<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Sikkerhet_i_hverdagen_2</id>
		<title>Sikkerhet i hverdagen 2 - Revision history</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.owasp.org/index.php?action=history&amp;feed=atom&amp;title=Sikkerhet_i_hverdagen_2"/>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Sikkerhet_i_hverdagen_2&amp;action=history"/>
		<updated>2026-04-26T14:44:12Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.27.2</generator>

	<entry>
		<id>https://wiki.owasp.org/index.php?title=Sikkerhet_i_hverdagen_2&amp;diff=60474&amp;oldid=prev</id>
		<title>Harald mne: New page: == Notater fra møtet ==  === Hvordan finner man ut om et sikkerhetshull har blitt utnyttet? ===  * Et forslag var at man kunne sjekke i VG[http://www.vg.no/teknologi/artikkel.php?artid=56...</title>
		<link rel="alternate" type="text/html" href="https://wiki.owasp.org/index.php?title=Sikkerhet_i_hverdagen_2&amp;diff=60474&amp;oldid=prev"/>
				<updated>2009-05-11T07:18:19Z</updated>
		
		<summary type="html">&lt;p&gt;New page: == Notater fra møtet ==  === Hvordan finner man ut om et sikkerhetshull har blitt utnyttet? ===  * Et forslag var at man kunne sjekke i VG[http://www.vg.no/teknologi/artikkel.php?artid=56...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Notater fra møtet ==&lt;br /&gt;
&lt;br /&gt;
=== Hvordan finner man ut om et sikkerhetshull har blitt utnyttet? ===&lt;br /&gt;
&lt;br /&gt;
* Et forslag var at man kunne sjekke i VG[http://www.vg.no/teknologi/artikkel.php?artid=562816] :-)&lt;br /&gt;
* Søke på google etter kjente utnyttede feil på egne sider&lt;br /&gt;
* Passe på å logge informasjon på ulike nivåer.&lt;br /&gt;
* Sjekke logger (web, app, database).&lt;br /&gt;
* Sjekke data i database.&lt;br /&gt;
* Sjekke oversiktssider med informasjon om nettsteder som er utnyttet/utnyttbare: zone-h/xssed.com/google-serversidefeilmeldingssøking/&lt;br /&gt;
* Benytte IDS for å overvåke trafikk til og fra nettstedet.&lt;br /&gt;
* Ta sjekksummer (MD5, SHA-256 el) av viktige komponenter (filer, databaseobjeker etc) når systemet har &amp;quot;kjent sikker tilstand&amp;quot; og jevnlig sjekke nåtilstand opp mot referansesjekksummen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Er det noen forebyggende ting man kan gjøre slik at man lettere kan finne ut om sårbarheter blir utnyttet? ===&lt;br /&gt;
* Sjekksummer av filer/objekter i database når man har &amp;quot;kjent sikker tilstand&amp;quot;&lt;br /&gt;
* Lage applikasjonsnær-IPS/IDS... Vær forsiktig... Mye jobb. Vanskelig å få treffsikkert.&lt;br /&gt;
&lt;br /&gt;
=== Når i utviklingsprosjektet bør sikkerheten i analyseres/testes? ===&lt;br /&gt;
* ofte&lt;br /&gt;
* viktig at det er ressurser til å ta tak i de feilene som oppdages&lt;br /&gt;
* ved viktige endringer bør det gjøres en sikkerhetsvurdering&lt;br /&gt;
* MS-sdlc for smidig utvikling (trusselmodellering på all ny funksjonalitet + fuzzing av filgrensenitt sjeldnerer)&lt;br /&gt;
* sikkerhet i smidig-prosjekter (affi syntes å huske en presentasjon )&lt;br /&gt;
* Dave Wichers: http://video.google.com/videoplay?docid=-8287209466278543377&lt;br /&gt;
&lt;br /&gt;
=== Hvordan kan man som tredjepart gi råd om hvilke sårbarheter som må fjernes før applikasjonen settes i produksjon? ===&lt;br /&gt;
* sette krav på forhånd. Da er det lett å håndtere funn i etterkant.&lt;br /&gt;
* klassifisere utnyttbarheten til sårbarheter&lt;br /&gt;
** lett - kan utnyttes direkte fra nettleseren&lt;br /&gt;
** vanskelig - kan bare gjøres med ekstra verktøy (plugins, standalone proxy...)&lt;br /&gt;
&lt;br /&gt;
=== Kan automatiske verktøy for sikkerhetssjekking brukes som en del av f.eks. CI? ===&lt;br /&gt;
* ja, men viktig at informasjonen tas tak i og ikke bare blir &amp;quot;arkivert&amp;quot;&lt;br /&gt;
* Selenium - http://seleniumhq.org/&lt;br /&gt;
* Watir - http://wtr.rubyforge.org/&lt;br /&gt;
* cucumber - (business driven development test verktøy) http://cukes.info/&lt;br /&gt;
* MS har noen verktøy i siste versjon av Visual Studio &lt;br /&gt;
* OWASP Testing guide har en oversikt over verktøy...&lt;/div&gt;</summary>
		<author><name>Harald mne</name></author>	</entry>

	</feed>