, Georg Hess (German) &lt;br /&gt;
* 15:45 - 16:15 : Coffee &lt;br /&gt;
* 16:15 - 17:00 : Organisational topics of the OWASP German Chapter (German) &lt;br /&gt;
** OWASP Stammtisch Initiative &lt;br /&gt;
** Outlook and organisational tasks for the 2nd [[OWASP Germany 2009 Conference]]&lt;br /&gt;
* nach 17:00 : Come together (Any ideas for a near pub??) &lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Agenda ====&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-right:0.5em;&amp;quot; |&lt;br /&gt;
==== Ergebnisse / Protokoll ====&lt;br /&gt;
&lt;br /&gt;
===== OWASP AppSec 2010 =====&lt;br /&gt;
&lt;br /&gt;
Es folgt ein kurzer historischer Rückblick der Veranstaltungsorte: 2008 im Hotel in Frankfurt, 2009 auf der Messe it-sa in Nürnberg. Kurze Diskussion pro und contra Hotel vs. Messe vs. Hochschul-Location. &lt;br /&gt;
&lt;br /&gt;
* Es soll geprüft werden, ob die diesjährige '''„OWASP Germany Conference 2010“''' wieder in Kooperation mit der Messe Nürnberg / it-sa durchgeführt werden kann (z.B. am 20.10.2010). &lt;br /&gt;
* Weiterhin ist ein Konferenztag mit '''zwei verschiedenen Tracks (Technik und Management)''' angedacht. &lt;br /&gt;
* Um die inhaltliche Gestaltung voranzutreiben wird ein '''Programm-Komitee''' (initial bestehend aus ''Bruce Sams, Kai Jendrian, Boris Hemkemeier und Martin Johns'') ins Leben gerufen, das alsbald den '''CFP''' starten soll.&lt;br /&gt;
&lt;br /&gt;
Gegen 18:15 löst sich das OWASP German Chapter Meeting auf und geht nahtlos in den 12. „Happy Anniversary!“ OWASP Stammtisch München über.&lt;br /&gt;
&lt;br /&gt;
Weitere Ergebnisse sind [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html in den Minutes hier] zu finden&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align:top; padding-left:0.5em;border-left:1px solid black&amp;quot; |&lt;br /&gt;
==== Protocol ====&lt;br /&gt;
Minutes: [https://lists.owasp.org/pipermail/owasp-germany/2009-July/000086.html See the list archive for the minutes.]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== OWASP German Chapter Meeting - February 20th, 2008 in Darmstadt  ==&lt;br /&gt;
&lt;br /&gt;
;Date: February 20th, 2008, 11:00-16:15&lt;br /&gt;
;Location: The next chapter meeting will be hosted at CAST in Darmstadt.&lt;br /&gt;
: CAST (http://www.cast-forum.de)'''&amp;lt;br&amp;gt; Fraunhoferstr. 5 (vormals Rundeturmstr. 6) - EG Room 072 - [http://www.cast-forum.de/workshops/anfahrt.html Anfahrt]&lt;br /&gt;
&lt;br /&gt;
;Agenda: This time the focus is on technical presentations and discussion.&lt;br /&gt;
: Technical presentation slots will consist of 20-30 minute presentation and 15 minute discussion. &lt;br /&gt;
# (11:00 - 11:15) Welcome, Introduction and Administrativia &lt;br /&gt;
# (11:15 - 11:30) Vorstellung von CAST (Dr. Heinemann) &lt;br /&gt;
# (11:30 - 11:45) Short OWASP organisation introduction and update (Tobias Gondrom) &lt;br /&gt;
# (11:45 - 12:30) First technical presentation &amp;quot;Best Practices beim Einsatz einer Web Application Firewall 1.0&amp;quot; (Slides: [http://www.owasp.org/images/1/1b/WAF-Paper.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (12:30 - 13:15) Break &lt;br /&gt;
# (13:15 - 14:00) Second technical presentation &amp;quot;Defending against Web Application DoS Attacks&amp;quot; (Maximilian Dermann) &lt;br /&gt;
# (14:00 - 14:45) 20-Minutes Talks (15 Min Presentation + 5-10 Min Discuss) &lt;br /&gt;
: * &amp;quot;Input validation in ASP.NET -- tips, tricks &amp;amp;amp; pitfalls&amp;quot; (Boris Hemkemeier) &lt;br /&gt;
: * &amp;quot;Managing of extremely large Web Application Firewall Installations&amp;quot; (Slides: [http://www.owasp.org/images/f/f6/VeryLargeWAFs.pdf PDF]) (Alexander Meisel) &lt;br /&gt;
# (14:45 - 15:00) Coffee Break &lt;br /&gt;
# (15:00 - 15:45) Fourth technical presentation &amp;quot;Secure Coding and Development Guidelines (part of CLASP)&amp;quot; (Tobias) &lt;br /&gt;
# (15:45 - 16:00) Wrap-up and outlook&lt;br /&gt;
&lt;br /&gt;
== Chapter Meeting on September 7th 2007 in Frankfurt/Main  ==&lt;br /&gt;
&lt;br /&gt;
After two years of absence the German Chapter has been restarted. The chapter meeting was on September 7th 2007, 15:00 - 18:00. &lt;br /&gt;
&lt;br /&gt;
This first chapter meeting had as its main goal the re-initiation of the German chapter and to start work on projects. Talks and presentations are secondary and will receive more focus at subsequent meetings. &lt;br /&gt;
&lt;br /&gt;
Read meeting notes/minutes [https://lists.owasp.org/pipermail/owasp-germany/2007-September/000038.html here].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=Germany/Chapter_Meetings &amp;lt;top&amp;gt;] [[Germany|&amp;lt;zurück&amp;gt;]] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Germany]] [[Category:Europe]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf&amp;diff=225249</id>
		<title>File:Protokoll OWASP Chapter-Meeting 2016-11-26.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:Protokoll_OWASP_Chapter-Meeting_2016-11-26.pdf&amp;diff=225249"/>
				<updated>2017-01-17T08:58:30Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222792</id>
		<title>German OWASP Day 2016</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222792"/>
				<updated>2016-10-27T17:29:06Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: context Logo online&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP_AppSec_Conference]] [[Category:Europe]] [[Category:Germany]] [[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|right|Logo German OWASP Day 2016]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 Die Registrierung ist eröffnet!]===&lt;br /&gt;
 &lt;br /&gt;
== German OWASP Day 2016 / Deutscher OWASP-Tag 2016 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum achten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 29. November.2016 ​in ​Darmstadt ​statt. Am Vorabend sind alle Teilnehmer und Sprecher in die Weststadtbar ([http://www.weststadt.de www.weststadt.de]) zum Networken und fachlichen Austausch eingeladen.  &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2016 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​webbasierten ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns, das wir in diesem Jahr mit [https://www.cast-forum.de/home.html CAST e.V.] eine der wichtigsten Institutionen für angewandte Sicherheit in Deutschland als Partner für die Konferenz gewinnen konnten. CAST ist seit 2015 Academic Supporter von OWASP.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters&lt;br /&gt;
(https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und&lt;br /&gt;
sind auf der Webseite des&lt;br /&gt;
German OWASP Day 2016&lt;br /&gt;
(https://www.owasp.org/index.php/German_OWASP_Day_2016) zu finden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
&lt;br /&gt;
Der [https://www.owasp.org/index.php/German_OWASP_Day_2016/CfP Call for Presentations] ist geschlossen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unsere Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2016.&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|  &lt;br /&gt;
| [[Image:cxt_logo_8700.png|link=http://www.contextis.com/|www.contextis.com]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|  &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;lt;u&amp;gt;[[media:GOD_2016_Sponsorsheet.pdf|&amp;amp;rarr; Sponsorsheet]]&amp;lt;/u&amp;gt;, &amp;lt;!-- &amp;lt;u&amp;gt;[[...|&amp;amp;rarr; Information in English  ]]&amp;lt;/u&amp;gt; --&amp;gt;. Ihr Ansprechpartner ist [mailto:tobias.glemser@owasp.org Tobias Glemser]&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 29. November 2016, von 08:55 bis zirka 18 Uhr. Die Registrierung öffnet um 08:30. &lt;br /&gt;
* &amp;lt;u&amp;gt;CAST e.V.&amp;lt;/u&amp;gt; im neuen Gebäude des [https://www.sit.fraunhofer.de/ Fraunhofer SIT], [https://goo.gl/maps/pBuCtKnVKC12 Rheinstraße 75, 64295 Darmstadt] - ca. 700m vom Bahnhof entfernt.&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 28. November ab 19h eingeladen (im Tagungsbeitrag enthalten). &lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in der Weststadtbar &amp;lt;u&amp;gt;[http://www.weststadt.de www.weststadt.de]&amp;lt;/u&amp;gt; ab 19:00 Uhr. Dort wird bei einem leckeren Essen und reichhaltiger Getränkeauswahl viel Raum für fachlichen und persönlichen Austausch sein. Und sportlich natürlich auch - weiteres dazu aber am 28.11. ...&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 29. November 2015'''  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 08:55 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;''Ingo Hanke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; | '''OWASP 101'''&amp;lt;br&amp;gt;''Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:15 - 10:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; | Keynote: '''CarIT Security''' (genauer Titel t.b.a.) &amp;lt;br&amp;gt;  ''Tobias Millauer (Daimler)'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:00 - 10:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | '''Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&amp;lt;br&amp;gt; ''Christian Schneider'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:30 - 11:00&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:00 - 11:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Security Requirements im Software Development Lifecycle'''&amp;lt;br&amp;gt; ''Daniel Kefer and René Reuter'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:30 - 12:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&amp;lt;br&amp;gt; ''Thomas Patzke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:00 - 12:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Sicher in die Cloud mit Angular 2 und Spring Boot'''&amp;lt;br&amp;gt; ''Andreas Falk''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:30 - 13:30&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:30 - 14:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot;   | '''T.B.A.'''&amp;lt;br&amp;gt; ''T.B.A.''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 14:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''NoSQL Injection revisited'''&amp;lt;br&amp;gt; ''Patrick Spiegel''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot;   | '''Lighning Talks'''&amp;lt;br&amp;gt;&lt;br /&gt;
T.B.A. &lt;br /&gt;
&amp;lt;!-- * Björn Kimminich: [[Media:Juice Shop An intentionally insecure Javascript Web Application - Björn Kimminich.pdf|Hacking the Juice Shop &amp;quot;So ein Saftladen!&amp;quot;]]&lt;br /&gt;
* Christian Mainka, Vladislav Mladenov and Tim Guenther: [[Media:EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On - Vladislav Mladenov+Tim Guenther.pdf|EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On]]&lt;br /&gt;
* Ralf Reinhardt: [[Media:OWASP Secure Software Contract Annex auf Deutsch - Ralf Reinhardt.pdf|OWASP Secure Software Contract Annex auf Deutsch]]&lt;br /&gt;
* Christian Mainka and Juraj Somorovsky. How to Evaluate Web Services with WS-Attacker --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&amp;lt;br&amp;gt; ''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''Sicherheit agil Testen'''&amp;lt;br&amp;gt; ''Matthias Rohr''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&amp;lt;br&amp;gt; ''Sebastian Schinzel''&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Talks und Abstracts == &lt;br /&gt;
&lt;br /&gt;
'''Sebastian Schinzel:''' '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Die im März 2016 vorgestellte DROWN-Schwachstelle (https://drownattack.com/) erlaubte es Angreifern die Verschlüsselung von TLS-Sessions zu brechen, wenn der Server auch das veraltete SSLv2 unterstützte. Insgesamt waren TLS-Session zu 33% aller HTTPS-Server im Internet anfällig für DROWN. Bemerkenswert ist hier, dass SSLv2 schon seit 1995 als unsicher gilt und kein moderner Client überhaupt noch SSLv2 unterstützt.&lt;br /&gt;
&lt;br /&gt;
In diesem Talk stelle ich die DROWN-Schwachstelle vor und analysiere die Gründe, warum so viele Server im Internet anfällig waren. Abschließend diskutiere ich, was Administratoren von TLS-Servern aus DROWN lernen sollten.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Daniel Kefer and René Reuter: Security Requirements im Software Development Lifecycle'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Je größer eine Firma ist, in der man arbeitet, desto mehr Technologien und Methodiken werden in der Regel von den Entwicklungsteams verwendet. Zur selben Zeit will man jedoch die Sicherheitsrisiken in einem geeigneten, zuverlässigen und messbaren Verfahren für alle diese Technologien und Methodiken adressieren. &lt;br /&gt;
&lt;br /&gt;
Nach einer kurzen Einführung eines einheitlichen Prozesses, um Security Requirements in einer größeren Firma zu behandeln, konzentriert sich der Hauptteil dieses Vortrages auf ein Tool namens SecurityRAT (Requirement Automation Tool), welches entwickelt wurde um diesen Prozess zu unterstützen und zu beschleunigen. Das Ziel dieses Tools ist es, zuerst eine Liste aller relevanten Security Requirements anhand der Eigenschaften der zu entwickelten Software bereit zu stellen, und anschließend diese in einem größtenteils automatisierten Weg zu behandeln. Die Integration mit einem Ticketsystem ist eines der Hauptfeatures. &lt;br /&gt;
&lt;br /&gt;
Das Tool wurde im Mai 2016 open sourced (verfügbar unter https://github.com/SecurityRAT) und wird momentan stetig weiter entwickelt. Die neuesten Features, &amp;quot;Work in Progress&amp;quot; und ein Ausblick auf die zukünftigen Pläne bilden den Abschluss des Vortrages.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Matthias Rohr: Sicherheit agil Testen'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Heutzutage werden Anwendungen zunehmend agil entwickelt, z.B. mittels Scrum. Selbst große Konzerne setzen mittlerweile verstärkt auf dieses Vorgehensmodell, immer häufiger auch in Verbindung mit DevOps. Der Umstieg auf agile Softwareentwicklung bringt dabei zahlreiche Vorteile mit sich, besitzt jedoch auch gravierende Auswirkungen auf viele damit verbundenen Aspekte. Natürlich auch in Bezug auf Sicherheitsvorgaben und -aktivitäten wie insbesondere Security Tests. Gerade hiermit tun sich Unternehmen sehr oft (noch) sehr schwer damit funktionierende Lösungen auch für die agile Welt zu definieren. Schwergewichtige Prozesse und Testmethoden lassen sich hier vielfach schlicht einfach nicht anwenden. &lt;br /&gt;
&lt;br /&gt;
Wie etwa lässt sich auch ein Pentest sinnvoll durchführen, wenn an einer Anwendung täglich gleich mehrere Änderungen an der Produktion erfolgen? Hier ist ein Umdenken erforderlich. Sowohl in der Entwicklungs- als auch innerhalb von Security Teams selbst. Tools können hier helfen, müssen aber in den Build-Prozess integriert und verstanden weren. Letztlich werden Tools aber immer nur einen Teil der Lösung darstellen. Häufig wichtiger ist dagegen die Berücksichtigung von Sicherheitsaspekten bei Planung und Durchführung eines Sprints. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag werden hierzu verschiedene Lösungsansätze aus der Praxis vorgestellt und demonstriert die selbst in hochagilen Entwicklungsvorgehen greifen. Darunter die Etablierung von Secure Defaults, der Aufbau und die Integration von AppSec Pipelines zur Testautomatisierung (was heute besser mit OpenSource-Tools möglich ist als noch vor einigen Jahren) und wie sich klassische Testmethodiken wie Pentests für den Einsatz in einem agiles Umfeld umgestalten lassen.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Andreas Falk: Sicher in die Cloud mit Angular 2 und Spring Boot'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Single Page Applikationen auf Basis von Angular 2 in Kombination mit RESTful Services auf Basis von Spring Boot sind aktuell sehr beliebt.&lt;br /&gt;
Im Zeitalter der Cloud und mit Hilfe von Praktiken wie Continuous Delivery sind diese auch schnell in Produktion gebracht.&lt;br /&gt;
Doch wie steht es um die Sicherheit derartiger Anwendungen?&lt;br /&gt;
Diese Session zeigt aus der Praxis eines IoT Projekts auf welche Aspekte es wirklich ankommt um eine sichere Anwendung in die Cloud zu bringen.&lt;br /&gt;
Dies umfasst Themen wie u.a. die Authentifizierung auf Basis von OpenID Connect 1.0 und OAuth 2, Secure Coding (u.a. die Vermeidung unsicherer API's in Angular 2) sowie automatisierte Security-Tests der RESTful Services im Backend.&lt;br /&gt;
Diese Session ist eine Mischung aus Projekterfahrungen, brandaktuellen Features wie Angular 2 als OpenID Connect Client und Best-Practices in der Implementierung von RESTful Backends mit Spring Boot und Spring Security. Dies wird begleitet durch passende kurze Live-Demos.&lt;br /&gt;
&lt;br /&gt;
---- &lt;br /&gt;
&lt;br /&gt;
'''Thomas Patzke. Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Im HTTP-Protokoll übertragene Daten wie Header und Parameter sind für die Sicherheit einer Webanwendung oft von Relevanz. Die Such- und Analyse-Funktionen von den verbreiteten Werkzeugen, wie der Burp Suite oder OWASP ZAP lassen oft jedoch zu wünschen übrig. Typische Fragestellungen einer Webapplikationsprüfung wie &amp;quot;Welche URLs enthalten Security Header X nicht?&amp;quot; oder &amp;quot;In welchen POST-Anfragen ist kein CSRF-Token enthalten?&amp;quot; lassen sich deswegen oft nur unkomfortabel beantworten. &lt;br /&gt;
&lt;br /&gt;
Diese Lücke versucht das Opensource-Projekt WASE (Web Audit Search Engine) zu schließen. Hierzu werden zahlreiche Bestandteile des HTTP-Protokolls wie Header und Parameter mit ElasticSearch indiziert. Mit Hilfe weiterer Werkzeuge, wie Kibana oder dem in WASE enthaltenen Client können diese dann durchsucht und analysiert werden. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag wird das WASE-Framework vorgestellt. Es wird gezeigt, wie damit in Webapplikations-Prüfungen Schwachstellen identifiziert werden können. Des Weiteren werden weitere Einsatzgebiete und Ergebnisse, wie die statistische Auswertung des Crawlens einer großen Anzahl von Webseiten vorgestellt und ein Ausblick auf die in Zukunft geplante Entwicklung des Projekts gegeben. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies. CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Content Security Policy is a web platform mechanism designed &lt;br /&gt;
to mitigate cross-site scripting (XSS), the top security &lt;br /&gt;
vulnerability in modern web applications [24]. In this talk, &lt;br /&gt;
we take a closer look at the practical benefits of adopting &lt;br /&gt;
CSP and identify significant flaws in real-world deployments &lt;br /&gt;
that result in bypasses in 94.72% of all distinct policies. &lt;br /&gt;
We base our Internet-wide analysis on a search engine corpus &lt;br /&gt;
of approximately 100 billion pages from over 1 billion &lt;br /&gt;
hostnames; the result covers CSP deployments on 1,680,867 &lt;br /&gt;
hosts with 26,011 unique CSP policies – the most comprehensive &lt;br /&gt;
study to date. We introduce the security-relevant &lt;br /&gt;
aspects of the CSP specification and provide an in-depth &lt;br /&gt;
analysis of its threat model, focusing on XSS protections. &lt;br /&gt;
We identify three common classes of CSP bypasses and explain &lt;br /&gt;
how they subvert the security of a policy. &lt;br /&gt;
We then turn to a quantitative analysis of policies deployed &lt;br /&gt;
on the Internet in order to understand their security &lt;br /&gt;
benefits. We observe that 14 out of the 15 domains &lt;br /&gt;
most commonly whitelisted for loading scripts contain unsafe &lt;br /&gt;
endpoints; as a consequence, 75.81% of distinct policies &lt;br /&gt;
use script whitelists that allow attackers to bypass CSP. In &lt;br /&gt;
total, we find that 94.68% of policies that attempt to limit &lt;br /&gt;
script execution are ineffective, and that 99.34% of hosts &lt;br /&gt;
with CSP use policies that offer no benefit against XSS. &lt;br /&gt;
Finally, we propose the ’strict-dynamic’ keyword, an &lt;br /&gt;
addition to the specification that facilitates the creation of &lt;br /&gt;
policies based on cryptographic nonces, without relying on &lt;br /&gt;
domain whitelists. We discuss our experience deploying such &lt;br /&gt;
a nonce-based policy in a complex application and provide &lt;br /&gt;
guidance to web authors for improving their policies.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Christian Schneider. Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Dieser Talk gibt einen fundierten Überblick über den aktuellen Stand zum Thema Angriffe auf Java Deserialisierung: Nach einer kurzen Analyse des Grundproblems hinter der Verwundbarkeit am Beispiel realer Gadgets lernen Sie die mittlerweile verfügbaren Exploitation-Werkzeuge zur Ausnutzung von Deserialization-Endpoints kennen. Weiterhin werden wertvolle Tipps zum Auffinden von Gadgets und Endpoints mittels statischer Analyse (SAST) sowie dynamisch bei Pentests (DAST) vermittelt. &lt;br /&gt;
&lt;br /&gt;
Der defensive Part des Talks widmet sich den Möglichkeiten zur Absicherung: Am Beispiel von Bypässen bestimmter Härtungsmaßnahmen werden deren Wirkungsgrade analysiert. Abschließend zeige ich, dass das Thema Java Deserialisierung nicht nur Java direkt betrifft, sondern auch auf der JVM verfügbare andere Sprachen. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Patrick Spiegel. NoSQL Injection revisited'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges, but do they provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “&lt;br /&gt;
This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases – MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kinds of requests can be crafted that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== Programmvorschau ==&lt;br /&gt;
&lt;br /&gt;
Der German OWASP Day bietet auch dieses Jahr ein umfangreiches und umfassendes Programm zu technischen wie organisatorischen Themen der Web-Security:&lt;br /&gt;
 &lt;br /&gt;
- Die Keynote von Tobias Millauer (Daimler AG) zum Thema CarIT Security,&lt;br /&gt;
&lt;br /&gt;
- insgesamt 9 spannende Vorträge, wie beispielsweise: &lt;br /&gt;
&lt;br /&gt;
- “DROWN (oder warum TLS-Konfiguration schwer ist)” von Sebastian Schinzel (Hochschule Münster),&lt;br /&gt;
&lt;br /&gt;
- “CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy” von Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies (Google),&lt;br /&gt;
&lt;br /&gt;
- “Java Deserialization Attacks: Angriff &amp;amp; Verteidigung” von Christian Schneider, &lt;br /&gt;
&lt;br /&gt;
- “NoSQL Injection revisited” von Patrick Spiegel (SAP SE),&lt;br /&gt;
&lt;br /&gt;
- und, nach dem großen Erfolg im Jahre 2015, auch dieses Jahr wieder eine Runde von spannenden und kurzweiligen Lightning Talks!&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise == &lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 !!! Die Registrierung ist eröffnet !!!]===&lt;br /&gt;
&lt;br /&gt;
Da wir auch dieses Jahr eine beschränkte Teilnehmerzahl von 150 haben, ist es ratsam, sich umgehend anzumelden. &lt;br /&gt;
&lt;br /&gt;
Preis: bei allen Tickets ist die Vorabendveranstaltung inbegriffen. Es hilft uns bei der Planung wenn ihr uns im Registrierungsformular '''unverbindlich''' mitteilt, ob ihr auch am Vorabend teilnehmt oder nicht.&lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member oder Mitarbeiter eines CAST e.V. Mitglieds: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind Studenten gemeint, die ihr Ticket selbst bezahlen. Wir finanzieren diese Tickets quer. Selbständige oder Studenten, deren Ticket von einer Firma erstattet wird, zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation und diese Tickets dienen der Nachwuchsförderung.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
Es kann per Kreditkarte oder Rechnung (Vorkasse) bezahlt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
// Liebe Hacker: das ist nur der Format-Stub vom letzten Mal. Die Preise für 2016 werden unterschiedlich, aber grundsätzlich ähnlich sein.&lt;br /&gt;
&lt;br /&gt;
Für den OWASP German Day 2016 gelten folgenden Eintrittspreise (inkl. gesetzl. MwSt.). Bei allen Tickets ist die Vorabendveranstaltung inbegriffen: &lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind &amp;quot;bloße&amp;quot; Studenten gemeint. Wir finanzieren diese Tickets quer. Firmen/Selbständige zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Der German OWASP Day ist ausgebucht. Die Registrierung wurde geschlossen. Eine Vorort-Registrierung ist nicht möglich!'''&lt;br /&gt;
&lt;br /&gt;
Noch nicht registierte Sprecher oder Sponsorenvertreter wenden sich bitte an [mailto:germanowaspday2015@owasp.org germanowaspday2015@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Fünf freie Tickets für Studenten ===&lt;br /&gt;
In diesem Jahr sponsored das OWASP German Chapter fünf Freitickets für den German OWASP Day inklusive der Vorabendveranstaltung und einer Übernachtung (max. 90 EUR).&lt;br /&gt;
&lt;br /&gt;
Bewerbungsschluss war am dd.mm.2016. Die Einsender werden in Kürze informiert. Falls es nicht geklappt hat: auch das Studententicket für 60 EUR ist unschlagbar günstig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Übernachtung ==&lt;br /&gt;
Informationen zu Übernachtungsmöglichkeiten folgen Anfang Oktober.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
* [[User:Ingo Hanke|Ingo Hanke (Chair)]]&lt;br /&gt;
* [[User:Bohem|Boris Hemkemeier]]&lt;br /&gt;
* Hartwig Gelhausen &lt;br /&gt;
* Tobias Glemser&lt;br /&gt;
* [[User:achim|Achim Hoffmann]]&lt;br /&gt;
* [[User: Bjoern Kimminich|Björn Kimminich]]&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* Jan Wolff&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [[User:Martin_Johns|Martin Johns]] (Program Chair)&lt;br /&gt;
* [[User:Dirk Wetter|Dirk Wetter]] (Chapter Leader)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&amp;lt;u&amp;gt;[https://twitter.com/#!/search/%23owasp_d2016 #owasp_d2016]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Media Response ==&lt;br /&gt;
&amp;lt;u&amp;gt;[http://eventifier.com/event/owaspd2016/ Social Media Recap at Eventifier]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O --&amp;gt;&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2016]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2016 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222706</id>
		<title>German OWASP Day 2016</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222706"/>
				<updated>2016-10-26T06:08:54Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Schutzwerk als Sponsor hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP_AppSec_Conference]] [[Category:Europe]] [[Category:Germany]] [[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|right|Logo German OWASP Day 2016]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 Die Registrierung ist eröffnet!]===&lt;br /&gt;
 &lt;br /&gt;
== German OWASP Day 2016 / Deutscher OWASP-Tag 2016 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum achten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 29. November.2016 ​in ​Darmstadt ​statt. Am Vorabend sind alle Teilnehmer und Sprecher in die Weststadtbar ([http://www.weststadt.de www.weststadt.de]) zum Networken und fachlichen Austausch eingeladen.  &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2016 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​webbasierten ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns, das wir in diesem Jahr mit [https://www.cast-forum.de/home.html CAST e.V.] eine der wichtigsten Institutionen für angewandte Sicherheit in Deutschland als Partner für die Konferenz gewinnen konnten. CAST ist seit 2015 Academic Supporter von OWASP.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters&lt;br /&gt;
(https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und&lt;br /&gt;
sind auf der Webseite des&lt;br /&gt;
German OWASP Day 2016&lt;br /&gt;
(https://www.owasp.org/index.php/German_OWASP_Day_2016) zu finden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
&lt;br /&gt;
Der [https://www.owasp.org/index.php/German_OWASP_Day_2016/CfP Call for Presentations] ist geschlossen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unsere Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2016.&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:Schutzwerk-300x29.png|link=http://www.schutzwerk.com|www.schutzwerk.com]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|  &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;lt;u&amp;gt;[[media:GOD_2016_Sponsorsheet.pdf|&amp;amp;rarr; Sponsorsheet]]&amp;lt;/u&amp;gt;, &amp;lt;!-- &amp;lt;u&amp;gt;[[...|&amp;amp;rarr; Information in English  ]]&amp;lt;/u&amp;gt; --&amp;gt;. Ihr Ansprechpartner ist [mailto:tobias.glemser@owasp.org Tobias Glemser]&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 29. November 2016, von 08:55 bis zirka 18 Uhr. Die Registrierung öffnet um 08:30. &lt;br /&gt;
* &amp;lt;u&amp;gt;CAST e.V.&amp;lt;/u&amp;gt; im neuen Gebäude des [https://www.sit.fraunhofer.de/ Fraunhofer SIT], [https://goo.gl/maps/pBuCtKnVKC12 Rheinstraße 75, 64295 Darmstadt] - ca. 700m vom Bahnhof entfernt.&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 28. November ab 19h eingeladen (im Tagungsbeitrag enthalten). &lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in der Weststadtbar &amp;lt;u&amp;gt;[http://www.weststadt.de www.weststadt.de]&amp;lt;/u&amp;gt; ab 19:00 Uhr. Dort wird bei einem leckeren Essen und reichhaltiger Getränkeauswahl viel Raum für fachlichen und persönlichen Austausch sein. Und sportlich natürlich auch - weiteres dazu aber am 28.11. ...&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 29. November 2015'''  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 08:55 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;''Ingo Hanke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; | '''OWASP 101'''&amp;lt;br&amp;gt;''Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:15 - 10:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; | Keynote: '''CarIT Security''' (genauer Titel t.b.a.) &amp;lt;br&amp;gt;  ''Tobias Millauer (Daimler)'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:00 - 10:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | '''Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&amp;lt;br&amp;gt; ''Christian Schneider'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:30 - 11:00&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:00 - 11:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Security Requirements im Software Development Lifecycle'''&amp;lt;br&amp;gt; ''Daniel Kefer and René Reuter'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:30 - 12:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&amp;lt;br&amp;gt; ''Thomas Patzke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:00 - 12:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Sicher in die Cloud mit Angular 2 und Spring Boot'''&amp;lt;br&amp;gt; ''Andreas Falk''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:30 - 13:30&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:30 - 14:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot;   | '''T.B.A.'''&amp;lt;br&amp;gt; ''T.B.A.''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 14:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''NoSQL Injection revisited'''&amp;lt;br&amp;gt; ''Patrick Spiegel''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot;   | '''Lighning Talks'''&amp;lt;br&amp;gt;&lt;br /&gt;
T.B.A. &lt;br /&gt;
&amp;lt;!-- * Björn Kimminich: [[Media:Juice Shop An intentionally insecure Javascript Web Application - Björn Kimminich.pdf|Hacking the Juice Shop &amp;quot;So ein Saftladen!&amp;quot;]]&lt;br /&gt;
* Christian Mainka, Vladislav Mladenov and Tim Guenther: [[Media:EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On - Vladislav Mladenov+Tim Guenther.pdf|EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On]]&lt;br /&gt;
* Ralf Reinhardt: [[Media:OWASP Secure Software Contract Annex auf Deutsch - Ralf Reinhardt.pdf|OWASP Secure Software Contract Annex auf Deutsch]]&lt;br /&gt;
* Christian Mainka and Juraj Somorovsky. How to Evaluate Web Services with WS-Attacker --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&amp;lt;br&amp;gt; ''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''Sicherheit agil Testen'''&amp;lt;br&amp;gt; ''Matthias Rohr''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&amp;lt;br&amp;gt; ''Sebastian Schinzel''&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Talks und Abstracts == &lt;br /&gt;
&lt;br /&gt;
'''Sebastian Schinzel:''' '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Die im März 2016 vorgestellte DROWN-Schwachstelle (https://drownattack.com/) erlaubte es Angreifern die Verschlüsselung von TLS-Sessions zu brechen, wenn der Server auch das veraltete SSLv2 unterstützte. Insgesamt waren TLS-Session zu 33% aller HTTPS-Server im Internet anfällig für DROWN. Bemerkenswert ist hier, dass SSLv2 schon seit 1995 als unsicher gilt und kein moderner Client überhaupt noch SSLv2 unterstützt.&lt;br /&gt;
&lt;br /&gt;
In diesem Talk stelle ich die DROWN-Schwachstelle vor und analysiere die Gründe, warum so viele Server im Internet anfällig waren. Abschließend diskutiere ich, was Administratoren von TLS-Servern aus DROWN lernen sollten.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Daniel Kefer and René Reuter: Security Requirements im Software Development Lifecycle'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Je größer eine Firma ist, in der man arbeitet, desto mehr Technologien und Methodiken werden in der Regel von den Entwicklungsteams verwendet. Zur selben Zeit will man jedoch die Sicherheitsrisiken in einem geeigneten, zuverlässigen und messbaren Verfahren für alle diese Technologien und Methodiken adressieren. &lt;br /&gt;
&lt;br /&gt;
Nach einer kurzen Einführung eines einheitlichen Prozesses, um Security Requirements in einer größeren Firma zu behandeln, konzentriert sich der Hauptteil dieses Vortrages auf ein Tool namens SecurityRAT (Requirement Automation Tool), welches entwickelt wurde um diesen Prozess zu unterstützen und zu beschleunigen. Das Ziel dieses Tools ist es, zuerst eine Liste aller relevanten Security Requirements anhand der Eigenschaften der zu entwickelten Software bereit zu stellen, und anschließend diese in einem größtenteils automatisierten Weg zu behandeln. Die Integration mit einem Ticketsystem ist eines der Hauptfeatures. &lt;br /&gt;
&lt;br /&gt;
Das Tool wurde im Mai 2016 open sourced (verfügbar unter https://github.com/SecurityRAT) und wird momentan stetig weiter entwickelt. Die neuesten Features, &amp;quot;Work in Progress&amp;quot; und ein Ausblick auf die zukünftigen Pläne bilden den Abschluss des Vortrages.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Matthias Rohr: Sicherheit agil Testen'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Heutzutage werden Anwendungen zunehmend agil entwickelt, z.B. mittels Scrum. Selbst große Konzerne setzen mittlerweile verstärkt auf dieses Vorgehensmodell, immer häufiger auch in Verbindung mit DevOps. Der Umstieg auf agile Softwareentwicklung bringt dabei zahlreiche Vorteile mit sich, besitzt jedoch auch gravierende Auswirkungen auf viele damit verbundenen Aspekte. Natürlich auch in Bezug auf Sicherheitsvorgaben und -aktivitäten wie insbesondere Security Tests. Gerade hiermit tun sich Unternehmen sehr oft (noch) sehr schwer damit funktionierende Lösungen auch für die agile Welt zu definieren. Schwergewichtige Prozesse und Testmethoden lassen sich hier vielfach schlicht einfach nicht anwenden. &lt;br /&gt;
&lt;br /&gt;
Wie etwa lässt sich auch ein Pentest sinnvoll durchführen, wenn an einer Anwendung täglich gleich mehrere Änderungen an der Produktion erfolgen? Hier ist ein Umdenken erforderlich. Sowohl in der Entwicklungs- als auch innerhalb von Security Teams selbst. Tools können hier helfen, müssen aber in den Build-Prozess integriert und verstanden weren. Letztlich werden Tools aber immer nur einen Teil der Lösung darstellen. Häufig wichtiger ist dagegen die Berücksichtigung von Sicherheitsaspekten bei Planung und Durchführung eines Sprints. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag werden hierzu verschiedene Lösungsansätze aus der Praxis vorgestellt und demonstriert die selbst in hochagilen Entwicklungsvorgehen greifen. Darunter die Etablierung von Secure Defaults, der Aufbau und die Integration von AppSec Pipelines zur Testautomatisierung (was heute besser mit OpenSource-Tools möglich ist als noch vor einigen Jahren) und wie sich klassische Testmethodiken wie Pentests für den Einsatz in einem agiles Umfeld umgestalten lassen.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Andreas Falk: Sicher in die Cloud mit Angular 2 und Spring Boot'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Single Page Applikationen auf Basis von Angular 2 in Kombination mit RESTful Services auf Basis von Spring Boot sind aktuell sehr beliebt.&lt;br /&gt;
Im Zeitalter der Cloud und mit Hilfe von Praktiken wie Continuous Delivery sind diese auch schnell in Produktion gebracht.&lt;br /&gt;
Doch wie steht es um die Sicherheit derartiger Anwendungen?&lt;br /&gt;
Diese Session zeigt aus der Praxis eines IoT Projekts auf welche Aspekte es wirklich ankommt um eine sichere Anwendung in die Cloud zu bringen.&lt;br /&gt;
Dies umfasst Themen wie u.a. die Authentifizierung auf Basis von OpenID Connect 1.0 und OAuth 2, Secure Coding (u.a. die Vermeidung unsicherer API's in Angular 2) sowie automatisierte Security-Tests der RESTful Services im Backend.&lt;br /&gt;
Diese Session ist eine Mischung aus Projekterfahrungen, brandaktuellen Features wie Angular 2 als OpenID Connect Client und Best-Practices in der Implementierung von RESTful Backends mit Spring Boot und Spring Security. Dies wird begleitet durch passende kurze Live-Demos.&lt;br /&gt;
&lt;br /&gt;
---- &lt;br /&gt;
&lt;br /&gt;
'''Thomas Patzke. Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Im HTTP-Protokoll übertragene Daten wie Header und Parameter sind für die Sicherheit einer Webanwendung oft von Relevanz. Die Such- und Analyse-Funktionen von den verbreiteten Werkzeugen, wie der Burp Suite oder OWASP ZAP lassen oft jedoch zu wünschen übrig. Typische Fragestellungen einer Webapplikationsprüfung wie &amp;quot;Welche URLs enthalten Security Header X nicht?&amp;quot; oder &amp;quot;In welchen POST-Anfragen ist kein CSRF-Token enthalten?&amp;quot; lassen sich deswegen oft nur unkomfortabel beantworten. &lt;br /&gt;
&lt;br /&gt;
Diese Lücke versucht das Opensource-Projekt WASE (Web Audit Search Engine) zu schließen. Hierzu werden zahlreiche Bestandteile des HTTP-Protokolls wie Header und Parameter mit ElasticSearch indiziert. Mit Hilfe weiterer Werkzeuge, wie Kibana oder dem in WASE enthaltenen Client können diese dann durchsucht und analysiert werden. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag wird das WASE-Framework vorgestellt. Es wird gezeigt, wie damit in Webapplikations-Prüfungen Schwachstellen identifiziert werden können. Des Weiteren werden weitere Einsatzgebiete und Ergebnisse, wie die statistische Auswertung des Crawlens einer großen Anzahl von Webseiten vorgestellt und ein Ausblick auf die in Zukunft geplante Entwicklung des Projekts gegeben. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies. CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Content Security Policy is a web platform mechanism designed &lt;br /&gt;
to mitigate cross-site scripting (XSS), the top security &lt;br /&gt;
vulnerability in modern web applications [24]. In this talk, &lt;br /&gt;
we take a closer look at the practical benefits of adopting &lt;br /&gt;
CSP and identify significant flaws in real-world deployments &lt;br /&gt;
that result in bypasses in 94.72% of all distinct policies. &lt;br /&gt;
We base our Internet-wide analysis on a search engine corpus &lt;br /&gt;
of approximately 100 billion pages from over 1 billion &lt;br /&gt;
hostnames; the result covers CSP deployments on 1,680,867 &lt;br /&gt;
hosts with 26,011 unique CSP policies – the most comprehensive &lt;br /&gt;
study to date. We introduce the security-relevant &lt;br /&gt;
aspects of the CSP specification and provide an in-depth &lt;br /&gt;
analysis of its threat model, focusing on XSS protections. &lt;br /&gt;
We identify three common classes of CSP bypasses and explain &lt;br /&gt;
how they subvert the security of a policy. &lt;br /&gt;
We then turn to a quantitative analysis of policies deployed &lt;br /&gt;
on the Internet in order to understand their security &lt;br /&gt;
benefits. We observe that 14 out of the 15 domains &lt;br /&gt;
most commonly whitelisted for loading scripts contain unsafe &lt;br /&gt;
endpoints; as a consequence, 75.81% of distinct policies &lt;br /&gt;
use script whitelists that allow attackers to bypass CSP. In &lt;br /&gt;
total, we find that 94.68% of policies that attempt to limit &lt;br /&gt;
script execution are ineffective, and that 99.34% of hosts &lt;br /&gt;
with CSP use policies that offer no benefit against XSS. &lt;br /&gt;
Finally, we propose the ’strict-dynamic’ keyword, an &lt;br /&gt;
addition to the specification that facilitates the creation of &lt;br /&gt;
policies based on cryptographic nonces, without relying on &lt;br /&gt;
domain whitelists. We discuss our experience deploying such &lt;br /&gt;
a nonce-based policy in a complex application and provide &lt;br /&gt;
guidance to web authors for improving their policies.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Christian Schneider. Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Dieser Talk gibt einen fundierten Überblick über den aktuellen Stand zum Thema Angriffe auf Java Deserialisierung: Nach einer kurzen Analyse des Grundproblems hinter der Verwundbarkeit am Beispiel realer Gadgets lernen Sie die mittlerweile verfügbaren Exploitation-Werkzeuge zur Ausnutzung von Deserialization-Endpoints kennen. Weiterhin werden wertvolle Tipps zum Auffinden von Gadgets und Endpoints mittels statischer Analyse (SAST) sowie dynamisch bei Pentests (DAST) vermittelt. &lt;br /&gt;
&lt;br /&gt;
Der defensive Part des Talks widmet sich den Möglichkeiten zur Absicherung: Am Beispiel von Bypässen bestimmter Härtungsmaßnahmen werden deren Wirkungsgrade analysiert. Abschließend zeige ich, dass das Thema Java Deserialisierung nicht nur Java direkt betrifft, sondern auch auf der JVM verfügbare andere Sprachen. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Patrick Spiegel. NoSQL Injection revisited'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges, but do they provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “&lt;br /&gt;
This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases – MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kinds of requests can be crafted that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== Programmvorschau ==&lt;br /&gt;
&lt;br /&gt;
Der German OWASP Day bietet auch dieses Jahr ein umfangreiches und umfassendes Programm zu technischen wie organisatorischen Themen der Web-Security:&lt;br /&gt;
 &lt;br /&gt;
- Die Keynote von Tobias Millauer (Daimler AG) zum Thema CarIT Security,&lt;br /&gt;
&lt;br /&gt;
- insgesamt 9 spannende Vorträge, wie beispielsweise: &lt;br /&gt;
&lt;br /&gt;
- “DROWN (oder warum TLS-Konfiguration schwer ist)” von Sebastian Schinzel (Hochschule Münster),&lt;br /&gt;
&lt;br /&gt;
- “CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy” von Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies (Google),&lt;br /&gt;
&lt;br /&gt;
- “Java Deserialization Attacks: Angriff &amp;amp; Verteidigung” von Christian Schneider, &lt;br /&gt;
&lt;br /&gt;
- “NoSQL Injection revisited” von Patrick Spiegel (SAP SE),&lt;br /&gt;
&lt;br /&gt;
- und, nach dem großen Erfolg im Jahre 2015, auch dieses Jahr wieder eine Runde von spannenden und kurzweiligen Lightning Talks!&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise == &lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 !!! Die Registrierung ist eröffnet !!!]===&lt;br /&gt;
&lt;br /&gt;
Da wir auch dieses Jahr eine beschränkte Teilnehmerzahl von 150 haben, ist es ratsam, sich umgehend anzumelden. &lt;br /&gt;
&lt;br /&gt;
Preis: bei allen Tickets ist die Vorabendveranstaltung inbegriffen. Es hilft uns bei der Planung wenn ihr uns im Registrierungsformular '''unverbindlich''' mitteilt, ob ihr auch am Vorabend teilnehmt oder nicht.&lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member oder Mitarbeiter eines CAST e.V. Mitglieds: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind Studenten gemeint, die ihr Ticket selbst bezahlen. Wir finanzieren diese Tickets quer. Selbständige oder Studenten, deren Ticket von einer Firma erstattet wird, zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation und diese Tickets dienen der Nachwuchsförderung.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
Es kann per Kreditkarte oder Rechnung (Vorkasse) bezahlt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
// Liebe Hacker: das ist nur der Format-Stub vom letzten Mal. Die Preise für 2016 werden unterschiedlich, aber grundsätzlich ähnlich sein.&lt;br /&gt;
&lt;br /&gt;
Für den OWASP German Day 2016 gelten folgenden Eintrittspreise (inkl. gesetzl. MwSt.). Bei allen Tickets ist die Vorabendveranstaltung inbegriffen: &lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind &amp;quot;bloße&amp;quot; Studenten gemeint. Wir finanzieren diese Tickets quer. Firmen/Selbständige zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Der German OWASP Day ist ausgebucht. Die Registrierung wurde geschlossen. Eine Vorort-Registrierung ist nicht möglich!'''&lt;br /&gt;
&lt;br /&gt;
Noch nicht registierte Sprecher oder Sponsorenvertreter wenden sich bitte an [mailto:germanowaspday2015@owasp.org germanowaspday2015@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Fünf freie Tickets für Studenten ===&lt;br /&gt;
In diesem Jahr sponsored das OWASP German Chapter fünf Freitickets für den German OWASP Day inklusive der Vorabendveranstaltung und einer Übernachtung (max. 90 EUR).&lt;br /&gt;
&lt;br /&gt;
Bewerbungsschluss war am dd.mm.2016. Die Einsender werden in Kürze informiert. Falls es nicht geklappt hat: auch das Studententicket für 60 EUR ist unschlagbar günstig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Übernachtung ==&lt;br /&gt;
Informationen zu Übernachtungsmöglichkeiten folgen Anfang Oktober.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
* [[User:Ingo Hanke|Ingo Hanke (Chair)]]&lt;br /&gt;
* [[User:Bohem|Boris Hemkemeier]]&lt;br /&gt;
* Hartwig Gelhausen &lt;br /&gt;
* Tobias Glemser&lt;br /&gt;
* [[User:achim|Achim Hoffmann]]&lt;br /&gt;
* [[User: Bjoern Kimminich|Björn Kimminich]]&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* Jan Wolff&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [[User:Martin_Johns|Martin Johns]] (Program Chair)&lt;br /&gt;
* [[User:Dirk Wetter|Dirk Wetter]] (Chapter Leader)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&amp;lt;u&amp;gt;[https://twitter.com/#!/search/%23owasp_d2016 #owasp_d2016]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Media Response ==&lt;br /&gt;
&amp;lt;u&amp;gt;[http://eventifier.com/event/owaspd2016/ Social Media Recap at Eventifier]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O --&amp;gt;&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2016]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2016 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222636</id>
		<title>German OWASP Day 2016</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222636"/>
				<updated>2016-10-24T13:38:53Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: sic!sec als Sponsor hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP_AppSec_Conference]] [[Category:Europe]] [[Category:Germany]] [[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|right|Logo German OWASP Day 2016]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 Die Registrierung ist eröffnet!]===&lt;br /&gt;
 &lt;br /&gt;
== German OWASP Day 2016 / Deutscher OWASP-Tag 2016 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum achten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 29. November.2016 ​in ​Darmstadt ​statt. Am Vorabend sind alle Teilnehmer und Sprecher in die Weststadtbar ([http://www.weststadt.de www.weststadt.de]) zum Networken und fachlichen Austausch eingeladen.  &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2016 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​webbasierten ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns, das wir in diesem Jahr mit [https://www.cast-forum.de/home.html CAST e.V.] eine der wichtigsten Institutionen für angewandte Sicherheit in Deutschland als Partner für die Konferenz gewinnen konnten. CAST ist seit 2015 Academic Supporter von OWASP.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters&lt;br /&gt;
(https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und&lt;br /&gt;
sind auf der Webseite des&lt;br /&gt;
German OWASP Day 2016&lt;br /&gt;
(https://www.owasp.org/index.php/German_OWASP_Day_2016) zu finden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
&lt;br /&gt;
Der [https://www.owasp.org/index.php/German_OWASP_Day_2016/CfP Call for Presentations] ist geschlossen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unsere Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2016.&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:sicsec_logo_was_OWASP_20121218_small.png|link=http://www.sicsec.de|www.sicsec.de]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|  &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;lt;u&amp;gt;[[media:GOD_2016_Sponsorsheet.pdf|&amp;amp;rarr; Sponsorsheet]]&amp;lt;/u&amp;gt;, &amp;lt;!-- &amp;lt;u&amp;gt;[[...|&amp;amp;rarr; Information in English  ]]&amp;lt;/u&amp;gt; --&amp;gt;. Ihr Ansprechpartner ist [mailto:tobias.glemser@owasp.org Tobias Glemser]&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 29. November 2016, von 08:55 bis zirka 18 Uhr. Die Registrierung öffnet um 08:30. &lt;br /&gt;
* &amp;lt;u&amp;gt;CAST e.V.&amp;lt;/u&amp;gt; im neuen Gebäude des [https://www.sit.fraunhofer.de/ Fraunhofer SIT], [https://goo.gl/maps/pBuCtKnVKC12 Rheinstraße 75, 64295 Darmstadt] - ca. 700m vom Bahnhof entfernt.&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 28. November ab 19h eingeladen (im Tagungsbeitrag enthalten). &lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in der Weststadtbar &amp;lt;u&amp;gt;[http://www.weststadt.de www.weststadt.de]&amp;lt;/u&amp;gt; ab 19:00 Uhr. Dort wird bei einem leckeren Essen und reichhaltiger Getränkeauswahl viel Raum für fachlichen und persönlichen Austausch sein. Und sportlich natürlich auch - weiteres dazu aber am 28.11. ...&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 29. November 2015'''  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 08:55 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;''Ingo Hanke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:15 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot; | '''OWASP 101'''&amp;lt;br&amp;gt;''Martin Knobloch''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:15 - 10:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; | Keynote: '''CarIT Security''' (genauer Titel t.b.a.) &amp;lt;br&amp;gt;  ''Tobias Millauer (Daimler)'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:00 - 10:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; | '''Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&amp;lt;br&amp;gt; ''Christian Schneider'' &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:30 - 11:00&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:00 - 11:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Security Requirements im Software Development Lifecycle'''&amp;lt;br&amp;gt; ''Daniel Kefer and René Reuter'' &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:30 - 12:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&amp;lt;br&amp;gt; ''Thomas Patzke''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:00 - 12:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''Sicher in die Cloud mit Angular 2 und Spring Boot'''&amp;lt;br&amp;gt; ''Andreas Falk''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:30 - 13:30&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:30 - 14:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot;   | '''T.B.A.'''&amp;lt;br&amp;gt; ''T.B.A.''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 14:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''NoSQL Injection revisited'''&amp;lt;br&amp;gt; ''Patrick Spiegel''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot;   | '''Lighning Talks'''&amp;lt;br&amp;gt;&lt;br /&gt;
T.B.A. &lt;br /&gt;
&amp;lt;!-- * Björn Kimminich: [[Media:Juice Shop An intentionally insecure Javascript Web Application - Björn Kimminich.pdf|Hacking the Juice Shop &amp;quot;So ein Saftladen!&amp;quot;]]&lt;br /&gt;
* Christian Mainka, Vladislav Mladenov and Tim Guenther: [[Media:EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On - Vladislav Mladenov+Tim Guenther.pdf|EsPReSSO oder eine Erfrischung auf der Suche nach Single Sign-On]]&lt;br /&gt;
* Ralf Reinhardt: [[Media:OWASP Secure Software Contract Annex auf Deutsch - Ralf Reinhardt.pdf|OWASP Secure Software Contract Annex auf Deutsch]]&lt;br /&gt;
* Christian Mainka and Juraj Somorovsky. How to Evaluate Web Services with WS-Attacker --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&amp;lt;br&amp;gt; ''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  '''Sicherheit agil Testen'''&amp;lt;br&amp;gt; ''Matthias Rohr''&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&amp;lt;br&amp;gt; ''Sebastian Schinzel''&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Talks und Abstracts == &lt;br /&gt;
&lt;br /&gt;
'''Sebastian Schinzel:''' '''DROWN (oder warum TLS-Konfiguration schwer ist)'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Die im März 2016 vorgestellte DROWN-Schwachstelle (https://drownattack.com/) erlaubte es Angreifern die Verschlüsselung von TLS-Sessions zu brechen, wenn der Server auch das veraltete SSLv2 unterstützte. Insgesamt waren TLS-Session zu 33% aller HTTPS-Server im Internet anfällig für DROWN. Bemerkenswert ist hier, dass SSLv2 schon seit 1995 als unsicher gilt und kein moderner Client überhaupt noch SSLv2 unterstützt.&lt;br /&gt;
&lt;br /&gt;
In diesem Talk stelle ich die DROWN-Schwachstelle vor und analysiere die Gründe, warum so viele Server im Internet anfällig waren. Abschließend diskutiere ich, was Administratoren von TLS-Servern aus DROWN lernen sollten.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Daniel Kefer and René Reuter: Security Requirements im Software Development Lifecycle'''&lt;br /&gt;
&lt;br /&gt;
''Abstract'': Je größer eine Firma ist, in der man arbeitet, desto mehr Technologien und Methodiken werden in der Regel von den Entwicklungsteams verwendet. Zur selben Zeit will man jedoch die Sicherheitsrisiken in einem geeigneten, zuverlässigen und messbaren Verfahren für alle diese Technologien und Methodiken adressieren. &lt;br /&gt;
&lt;br /&gt;
Nach einer kurzen Einführung eines einheitlichen Prozesses, um Security Requirements in einer größeren Firma zu behandeln, konzentriert sich der Hauptteil dieses Vortrages auf ein Tool namens SecurityRAT (Requirement Automation Tool), welches entwickelt wurde um diesen Prozess zu unterstützen und zu beschleunigen. Das Ziel dieses Tools ist es, zuerst eine Liste aller relevanten Security Requirements anhand der Eigenschaften der zu entwickelten Software bereit zu stellen, und anschließend diese in einem größtenteils automatisierten Weg zu behandeln. Die Integration mit einem Ticketsystem ist eines der Hauptfeatures. &lt;br /&gt;
&lt;br /&gt;
Das Tool wurde im Mai 2016 open sourced (verfügbar unter https://github.com/SecurityRAT) und wird momentan stetig weiter entwickelt. Die neuesten Features, &amp;quot;Work in Progress&amp;quot; und ein Ausblick auf die zukünftigen Pläne bilden den Abschluss des Vortrages.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Matthias Rohr: Sicherheit agil Testen'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Heutzutage werden Anwendungen zunehmend agil entwickelt, z.B. mittels Scrum. Selbst große Konzerne setzen mittlerweile verstärkt auf dieses Vorgehensmodell, immer häufiger auch in Verbindung mit DevOps. Der Umstieg auf agile Softwareentwicklung bringt dabei zahlreiche Vorteile mit sich, besitzt jedoch auch gravierende Auswirkungen auf viele damit verbundenen Aspekte. Natürlich auch in Bezug auf Sicherheitsvorgaben und -aktivitäten wie insbesondere Security Tests. Gerade hiermit tun sich Unternehmen sehr oft (noch) sehr schwer damit funktionierende Lösungen auch für die agile Welt zu definieren. Schwergewichtige Prozesse und Testmethoden lassen sich hier vielfach schlicht einfach nicht anwenden. &lt;br /&gt;
&lt;br /&gt;
Wie etwa lässt sich auch ein Pentest sinnvoll durchführen, wenn an einer Anwendung täglich gleich mehrere Änderungen an der Produktion erfolgen? Hier ist ein Umdenken erforderlich. Sowohl in der Entwicklungs- als auch innerhalb von Security Teams selbst. Tools können hier helfen, müssen aber in den Build-Prozess integriert und verstanden weren. Letztlich werden Tools aber immer nur einen Teil der Lösung darstellen. Häufig wichtiger ist dagegen die Berücksichtigung von Sicherheitsaspekten bei Planung und Durchführung eines Sprints. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag werden hierzu verschiedene Lösungsansätze aus der Praxis vorgestellt und demonstriert die selbst in hochagilen Entwicklungsvorgehen greifen. Darunter die Etablierung von Secure Defaults, der Aufbau und die Integration von AppSec Pipelines zur Testautomatisierung (was heute besser mit OpenSource-Tools möglich ist als noch vor einigen Jahren) und wie sich klassische Testmethodiken wie Pentests für den Einsatz in einem agiles Umfeld umgestalten lassen.&lt;br /&gt;
Andreas Falk. Sicher in die Cloud mit Angular 2 und Spring Boot&lt;br /&gt;
Abstract: Single Page Applikationen auf Basis von Angular 2 in Kombination mit RESTful Services auf Basis von Spring Boot sind aktuell sehr beliebt.&lt;br /&gt;
Im Zeitalter der Cloud und mit Hilfe von Praktiken wie Continuous Delivery sind diese auch schnell in Produktion gebracht.&lt;br /&gt;
Doch wie steht es um die Sicherheit derartiger Anwendungen?&lt;br /&gt;
Diese Session zeigt aus der Praxis eines IoT Projekts auf welche Aspekte es wirklich ankommt um eine sichere Anwendung in die Cloud zu bringen.&lt;br /&gt;
Dies umfasst Themen wie u.a. die Authentifizierung auf Basis von OpenID Connect 1.0 und OAuth 2, Secure Coding (u.a. die Vermeidung unsicherer API's in Angular 2) sowie automatisierte Security-Tests der RESTful Services im Backend.&lt;br /&gt;
Diese Session ist eine Mischung aus Projekterfahrungen, brandaktuellen Features wie Angular 2 als OpenID Connect Client und Best-Practices in der Implementierung von RESTful Backends mit Spring Boot und Spring Security. Dies wird begleitet durch passende kurze Live-Demos.&lt;br /&gt;
&lt;br /&gt;
---- &lt;br /&gt;
&lt;br /&gt;
'''Thomas Patzke. Durchsuchen und analysieren von HTTP-Daten mit dem WASE-Framework'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Im HTTP-Protokoll übertragene Daten wie Header und Parameter sind für die Sicherheit einer Webanwendung oft von Relevanz. Die Such- und Analyse-Funktionen von den verbreiteten Werkzeugen, wie der Burp Suite oder OWASP ZAP lassen oft jedoch zu wünschen übrig. Typische Fragestellungen einer Webapplikationsprüfung wie &amp;quot;Welche URLs enthalten Security Header X nicht?&amp;quot; oder &amp;quot;In welchen POST-Anfragen ist kein CSRF-Token enthalten?&amp;quot; lassen sich deswegen oft nur unkomfortabel beantworten. &lt;br /&gt;
&lt;br /&gt;
Diese Lücke versucht das Opensource-Projekt WASE (Web Audit Search Engine) zu schließen. Hierzu werden zahlreiche Bestandteile des HTTP-Protokolls wie Header und Parameter mit ElasticSearch indiziert. Mit Hilfe weiterer Werkzeuge, wie Kibana oder dem in WASE enthaltenen Client können diese dann durchsucht und analysiert werden. &lt;br /&gt;
&lt;br /&gt;
In diesem Vortrag wird das WASE-Framework vorgestellt. Es wird gezeigt, wie damit in Webapplikations-Prüfungen Schwachstellen identifiziert werden können. Des Weiteren werden weitere Einsatzgebiete und Ergebnisse, wie die statistische Auswertung des Crawlens einer großen Anzahl von Webseiten vorgestellt und ein Ausblick auf die in Zukunft geplante Entwicklung des Projekts gegeben. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies. CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Content Security Policy is a web platform mechanism designed &lt;br /&gt;
to mitigate cross-site scripting (XSS), the top security &lt;br /&gt;
vulnerability in modern web applications [24]. In this talk, &lt;br /&gt;
we take a closer look at the practical benefits of adopting &lt;br /&gt;
CSP and identify significant flaws in real-world deployments &lt;br /&gt;
that result in bypasses in 94.72% of all distinct policies. &lt;br /&gt;
We base our Internet-wide analysis on a search engine corpus &lt;br /&gt;
of approximately 100 billion pages from over 1 billion &lt;br /&gt;
hostnames; the result covers CSP deployments on 1,680,867 &lt;br /&gt;
hosts with 26,011 unique CSP policies – the most comprehensive &lt;br /&gt;
study to date. We introduce the security-relevant &lt;br /&gt;
aspects of the CSP specification and provide an in-depth &lt;br /&gt;
analysis of its threat model, focusing on XSS protections. &lt;br /&gt;
We identify three common classes of CSP bypasses and explain &lt;br /&gt;
how they subvert the security of a policy. &lt;br /&gt;
We then turn to a quantitative analysis of policies deployed &lt;br /&gt;
on the Internet in order to understand their security &lt;br /&gt;
benefits. We observe that 14 out of the 15 domains &lt;br /&gt;
most commonly whitelisted for loading scripts contain unsafe &lt;br /&gt;
endpoints; as a consequence, 75.81% of distinct policies &lt;br /&gt;
use script whitelists that allow attackers to bypass CSP. In &lt;br /&gt;
total, we find that 94.68% of policies that attempt to limit &lt;br /&gt;
script execution are ineffective, and that 99.34% of hosts &lt;br /&gt;
with CSP use policies that offer no benefit against XSS. &lt;br /&gt;
Finally, we propose the ’strict-dynamic’ keyword, an &lt;br /&gt;
addition to the specification that facilitates the creation of &lt;br /&gt;
policies based on cryptographic nonces, without relying on &lt;br /&gt;
domain whitelists. We discuss our experience deploying such &lt;br /&gt;
a nonce-based policy in a complex application and provide &lt;br /&gt;
guidance to web authors for improving their policies.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Christian Schneider. Java Deserialization Attacks: Angriff &amp;amp; Verteidigung'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' Dieser Talk gibt einen fundierten Überblick über den aktuellen Stand zum Thema Angriffe auf Java Deserialisierung: Nach einer kurzen Analyse des Grundproblems hinter der Verwundbarkeit am Beispiel realer Gadgets lernen Sie die mittlerweile verfügbaren Exploitation-Werkzeuge zur Ausnutzung von Deserialization-Endpoints kennen. Weiterhin werden wertvolle Tipps zum Auffinden von Gadgets und Endpoints mittels statischer Analyse (SAST) sowie dynamisch bei Pentests (DAST) vermittelt. &lt;br /&gt;
&lt;br /&gt;
Der defensive Part des Talks widmet sich den Möglichkeiten zur Absicherung: Am Beispiel von Bypässen bestimmter Härtungsmaßnahmen werden deren Wirkungsgrade analysiert. Abschließend zeige ich, dass das Thema Java Deserialisierung nicht nur Java direkt betrifft, sondern auch auf der JVM verfügbare andere Sprachen. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Patrick Spiegel. NoSQL Injection revisited'''&lt;br /&gt;
&lt;br /&gt;
''Abstract:'' In the last decade many new challenges, such as big data, changed the way we build applications. The generation of emerging NoSQL databases provides a solution for these challenges, but do they provide security? Regarding injection, there exists a prevalent opinion: “We are not building queries from strings, so we do not have to worry about injection vulnerabilities! “&lt;br /&gt;
This presentation gives an overview of NoSQL injection attacks and therefore takes a look at some of the most widespread NoSQL databases – MongoDB, Redis, CouchDB and Memcached. Considered along with typical application layers and drivers, the semantics of the query languages can be examined. Starting from known vulnerabilities, new attack vectors for the mentioned databases are introduced. With the full technology stack in mind, payloads for different kinds of requests can be crafted that allow the altering of parameter’s object structure. As a result, the semantics of query parameters are changed and therefore unintended behavior of the database can be achieved. The presented attacks will be accompanied by multiple practical demonstrations. In the end, an approach for NoSQL injection mitigation is briefly outlined.&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== Programmvorschau ==&lt;br /&gt;
&lt;br /&gt;
Der German OWASP Day bietet auch dieses Jahr ein umfangreiches und umfassendes Programm zu technischen wie organisatorischen Themen der Web-Security:&lt;br /&gt;
 &lt;br /&gt;
- Die Keynote von Tobias Millauer (Daimler AG) zum Thema CarIT Security,&lt;br /&gt;
&lt;br /&gt;
- insgesamt 9 spannende Vorträge, wie beispielsweise: &lt;br /&gt;
&lt;br /&gt;
- “DROWN (oder warum TLS-Konfiguration schwer ist)” von Sebastian Schinzel (Hochschule Münster),&lt;br /&gt;
&lt;br /&gt;
- “CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy” von Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies (Google),&lt;br /&gt;
&lt;br /&gt;
- “Java Deserialization Attacks: Angriff &amp;amp; Verteidigung” von Christian Schneider, &lt;br /&gt;
&lt;br /&gt;
- “NoSQL Injection revisited” von Patrick Spiegel (SAP SE),&lt;br /&gt;
&lt;br /&gt;
- und, nach dem großen Erfolg im Jahre 2015, auch dieses Jahr wieder eine Runde von spannenden und kurzweiligen Lightning Talks!&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise == &lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 !!! Die Registrierung ist eröffnet !!!]===&lt;br /&gt;
&lt;br /&gt;
Da wir auch dieses Jahr eine beschränkte Teilnehmerzahl von 150 haben, ist es ratsam, sich umgehend anzumelden. &lt;br /&gt;
&lt;br /&gt;
Preis: bei allen Tickets ist die Vorabendveranstaltung inbegriffen. Es hilft uns bei der Planung wenn ihr uns im Registrierungsformular '''unverbindlich''' mitteilt, ob ihr auch am Vorabend teilnehmt oder nicht.&lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member oder Mitarbeiter eines CAST e.V. Mitglieds: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind Studenten gemeint, die ihr Ticket selbst bezahlen. Wir finanzieren diese Tickets quer. Selbständige oder Studenten, deren Ticket von einer Firma erstattet wird, zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation und diese Tickets dienen der Nachwuchsförderung.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
Es kann per Kreditkarte oder Rechnung (Vorkasse) bezahlt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
// Liebe Hacker: das ist nur der Format-Stub vom letzten Mal. Die Preise für 2016 werden unterschiedlich, aber grundsätzlich ähnlich sein.&lt;br /&gt;
&lt;br /&gt;
Für den OWASP German Day 2016 gelten folgenden Eintrittspreise (inkl. gesetzl. MwSt.). Bei allen Tickets ist die Vorabendveranstaltung inbegriffen: &lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind &amp;quot;bloße&amp;quot; Studenten gemeint. Wir finanzieren diese Tickets quer. Firmen/Selbständige zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Der German OWASP Day ist ausgebucht. Die Registrierung wurde geschlossen. Eine Vorort-Registrierung ist nicht möglich!'''&lt;br /&gt;
&lt;br /&gt;
Noch nicht registierte Sprecher oder Sponsorenvertreter wenden sich bitte an [mailto:germanowaspday2015@owasp.org germanowaspday2015@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Fünf freie Tickets für Studenten ===&lt;br /&gt;
In diesem Jahr sponsored das OWASP German Chapter fünf Freitickets für den German OWASP Day inklusive der Vorabendveranstaltung und einer Übernachtung (max. 90 EUR).&lt;br /&gt;
&lt;br /&gt;
Bewerbungsschluss war am dd.mm.2016. Die Einsender werden in Kürze informiert. Falls es nicht geklappt hat: auch das Studententicket für 60 EUR ist unschlagbar günstig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Übernachtung ==&lt;br /&gt;
Informationen zu Übernachtungsmöglichkeiten folgen Anfang Oktober.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
* [[User:Ingo Hanke|Ingo Hanke (Chair)]]&lt;br /&gt;
* [[User:Bohem|Boris Hemkemeier]]&lt;br /&gt;
* Hartwig Gelhausen &lt;br /&gt;
* Tobias Glemser&lt;br /&gt;
* [[User:achim|Achim Hoffmann]]&lt;br /&gt;
* [[User: Bjoern Kimminich|Björn Kimminich]]&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* Jan Wolff&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [[User:Martin_Johns|Martin Johns]] (Program Chair)&lt;br /&gt;
* [[User:Dirk Wetter|Dirk Wetter]] (Chapter Leader)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&amp;lt;u&amp;gt;[https://twitter.com/#!/search/%23owasp_d2016 #owasp_d2016]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Media Response ==&lt;br /&gt;
&amp;lt;u&amp;gt;[http://eventifier.com/event/owaspd2016/ Social Media Recap at Eventifier]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O --&amp;gt;&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2016]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2016 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222587</id>
		<title>German OWASP Day 2016</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=222587"/>
				<updated>2016-10-21T14:44:23Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: erste Sponsoren online&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP_AppSec_Conference]] [[Category:Europe]] [[Category:Germany]] [[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|right|Logo German OWASP Day 2016]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 Die Registrierung ist eröffnet!]===&lt;br /&gt;
 &lt;br /&gt;
== German OWASP Day 2016 / Deutscher OWASP-Tag 2016 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum achten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 29. November.2016 ​in ​Darmstadt ​statt. Am Vorabend sind alle Teilnehmer und Sprecher in die Weststadtbar ([http://www.weststadt.de www.weststadt.de]) zum Networken und fachlichen Austausch eingeladen.  &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2016 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​webbasierten ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns, das wir in diesem Jahr mit [https://www.cast-forum.de/home.html CAST e.V.] eine der wichtigsten Institutionen für angewandte Sicherheit in Deutschland als Partner für die Konferenz gewinnen konnten. CAST ist seit 2015 Academic Supporter von OWASP.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters&lt;br /&gt;
(https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und&lt;br /&gt;
sind auf der Webseite des&lt;br /&gt;
German OWASP Day 2016&lt;br /&gt;
(https://www.owasp.org/index.php/German_OWASP_Day_2016) zu finden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
&lt;br /&gt;
Der [https://www.owasp.org/index.php/German_OWASP_Day_2016/CfP Call for Presentations] ist geschlossen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unsere Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2016.&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;lt;u&amp;gt;[[media:GOD_2016_Sponsorsheet.pdf|&amp;amp;rarr; Sponsorsheet]]&amp;lt;/u&amp;gt;, &amp;lt;!-- &amp;lt;u&amp;gt;[[...|&amp;amp;rarr; Information in English  ]]&amp;lt;/u&amp;gt; --&amp;gt;. Ihr Ansprechpartner ist [mailto:tobias.glemser@owasp.org Tobias Glemser]&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 29. November 2016, von 08:55 bis zirka 18 Uhr. Die Registrierung öffnet um 08:30. &lt;br /&gt;
* &amp;lt;u&amp;gt;CAST e.V.&amp;lt;/u&amp;gt; im neuen Gebäude des [https://www.sit.fraunhofer.de/ Fraunhofer SIT], [https://goo.gl/maps/pBuCtKnVKC12 Rheinstraße 75, 64295 Darmstadt] - ca. 700m vom Bahnhof entfernt.&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 28. November ab 19h eingeladen (im Tagungsbeitrag enthalten). &lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in der Weststadtbar &amp;lt;u&amp;gt;[http://www.weststadt.de www.weststadt.de]&amp;lt;/u&amp;gt; ab 19:00 Uhr. Dort wird bei einem leckeren Essen und reichhaltiger Getränkeauswahl viel Raum für fachlichen und persönlichen Austausch sein. Und sportlich natürlich auch - weiteres dazu aber am 28.11. ...&lt;br /&gt;
&lt;br /&gt;
== Programmvorschau ==&lt;br /&gt;
&lt;br /&gt;
Der German OWASP Day bietet auch dieses Jahr ein umfangreiches und umfassendes Programm zu technischen wie organisatorischen Themen der Web-Security:&lt;br /&gt;
 &lt;br /&gt;
- Die Keynote von Tobias Millauer (Daimler AG) zum Thema CarIT Security,&lt;br /&gt;
&lt;br /&gt;
- insgesamt 9 spannende Vorträge, wie beispielsweise: &lt;br /&gt;
&lt;br /&gt;
- “DROWN (oder warum TLS-Konfiguration schwer ist)” von Sebastian Schinzel (Hochschule Münster),&lt;br /&gt;
&lt;br /&gt;
- “CSP Is Dead, Long Live CSP! On the Insecurity of Whitelists and the Future of Content Security Policy” von Lukas Weichselbaum, Michele Spanguolo, Artur Janc and Sebastian Lekies (Google),&lt;br /&gt;
&lt;br /&gt;
- “Java Deserialization Attacks: Angriff &amp;amp; Verteidigung” von Christian Schneider, &lt;br /&gt;
&lt;br /&gt;
- “NoSQL Injection revisited” von Patrick Spiegel (SAP SE),&lt;br /&gt;
&lt;br /&gt;
- und, nach dem großen Erfolg im Jahre 2015, auch dieses Jahr wieder eine Runde von spannenden und kurzweiligen Lightning Talks!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
== Programm mit Präsentationen zum Download ==&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 29. November 2016'''  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Raum: '''...'''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 10:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;'' ... ''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; | Keynote:&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:45 - 10:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:15 - 10:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:45 - 11:15&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:15 - 11:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:45 - 12:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:15 - 13:15&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:15 - 14:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 14:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise == &lt;br /&gt;
&lt;br /&gt;
===[https://www.regonline.com/owaspgermanday2016 !!! Die Registrierung ist eröffnet !!!]===&lt;br /&gt;
&lt;br /&gt;
Da wir auch dieses Jahr eine beschränkte Teilnehmerzahl von 150 haben, ist es ratsam, sich umgehend anzumelden. &lt;br /&gt;
&lt;br /&gt;
Preis: bei allen Tickets ist die Vorabendveranstaltung inbegriffen. Es hilft uns bei der Planung wenn ihr uns im Registrierungsformular '''unverbindlich''' mitteilt, ob ihr auch am Vorabend teilnehmt oder nicht.&lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member oder Mitarbeiter eines CAST e.V. Mitglieds: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind Studenten gemeint, die ihr Ticket selbst bezahlen. Wir finanzieren diese Tickets quer. Selbständige oder Studenten, deren Ticket von einer Firma erstattet wird, zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation und diese Tickets dienen der Nachwuchsförderung.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
Es kann per Kreditkarte oder Rechnung (Vorkasse) bezahlt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
// Liebe Hacker: das ist nur der Format-Stub vom letzten Mal. Die Preise für 2016 werden unterschiedlich, aber grundsätzlich ähnlich sein.&lt;br /&gt;
&lt;br /&gt;
Für den OWASP German Day 2016 gelten folgenden Eintrittspreise (inkl. gesetzl. MwSt.). Bei allen Tickets ist die Vorabendveranstaltung inbegriffen: &lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind &amp;quot;bloße&amp;quot; Studenten gemeint. Wir finanzieren diese Tickets quer. Firmen/Selbständige zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Der German OWASP Day ist ausgebucht. Die Registrierung wurde geschlossen. Eine Vorort-Registrierung ist nicht möglich!'''&lt;br /&gt;
&lt;br /&gt;
Noch nicht registierte Sprecher oder Sponsorenvertreter wenden sich bitte an [mailto:germanowaspday2015@owasp.org germanowaspday2015@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Fünf freie Tickets für Studenten ===&lt;br /&gt;
In diesem Jahr sponsored das OWASP German Chapter fünf Freitickets für den German OWASP Day inklusive der Vorabendveranstaltung und einer Übernachtung (max. 90 EUR).&lt;br /&gt;
&lt;br /&gt;
Bewerbungsschluss war am dd.mm.2016. Die Einsender werden in Kürze informiert. Falls es nicht geklappt hat: auch das Studententicket für 60 EUR ist unschlagbar günstig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Übernachtung ==&lt;br /&gt;
Informationen zu Übernachtungsmöglichkeiten folgen Anfang Oktober.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
* [[User:Ingo Hanke|Ingo Hanke (Chair)]]&lt;br /&gt;
* [[User:Bohem|Boris Hemkemeier]]&lt;br /&gt;
* Hartwig Gelhausen &lt;br /&gt;
* Tobias Glemser&lt;br /&gt;
* [[User:achim|Achim Hoffmann]]&lt;br /&gt;
* [[User: Bjoern Kimminich|Björn Kimminich]]&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* Jan Wolff&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [[User:Martin_Johns|Martin Johns]] (Program Chair)&lt;br /&gt;
* [[User:Dirk Wetter|Dirk Wetter]] (Chapter Leader)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&amp;lt;u&amp;gt;[https://twitter.com/#!/search/%23owasp_d2016 #owasp_d2016]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Media Response ==&lt;br /&gt;
&amp;lt;u&amp;gt;[http://eventifier.com/event/owaspd2016/ Social Media Recap at Eventifier]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O --&amp;gt;&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2016]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2016 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD_2016_Sponsorsheet.pdf&amp;diff=222360</id>
		<title>File:GOD 2016 Sponsorsheet.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD_2016_Sponsorsheet.pdf&amp;diff=222360"/>
				<updated>2016-10-12T09:36:42Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Tobias uploaded a new version of &amp;amp;quot;File:GOD 2016 Sponsorsheet.pdf&amp;amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:GOD_2016_Sponsorsheet.pdf&amp;diff=221386</id>
		<title>File:GOD 2016 Sponsorsheet.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:GOD_2016_Sponsorsheet.pdf&amp;diff=221386"/>
				<updated>2016-09-16T17:00:48Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Tobias uploaded a new version of &amp;amp;quot;File:GOD 2016 Sponsorsheet.pdf&amp;amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=221382</id>
		<title>German OWASP Day 2016</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=German_OWASP_Day_2016&amp;diff=221382"/>
				<updated>2016-09-16T16:59:35Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Logo hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:OWASP_AppSec_Conference]] [[Category:Europe]] [[Category:Germany]] [[Category:German OWASP Day]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:2016_owasp_day_w_480px.png|right|Logo German OWASP Day 2016]]&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== German OWASP Day 2016 / Deutscher OWASP-Tag 2016 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;font-size:110%&amp;quot;&amp;gt;&lt;br /&gt;
Auch ​dieses ​Jahr ​richtet ​das ​German ​Chapter ​des ​Open ​Web ​Application ​Security ​Project ​(OWASP) ​wieder ​ihre ​nationale ​OWASP-Konferenz ​aus ​-- ​zum ​siebten ​Mal. ​Der ​German ​OWASP ​Day ​ist ​die ​wichtigste, ​unabhängige ​und ​nicht-kommerzielle ​Konferenz ​in ​Deutschland ​zur ​Sicherheit ​von ​Anwendungen. ​Er ​findet ​am 29. November.2016 ​in ​Darmstadt ​statt. Am Vorabend sind alle Teilnehmer und Sprecher in ... zum Networken und fachlichen Austausch eingeladen.  &lt;br /&gt;
&lt;br /&gt;
Die ​Konferenz ​richtet ​sich ​primär ​an ​ein ​deutschsprachiges ​Publikum; ​die ​Konferenzsprache ​ist ​Deutsch. ​Die ​Zielgruppe ​sind ​Entwickler, ​IT-Sicherheitsverantwortliche, ​DV-Leiter ​und ​die ​klassische ​“security ​crowd”. ​Der ​German ​OWASP ​Day ​2016 ​ist ​eine ​Security-Konferenz ​mit ​Fachvorträgen ​zu ​sicherer ​Entwicklung, ​Betrieb, ​Test ​und ​Management ​im ​Umfeld ​von ​webbasierten ​Anwendungen. ​Auch ​fachübergreifende, ​nicht-technische ​Themen ​sind ​willkommen. ​OWASP ​und ​OWASP-Konferenzen ​sind ​herstellerneutral ​und ​ohne ​Marketingvorträge.&lt;br /&gt;
&lt;br /&gt;
Wir freuen uns, das wir in diesem Jahr mit [https://www.cast-forum.de/home.html CAST e.V.] eine der wichtigsten Institutionen für angewandte Sicherheit in Deutschland als Partner für die Konferenz gewinnen konnten. CAST ist seit 2015 Academic Supporter von OWASP.&lt;br /&gt;
&lt;br /&gt;
Alle Infos werden über die Mailingliste des German Chapters&lt;br /&gt;
(https://lists.owasp.org/mailman/listinfo/owasp-germany) verteilt und&lt;br /&gt;
sind auf der Webseite des&lt;br /&gt;
German OWASP Day 2016&lt;br /&gt;
(https://www.owasp.org/index.php/German_OWASP_Day_2016) zu finden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Call For Presentations ==&lt;br /&gt;
&lt;br /&gt;
Wir sind jetzt offen für Einreichungen. Alle Details finden sich im [https://www.owasp.org/index.php/German_OWASP_Day_2016/CfP Call For Presentations].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
== Unsere Sponsoren ==&lt;br /&gt;
&lt;br /&gt;
Wir danken folgenden Firmen für die Unterstützung des German OWASP Day 2016.&lt;br /&gt;
 Sponsoren: bitte 3-spaltige Tabelle benutzen, damit genuegend Abstand zwischen den Bildern&lt;br /&gt;
{| cellspacing=&amp;quot;5&amp;quot; cellpadding=&amp;quot;4&amp;quot; border=&amp;quot;0&amp;quot; style=&amp;quot;width:97%;&amp;quot;&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Gold'''&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;border-bottom:1px solid black;min-width:10em&amp;quot; |'''Standard'''&lt;br /&gt;
|  --&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
|-&lt;br /&gt;
| [[Image:secuvera_8700px.png|link=https://www.secuvera.de|www.secuvera.de]] &lt;br /&gt;
| [[Image:psi_8700px.png|link=http://www.psi.de/|www.psi.de]] &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sponsoring ==&lt;br /&gt;
&lt;br /&gt;
Ist natürlich auch dieses Jahr wieder herzlich willkommen. &lt;br /&gt;
&lt;br /&gt;
Details für Sponsoren finden sich im &amp;lt;u&amp;gt;[[media:GOD_2016_Sponsorsheet.pdf|&amp;amp;rarr; Sponsorsheet]]&amp;lt;/u&amp;gt;, &amp;lt;!-- &amp;lt;u&amp;gt;[[...|&amp;amp;rarr; Information in English  ]]&amp;lt;/u&amp;gt; --&amp;gt;. Ihr Ansprechpartner ist [mailto:tobias.glemser@owasp.org Tobias Glemser]&lt;br /&gt;
&lt;br /&gt;
== Wann + Wo ==&lt;br /&gt;
=== Konferenzort ===&lt;br /&gt;
* Dienstag, den 29. November 2016, von 08:55 bis zirka 18 Uhr. Die Registrierung öffnet um 08:30. &lt;br /&gt;
* &amp;lt;u&amp;gt;[...]&amp;lt;/u&amp;gt;, zwei Minuten vom Bahnhof entfernt.&lt;br /&gt;
&lt;br /&gt;
=== Vorabendveranstaltung ===&lt;br /&gt;
&lt;br /&gt;
Alle Teilnehmer sowie Vortragende sind herzlich zur Vorabendveranstaltung am 28. November eingeladen (im Tagungsbeitrag enthalten). &lt;br /&gt;
&lt;br /&gt;
Wir treffen uns in ... &amp;lt;u&amp;gt;[...]&amp;lt;/u&amp;gt; ab 19:00 Uhr.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
== Programm mit Präsentationen zum Download ==&lt;br /&gt;
{| border=&amp;quot;0&amp;quot; align=&amp;quot;center&amp;quot; class=&amp;quot;FCK__ShowTableBorders&amp;quot; style=&amp;quot;width: 80%;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| align=&amp;quot;left&amp;quot; colspan=&amp;quot;2&amp;quot; style=&amp;quot;width=15%; background: none repeat scroll 0% 0% rgb(64, 88, 160); color: white;&amp;quot; | &lt;br /&gt;
&amp;lt;br&amp;gt;'''Dienstag, 29. November 2016'''  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Raum: '''...'''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:15 - 10:30 &lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Einlass&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 08:55 - 9:00 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(242, 242, 242);&amp;quot; | '''Begrüßung / Welcome'''&amp;lt;br&amp;gt;'' ... ''&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:00 - 9:45 &lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot; | Keynote:&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 09:45 - 10:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:15 - 10:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 10:45 - 11:15&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Kaffeepause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:15 - 11:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | '&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 11:45 - 12:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 12:15 - 13:15&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Mittagspause / Lunch Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 13:15 - 14:00&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(255, 209, 209);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:00 - 14:30&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 14:30 - 15:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(252, 252, 150);&amp;quot;   | &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot; background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:15 - 15:45&lt;br /&gt;
| align=&amp;quot;center&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(194, 194, 194);&amp;quot; | Pause / Coffee Break&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 15:45 - 16:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:15 - 16:45&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   |  &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background: none repeat scroll 0% 0% rgb(199,199,199);&amp;quot; | 16:45 - 17:15&lt;br /&gt;
| align=&amp;quot;left&amp;quot; style=&amp;quot;background: none repeat scroll 0% 0% rgb(153, 255, 153);&amp;quot;   | &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Online-Registrierung / Eintrittspreise == &lt;br /&gt;
&lt;br /&gt;
Die Registrierung öffnet nach den Sommerferien und wird rechtzeitig angekündigt. &lt;br /&gt;
&lt;br /&gt;
Preis: tba. bei allen Tickets ist die Vorabendveranstaltung inbegriffen.  &lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
// Liebe Hacker: das ist nur der Format-Stub vom letzten Mal. Die Preise für 2016 werden unterschiedlich, aber grundsätzlich ähnlich sein.&lt;br /&gt;
&lt;br /&gt;
Für den OWASP German Day 2016 gelten folgenden Eintrittspreise (inkl. gesetzl. MwSt.). Bei allen Tickets ist die Vorabendveranstaltung inbegriffen: &lt;br /&gt;
&lt;br /&gt;
*Regulär: 219,00 €&lt;br /&gt;
*OWASP Member: 199,00 € &amp;lt;u&amp;gt;[https://www.owasp.org/index.php/Newmembership OWASP Member im German Chapter könnt ihr hier werden.]&amp;lt;/u&amp;gt;&lt;br /&gt;
*Studenten: 60,00 €. Hiermit sind &amp;quot;bloße&amp;quot; Studenten gemeint. Wir finanzieren diese Tickets quer. Firmen/Selbständige zahlen bitte den regulären Betrag, auch wenn ein Studentenausweis vorliegt. OWASP ist eine Non-Profit Organisation.&lt;br /&gt;
&lt;br /&gt;
Der gültige Studentenausweis ist ungefragt beim Einlass vor Ort vorzulegen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Der German OWASP Day ist ausgebucht. Die Registrierung wurde geschlossen. Eine Vorort-Registrierung ist nicht möglich!'''&lt;br /&gt;
&lt;br /&gt;
Noch nicht registierte Sprecher oder Sponsorenvertreter wenden sich bitte an [mailto:germanowaspday2015@owasp.org germanowaspday2015@owasp.org].&lt;br /&gt;
&lt;br /&gt;
=== Fünf freie Tickets für Studenten ===&lt;br /&gt;
In diesem Jahr sponsored das OWASP German Chapter fünf Freitickets für den German OWASP Day inklusive der Vorabendveranstaltung und einer Übernachtung (max. 90 EUR).&lt;br /&gt;
&lt;br /&gt;
Bewerbungsschluss war am dd.mm.2016. Die Einsender werden in Kürze informiert. Falls es nicht geklappt hat: auch das Studententicket für 60 EUR ist unschlagbar günstig.&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Übernachtung ==&lt;br /&gt;
TBA&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Organisation  ==&lt;br /&gt;
&lt;br /&gt;
* Ingo Hanke (Chair)&lt;br /&gt;
* Boris Hemkemeier&lt;br /&gt;
* Hartwig Gelhausen &lt;br /&gt;
* Tobias Glemser&lt;br /&gt;
* [[User:achim|Achim Hoffmann]]&lt;br /&gt;
* [[User: Bjoern Kimminich|Björn Kimminich]]&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
* Jan Wolff&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
* [[User:Martin_Johns|Martin Johns]] (Program Chair)&lt;br /&gt;
* [[User:Dirk Wetter|Dirk Wetter]] (Chapter Leader)&lt;br /&gt;
&lt;br /&gt;
== Hash tag  ==&lt;br /&gt;
&amp;lt;u&amp;gt;[https://twitter.com/#!/search/%23owasp_d2016 #owasp_d2016]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Media Response ==&lt;br /&gt;
&amp;lt;u&amp;gt;[http://eventifier.com/event/owaspd2016/ Social Media Recap at Eventifier]&amp;lt;/u&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &amp;lt;headertabs /&amp;gt; &amp;lt;!-- this will sort under capital O --&amp;gt;&lt;br /&gt;
      [[Category:OWASP_AppSec_Conference|OWASP Day Germany 2016]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
[https://www.owasp.org/index.php?title=German_OWASP_Day_2016 &amp;lt;top&amp;gt;] [[Germany|&amp;lt;Germany&amp;gt;]]&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=File:2016_owasp_day_w_480px.png&amp;diff=221380</id>
		<title>File:2016 owasp day w 480px.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=File:2016_owasp_day_w_480px.png&amp;diff=221380"/>
				<updated>2016-09-16T16:58:41Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=219690</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=219690"/>
				<updated>2016-07-30T16:33:08Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: nächster Termin 19.09.2016&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 19.09.2016''' - NICHT der erste Montag im Monat&lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Tobias Glemser &amp;quot;Doomed 4.0 - Unser Versagen als Sicherheitsexperten?&amp;quot;  Kurzfassung: IoT, APT, Cloud, Industrie 4.0 –nur Buzzwords? Nein, neue Geschäftsfelder! Sicherheit spielt angeblich immer eine große Rolle, jedoch haben Innovationen aufgrund von Business-Anforderungen oft Vorrang. Wo bleibt dabei das Verständnis für Sicherheit, haben wir versagt?&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 07.03.16 22. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot; (Christoph Ritter)&lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208125</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208125"/>
				<updated>2016-02-04T19:11:08Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Parkplätze aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind an der Straße am shackspace vorhanden. Die Parkplätze vor dem Eingang sind privat! Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 07.03.2016'''&lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Christoph Ritter &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot;  Kurzfassung: Christoph Ritter hat die kuriosesten und spannendsten Ergebnisse von Penetrationstests des letzten Jahres zusammengetragen. Dabei sind manch kuriose aber auch beeindruckende Funde zusammen gekommen. Ein Jahresrückblick der besonderen Art.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208051</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208051"/>
				<updated>2016-02-03T17:57:25Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: /* Der Stammtisch findet jeden ersten Montag jeden zweiten Monat statt. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet - einen Vortragenden vorausgesetzt - jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind in der Nähe des shackspaces vorhanden. Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 07.03.2016'''&lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Christoph Ritter &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot;  Kurzfassung: Christoph Ritter hat die kuriosesten und spannendsten Ergebnisse von Penetrationstests des letzten Jahres zusammengetragen. Dabei sind manch kuriose aber auch beeindruckende Funde zusammen gekommen. Ein Jahresrückblick der besonderen Art.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208048</id>
		<title>OWASP German Chapter Stammtisch Initiative/Stuttgart</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=OWASP_German_Chapter_Stammtisch_Initiative/Stuttgart&amp;diff=208048"/>
				<updated>2016-02-03T17:12:23Z</updated>
		
		<summary type="html">&lt;p&gt;Tobias: Vortrag 07.03.2016&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Germany]] [[Category:Stammtisch]]&lt;br /&gt;
&lt;br /&gt;
=== Stuttgart ===&lt;br /&gt;
&lt;br /&gt;
===== Der Stammtisch findet jeden ersten Montag jeden zweiten Monat statt.  =====&lt;br /&gt;
&lt;br /&gt;
Wir treffen uns jeweils um 19 Uhr im [http://shackspace.de/ shackspace], Ulmer Straße 255, 70327 Stuttgart. U-Bahn Haltestelle &amp;quot;Im Degen&amp;quot; - U4, U9. Parkplätze sind in der Nähe des shackspaces vorhanden. Der Eingang ist auf [https://www.google.com/maps/views/profile/102559656789224044586?gl=de diesem Bild] (da wo der Typ eine raucht) schön zu erkennen :)&lt;br /&gt;
&lt;br /&gt;
Zu jedem Termin wird ein Vortrag zum Besten gegeben, Wünsche jederzeit gerne. Um vorhergehende Anmeldung (siehe Link beim aktuellen Termin) wird gebeten, wer das verschwitzt darf aber natürlich auch kommen. Bei Fragen zum Stammtisch einfach kurz anschreiben. &lt;br /&gt;
&lt;br /&gt;
Der Stammtisch wird hier, auf der Seite des shackspace, über die OWASP-Germany Mailingliste und [https://www.xing.com/profile/Tobias_Glemser Xing] (einfach mit mir verknüpfen) angekündigt. &lt;br /&gt;
&lt;br /&gt;
Wir freuen uns auf Euer Kommen! &lt;br /&gt;
&lt;br /&gt;
Tobias (tobias.glemser@owasp.org)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Termine:''' &lt;br /&gt;
&lt;br /&gt;
*'''nächster Termin 07.03.2016'''&lt;br /&gt;
&lt;br /&gt;
BITTE SCHREIBT, wenn Ihr einen Vortrag habet oder ein Wunschthema&lt;br /&gt;
&lt;br /&gt;
:Programm: &lt;br /&gt;
:*19.30h Vorstellungsrunde, Essensbestellung&lt;br /&gt;
:*20.00h Christoph Ritter &amp;quot;Ein lustiger Jahresrückblick: Die kuriosesten und spannendsten Webapp-Security-Funde eines IT-Sicherheitsunternehmens.&amp;quot;  Kurzfassung: Christoph Ritter hat die kuriosesten und spannendsten Ergebnisse von Penetrationstests des letzten Jahres zusammengetragen. Dabei sind manch kuriose aber auch beeindruckende Funde zusammen gekommen. Ein Jahresrückblick der besonderen Art.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
'''Rückblick '''&amp;lt;br&amp;gt; &lt;br /&gt;
* 03.08.15 21. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Security Testing im agilen Umfeld&amp;quot; [[Media:owasp_stuttgart_agile_secure_20150803.pdf|Folien]] (Andreas Falk)&lt;br /&gt;
* 03.11.14 20. OWASP German Chapter Stammtisch Stuttgart mit Vortrag &amp;quot;Wissenswertes über Kekse&amp;quot;  (Jan Wolff)&lt;br /&gt;
* 01.09.14 19. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk ASVS 2.0 (Simon Bieber)&lt;br /&gt;
* 07.07.14 18. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Pragmatische Java-Web-Security (Dominik Schadow)&lt;br /&gt;
* 05.05.14 17. OWASP German Chapter Stammtisch Stuttgart mit Vortrag Memory Forensik (Christoph Ritter)&lt;br /&gt;
*08.04.2013. 16. OWASP German Chapter Stammtisch Stuttgart mit Lightning Talk: Content Security Policy (Simon Bieber), [[Media:OWASP_Stammtisch_Stuttgart_20130408_Content_Security_Policy.pdf|Folien]] &amp;lt;br&amp;gt;&lt;br /&gt;
*02.02.2013. 15. OWASP German Chapter Stammtisch Stuttgart mit Diskussion über CSRF Best-Practices &amp;lt;br&amp;gt;&lt;br /&gt;
*02.07.2012. 14. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*07.05.2012. 13. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
*05.03.2012. 12. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vorstellung Risk Measurement Modelle&lt;br /&gt;
*21.11.2011. 11. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Diskussion über it-sa 2011, Ideen für neue Vorträge gesammelt&lt;br /&gt;
*01.08.2011. 10. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Vortrag &amp;quot;Neuerungen in Burp Pro 1.4&amp;quot;, Michael Schäfer (Schutzwerk GmbH). Bilder von der Riesenjubiläumsparty im Anschluss müssen leider unter Verschluss gehalten werden. &amp;quot;What happens at Stammtisch, stays at Stammtisch&amp;quot;. Achja: Grüße an die Vegas-Reisenden unter uns, die deswegen die Sause verpasst haben :)&lt;br /&gt;
*06.06.2011. 9. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzfristige Absagen (unter anderem des Referenten) taten der Stimmung keinen Abbruch. Sehr interessante Diskussionen über Passwortsicherheit, RSA Token Security und anderes.&lt;br /&gt;
*04.04.2011. 8. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Der bestbesuchteste Stuttgarter Stammtisch bisher. Die insgesamt 13 Teilnehmer diskutierten über den Vortrag von [http://webuser.hs-furtwangen.de/~doelitz/index.html Frank Dölitzscher] (Hochschule Furtwangen) zu einem Cloud-Frontend mit Single-Sign-On Anbindung und SSH-Key Erstellung [[File:2011-04-04_CloudIA_WebGUI_OWASP_Stammtisch_Stuttgart.pdf|Folien]] interessiert zu. Insbesondere wurden mögliche Schwachstellen der Implementierung der Lösung und des Java-Client zur SSH-Key Erstellung besprochen. Für beide Seiten ein Gewinn :)&lt;br /&gt;
&lt;br /&gt;
:Antworten von Frank bzgl. der offenen Fragen:&lt;br /&gt;
:&amp;quot;- In der Version des Shibb-Idp den wir verwenden ist ein zwingender Restart beim Einlesen einer neuen Config notwendig. Die Konfiguration ist dateibasiert und gliedert sich in 3 Dateien:&lt;br /&gt;
&lt;br /&gt;
:a) Relying Party - regelt Förderation (Verweis auf MetaData)&lt;br /&gt;
:b) MeTaData - Beinhaltet alle SPs mit Links darauf, Metadaten der einzelnen SP&lt;br /&gt;
:c) AttributeFilter.xml - Regelt welche Userattribute werden einem SP nach erfolgreicher Autorisierung übermittelt&lt;br /&gt;
&lt;br /&gt;
:Die kritische Datei ist die AttributeFilter.xml.&lt;br /&gt;
:In der aktuellsten Shibboleth Version sollte ein einfacher Reload der Konfigurationen auch prinzipiell möglich sein. Allerdings warnen die Entwickler vor einem Produktiveinsatz: &amp;quot;Caution Do NOT enable configuration reloading in a production environment unless you have a rigorous configuration testing process in place and used.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
: Siehe: https://wiki.shibboleth.net/confluence/display/SHIB2/IdPConfigConfig&lt;br /&gt;
&lt;br /&gt;
:Unser aktueller Idp wurde inzwischen auf einen größeren Server umgezogen. Ein Restart dauert nun etwa 25 Sekunden. Das ist zwar deutlich schneller als zuvor (1,5min) allerdings für das Cloud-Szenario immer noch nicht praktikabel.&lt;br /&gt;
&lt;br /&gt;
:Zur Erreichbarkeit der VMs untereinander: Die VMs akzeptieren nur Incoming Traffic vom Reverse-Proxy (SP).&amp;quot;&lt;br /&gt;
&lt;br /&gt;
:[[Image:2011-04-04-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*07.02.2011. 7. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Kurzdiskussion: &amp;quot;Brauchen wir ein Security-Framework Verwaltungs-Protokoll?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
*08.11.2010. 6. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Nanu, wieder kein Vortag, aber beschwert hat sich auch niemand :)&lt;br /&gt;
&lt;br /&gt;
*06.09.2010. 5. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
:Leider kein Vortrag, aber eine launige Runde. Wer schon immer wissen wollte was Globolis, Pferde und die Goonies mit IT-Security zu tun haben oder wie die Visitenkarte von Kevin Mitnick aussieht, der ist bei uns einfach genau richtig..&lt;br /&gt;
&lt;br /&gt;
*07.06.2010. 4. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Neuigkeiten vom Chapter Meeting im Mai 2010 &lt;br /&gt;
:Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser). Keine Folien da &amp;quot;Freestyle&amp;quot;. Kurzfazit war: Beide Tools bilden ein ähnliches Featureset ab, um manuelles Testen kommt man niemals rum.&lt;br /&gt;
&lt;br /&gt;
:[[Image:2010-06-07-owasp-stammtisch-stuttgart.jpg|300px]]&lt;br /&gt;
&lt;br /&gt;
*12.04.2010. 3. OWASP German Chapter Stammtisch Stuttgart &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:[[Media:OWASP_Stammtisch_20100412.ppt|Vortrag &amp;quot;WATOBO - Web Application Toolbox&amp;quot;]] von Andreas Schmidt. Vorstellung eines selbst entwickeltes Werkzeugs ([http://watobo.sf.net WATOBO - Web Application Toolbox]) zur Überpruefung von Webapplikationen. Das Tool selbst ist unter der GNU Public License veröffentlicht und soll Sicherheitsspezialisten bei der Durchführung von semi-automatisierten Sicherheitsanalysen unterstützen.&lt;br /&gt;
&lt;br /&gt;
*01.02.2010. 2. OWASP German Chapter Stammtisch Stuttgart&lt;br /&gt;
&lt;br /&gt;
:Vortrag Vorstellung OWASP Whitepaper von Tobias Glemser &amp;quot;[[Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen|Projektierung der Sicherheitsprüfung von Webanwendungen]]&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*30.11.2009. 1. OWASP German Chapter Stammtisch Stuttgart&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:Das erste Treffen diente dem Beschnuppern und gemeinsamen Pläne schmieden für die nächsten Male&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Tobias</name></author>	</entry>

	</feed>