This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP German Chapter Stammtisch Initiative/Ruhrpott"

From OWASP
Jump to: navigation, search
m (Vergangene Treffen)
m
Line 1: Line 1:
 
[[Category:Germany]] [[Category:Stammtisch]]
 
[[Category:Germany]] [[Category:Stammtisch]]
  
== Aktuell 03.05.2016 ("Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" - Hendrik Spiegel) ==
+
== Aktuell 01.06.2016 ("Workshop - Burp 101") ==
  
 
=== '''Info''' ===
 
=== '''Info''' ===
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 03.05.2016 um 19.00 Uhr in die Hörder Hafenstraße 5 in Dortmund einladen. Diesmal werden wir einen Vortrag von Hendrik zu "Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" hören.  
+
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am '''Mittwoch''' den 01.06.2016 um 19.00 Uhr im Unperfekthaus in Essen einladen. In den letzten Treffen wurde des öfteren der Wunsch geäußert einen Workshop mit/zu Burp zu halten. Dieser Workshop soll der erste Teil einer Reihe von Workshops sein mit dem Ziel grundlegende Funktionen von Burp (und später weiteren Proxys) kennen zu lernen.<br>
 +
Die Reihe könnte sich wie folgt zusammensetzen:
 +
* Burp Einführung
 +
* Burp Erweiterte Funktionen
 +
* Burp Erweiterungen und Burp API
 +
* Alternative Tools
 +
 
 +
Burp ist das "state of the art" Tool für Anwendungsüberprüfungen und bietet Nutzern eine große Variation an Möglichkeiten um geziehlt komplizierte Anwendungen zu prüfen.
  
 
==== '''Wer''' ====
 
==== '''Wer''' ====
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/2sgexyytux4fqtr6
+
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können und genügend Burp Lizensen vorhanden sind: http://doodle.com/poll/zh4cia6ucifdmzpg
  
 
==== '''Wann''' ====
 
==== '''Wann''' ====
03.05.2016 - 19:00 Uhr <br>
+
01.06.2016 - 19:00 Uhr <br>
  
 
==== '''Wo''' ====
 
==== '''Wo''' ====
Diesmal wurden uns Räumlichkeiten der IHK in Dortmund zur Verfügung gestellt. Die Anschrift hierfür ist wie folgt:<br>
+
Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum 404 ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.<br>
 +
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/<br>
 +
 
 +
Unperfekthaus<br>
 +
Friedrich-Ebert-Str. 18<br>
 +
45127 Essen<br>
  
IHK Gesellschaft für Informationsverarbeitung mbH<br>
+
Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung. <br>
Hörder Hafenstraße 5<br>
 
44263 Dortmund<br>
 
  
 
=== '''Programm''' ===
 
=== '''Programm''' ===
Diesmal hat sich Hendrik angeboten einen Vortrag über "Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" halten: Der Fokus des OWASP Ruhrpott Stammtisches war in dem Jahr seit der Gründung stark auf die offensive Seite der IT-Sicherheit gerichtet. Dieser Talk lenkt den Blick auf die Entwickler, sowie deren Anwendungen und Projekte, und soll als Aufhänger für zukünftige Treffen und Vorträge zum Themenfeld 'Anwendungssicherheit' dienen.<br>
+
In den letzten Treffen wurde des öfteren der Wunsch geäußert einen Workshop mit/zu Burp zu halten. Dieser Workshop soll der erste Teil einer Reihe von Workshops sein mit dem Ziel grundlegende Funktionen von Burp (und später weiteren Proxys) kennen zu lernen.<br>
 +
Die Reihe könnte sich wie folgt zusammensetzen:
 +
* Burp Einführung
 +
* Burp Erweiterte Funktionen
 +
* Burp Erweiterungen und Burp API<br>
 +
* Alternative Tools
  
Geplante Themen:<br>
+
'''Vorbereitung:'''<br>
- Developer vs. Security Teams - widersprüchliche Mindsets<br>
+
Bitte bringt einen Laptop mit, da es ansonsten schwer wird am Workshop teilzunehmen. Zusätzlich solltet ihr die folgenden Programme installiert haben:
- Ansätze verbesserte Security-Maßnahmen ab morgen in die Entwicklung einfließen zu lassen<br>
+
* Java
- Themenfeld 'Anwendungssicherheit' - an welchen Themen besteht zukünftig Interesse (z.B. CI und Security-Testing o.ä.)<br>
 
  
 +
Durch die Firma Portswigger wurden uns Burp Lizensen für die Pro Version bereitgestellt, diese werden wir vor Ort verteilen. Ihr könnt jedoch auch mit der "Free" Version arbeiten, welche hier erhältlich ist: https://portswigger.net/burp/download.html
 
<br>
 
<br>
Das Programm wird wie folgt gestaltet sein:<br>
+
Das Programm wird ca. wie folgt gestaltet sein:<br>
19.00-19.30 Ankunft/Vorstellung<br>
+
19:00-19:30 Ankunft/Vorstellung<br>
19.30-20.15 Vortrag<br>
+
19:30-21:15 Workshop<br>
20.15-20.30 Pause<br>
+
21:15-21:30 Fragen & Besprechung naechstes Treffen<br>
20:30-21:00 Fragen & Besprechung naechstes Treffen<br>
 
  
 
=== '''Weiteres''' ===
 
=== '''Weiteres''' ===

Revision as of 11:11, 18 May 2016


Aktuell 01.06.2016 ("Workshop - Burp 101")

Info

Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Mittwoch den 01.06.2016 um 19.00 Uhr im Unperfekthaus in Essen einladen. In den letzten Treffen wurde des öfteren der Wunsch geäußert einen Workshop mit/zu Burp zu halten. Dieser Workshop soll der erste Teil einer Reihe von Workshops sein mit dem Ziel grundlegende Funktionen von Burp (und später weiteren Proxys) kennen zu lernen.
Die Reihe könnte sich wie folgt zusammensetzen:

  • Burp Einführung
  • Burp Erweiterte Funktionen
  • Burp Erweiterungen und Burp API
  • Alternative Tools

Burp ist das "state of the art" Tool für Anwendungsüberprüfungen und bietet Nutzern eine große Variation an Möglichkeiten um geziehlt komplizierte Anwendungen zu prüfen.

Wer

Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können und genügend Burp Lizensen vorhanden sind: http://doodle.com/poll/zh4cia6ucifdmzpg

Wann

01.06.2016 - 19:00 Uhr

Wo

Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum 404 ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/

Unperfekthaus
Friedrich-Ebert-Str. 18
45127 Essen

Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung.

Programm

In den letzten Treffen wurde des öfteren der Wunsch geäußert einen Workshop mit/zu Burp zu halten. Dieser Workshop soll der erste Teil einer Reihe von Workshops sein mit dem Ziel grundlegende Funktionen von Burp (und später weiteren Proxys) kennen zu lernen.
Die Reihe könnte sich wie folgt zusammensetzen:

  • Burp Einführung
  • Burp Erweiterte Funktionen
  • Burp Erweiterungen und Burp API
  • Alternative Tools

Vorbereitung:
Bitte bringt einen Laptop mit, da es ansonsten schwer wird am Workshop teilzunehmen. Zusätzlich solltet ihr die folgenden Programme installiert haben:

  • Java

Durch die Firma Portswigger wurden uns Burp Lizensen für die Pro Version bereitgestellt, diese werden wir vor Ort verteilen. Ihr könnt jedoch auch mit der "Free" Version arbeiten, welche hier erhältlich ist: https://portswigger.net/burp/download.html
Das Programm wird ca. wie folgt gestaltet sein:
19:00-19:30 Ankunft/Vorstellung
19:30-21:15 Workshop
21:15-21:30 Fragen & Besprechung naechstes Treffen

Weiteres

Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?

Vergangene Treffen

#1 Ruhrpott Stammtisch 26.02.2015 (Stammtisch Besprechung/Definition)

#2 Ruhrpott Stammtisch 24.03.2015 (Stammtisch HandsOn Workshop WebApp mit Christian)

#3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)

#4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)

#5 Ruhrpott Stammtisch 30.06.2015 30.06.2015 (PHP-Encoder - Dario Weißer)

#6 Ruhrpott Stammtisch 28.07.2015 (CTF Challenges)

#7 Ruhrpott Stammtisch 25.08.2015 (Stammtisch im GrugaPark)

#8 Ruhrpott Stammtisch 29.09.2015 ("EsPReSSO" - Single Sign On Vortrag von Tim Guenther )

#9 Ruhrpott Stammtisch 24.11.2015 ("Analysis of encrypted Databases with CryptDB" - von Michael Skiba)

#10 Ruhrpott Stammtisch 10.12.2015 (Jahresabschlusstreffen des Ruhrpottler Stammtisch)

#11 Ruhrpott Stammtisch 26.01.2016 ("Android Malware" - von Tilman Bender)

#12 Ruhrpott Stammtisch 01.03.2016 ("Modern penetration testing" - von Sven Schlüter)

#13 Ruhrpott Stammtisch 29.03.2016 (Irish Easter)

#14 Ruhrpott Stammtisch 03.05.2016 ("Unsere Sicherheit wird auch in der Entwicklungsumgebung verteidigt" - Hendrik Spiegel)