This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP German Chapter Stammtisch Initiative/Ruhrpott"

From OWASP
Jump to: navigation, search
m (Vergangene Treffen)
Line 1: Line 1:
 
[[Category:Germany]] [[Category:Stammtisch]]
 
[[Category:Germany]] [[Category:Stammtisch]]
  
== Aktuell 29.09.2015 ("EsPReSSO" - Single Sign On Vortrag von Tim Guenther ) ==
+
== Aktuell 24.10.2015 ("Analysis of encrypted Databases with CryptDB" - von Michael Skiba) ==
  
 
=== '''Info''' ===
 
=== '''Info''' ===
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 29.09.2015 um 19.00 Uhr im Unperfekthaus in Essen einladen. Diesmal werden wir einen Vortrag von Tim zu seiner Burp Erweiterung "EsPReSSO" für Single Sign On Mechanismen erhalten. <br>
+
Da im vergangenen Monat leider kein Treffen stattgefunden hat, geht es nun weiter.
Im Anschluss werden die gesammelten Ideen aus dem letzten Stammtisch zum Thema "Wandern des Stammtisches" besprochen.
+
 
 +
Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 24.10.2015 um 19.00 Uhr im Unperfekthaus in Essen einladen. Diesmal werden wir einen Vortrag von Michael zu seiner Bachelorarbeit "Analysis of encrypted Databases with CryptDB" erhalten, sowie ein kleines Einrichtungsbeispiel. <br>
 +
Im Anschluss werden die gesammelten Ideen aus dem letzten Stammtisch zum Thema "Wandern des Stammtisches" besprochen.<br><br><br>
 +
 
 +
Im Dezember wird es auf Grund der Weihnachtsfeiertage kein reguläres Treffen geben, jedoch werden wir relativ spontan einen Besuch auf den Weinachtsmarkt planen um das erste Jahr des OWASP German Chapter Stammtisch Initiative/Ruhrpott ausklingen zu lassen. Mehr hierzu folgt.
  
 
==== '''Wer''' ====
 
==== '''Wer''' ====
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/ckwe294epvuvk94k
+
Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/4eysmfydnxii72za
  
 
==== '''Wann''' ====
 
==== '''Wann''' ====
29.09.2015 - ab 19.00 Uhr
+
24.10.2015 - ab 19.00 Uhr
  
 
==== '''Wo''' ====
 
==== '''Wo''' ====
Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum <strike>'''104'''</strike> ''106 ''(1. Etage) ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.<br>
+
Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum 404 ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.<br>
 
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/<br><br>
 
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/<br><br>
 
Unperfekthaus<br>
 
Unperfekthaus<br>
Line 23: Line 27:
  
 
=== '''Programm''' ===
 
=== '''Programm''' ===
Diesmal hat sich Tim angeboten einen Vortrag über ein von ihm entwickeltes Burp Plugin zur Identifizierung von SSO Protokollen zu geben. Hier die Infos dazu von Tim:<br><br>
+
Diesmal hat sich Michael angeboten einen Vortrag über das Thema seiner Bachelorarbeit "Analysis of encrypted Databases with CryptDB" zu referieren. Hier die Infos dazu von Michael:
  
Ich bin Tim Guenther und studiere IT-Sicherheit an der Ruhr-Universität Bochum. Im Moment schreibe ich an meiner Bachelorarbeit und möchte euch den aktuellen Stand meiner Burp Suite Extension EsPReSSO zeigen.
+
Ich bin Michael Skiba und studiere IT-Sicherheit an der Ruhr-Universität Bochum. Im Rahmen meiner Bachelorarbeit habe ich mich mit dem praktischen Einsatz von CryptDB im Bereich kleiner bis mittlerer Datenbanken auseinandergesetzt. CryptDB ermöglicht sog. "sql aware" encryption, d.h. der DBMS ist weiterhin in der Lage (die meisten) SQL Operationen über die verschlüsselten Daten auszuführen. In meinem Talk möchte ich kurz die dahinterstehenden Grundkonzepte und Einsatzmöglichkeiten erläutern und kurz auf die Probleme die uns in der Praxis begegnet sind eingehen.
EsPReSSO steht für "Extension for Processing and Recognition of Single Sign-On". Mit diesem Tool ist es möglich Single Sign-On Verkehr, wie SAML, BrowserID, OpenID und die OAuth-Familien Protokolle OpenID Connect, Facebook Connect und Microsoft Account, automatisiert zu erkennen. So erkannte, SAML basierte, Protokolle können dann von dem integrierten Attacker angegriffen werden. Ich stelle die Erkennung der Protokolle, sowie den Aufbau und die Verwendung des Tools vor.
+
<br>
 
 
<br><br>
 
  
 
Das Programm wird wie folgt gestaltet sein:<br>
 
Das Programm wird wie folgt gestaltet sein:<br>
 
19.00-19.30 Ankunft/Vorstellung<br>
 
19.00-19.30 Ankunft/Vorstellung<br>
19.30-20.15 Vortrag "EsPReSSO"<br>
+
19.30-20.15 Vortrag "Analysis of encrypted Databases with CryptDB"<br>
 
20.15-20.30 Pause<br>
 
20.15-20.30 Pause<br>
20.30-21.30 Abschluss/Besprechung naechstes Treffen<br>
+
20:30-20:45 HowTo CryptDB<br>
 +
20.45-21.30 Abschluss/Besprechung naechstes Treffen<br>
 
<br>
 
<br>
 
Bezüglich der Planung weiterer Treffen haben wir beim vergangenen Treffen schon einige Ideen gesammelt, welche wir bei diesem Treffen konkretisieren sollten.
 
Bezüglich der Planung weiterer Treffen haben wir beim vergangenen Treffen schon einige Ideen gesammelt, welche wir bei diesem Treffen konkretisieren sollten.

Revision as of 15:09, 2 November 2015


Aktuell 24.10.2015 ("Analysis of encrypted Databases with CryptDB" - von Michael Skiba)

Info

Da im vergangenen Monat leider kein Treffen stattgefunden hat, geht es nun weiter.

Wir möchten zum nächsten OWASP Ruhrpott Stammtisch am Dienstag den 24.10.2015 um 19.00 Uhr im Unperfekthaus in Essen einladen. Diesmal werden wir einen Vortrag von Michael zu seiner Bachelorarbeit "Analysis of encrypted Databases with CryptDB" erhalten, sowie ein kleines Einrichtungsbeispiel.
Im Anschluss werden die gesammelten Ideen aus dem letzten Stammtisch zum Thema "Wandern des Stammtisches" besprochen.


Im Dezember wird es auf Grund der Weihnachtsfeiertage kein reguläres Treffen geben, jedoch werden wir relativ spontan einen Besuch auf den Weinachtsmarkt planen um das erste Jahr des OWASP German Chapter Stammtisch Initiative/Ruhrpott ausklingen zu lassen. Mehr hierzu folgt.

Wer

Es wäre klasse wenn interessierte Personen sich bei mir melden könnten, oder noch besser sich im "Doodle" eintragen, so dass wir den Platz besser planen können: http://doodle.com/poll/4eysmfydnxii72za

Wann

24.10.2015 - ab 19.00 Uhr

Wo

Wir haben ein Raum im Unperfekthaus in Essen (http://www.unperfekthaus.de/) - der Raum 404 ist für uns reserviert. Bei Fragen am besten am Eingang nach dem OWASP Stammtisch fragen.
Genauere Informationen für die Anfahrt sind hier zu finden: http://www.unperfekthaus.de/anfahrt/

Unperfekthaus
Friedrich-Ebert-Str. 18
45127 Essen

Parken könnt ihr im Parkhaus des Einkaufzentrums (schliesst spätestens um 21.30 Uhr) - oder (empfohlen) in der nähren Umgebung.

Programm

Diesmal hat sich Michael angeboten einen Vortrag über das Thema seiner Bachelorarbeit "Analysis of encrypted Databases with CryptDB" zu referieren. Hier die Infos dazu von Michael:

Ich bin Michael Skiba und studiere IT-Sicherheit an der Ruhr-Universität Bochum. Im Rahmen meiner Bachelorarbeit habe ich mich mit dem praktischen Einsatz von CryptDB im Bereich kleiner bis mittlerer Datenbanken auseinandergesetzt. CryptDB ermöglicht sog. "sql aware" encryption, d.h. der DBMS ist weiterhin in der Lage (die meisten) SQL Operationen über die verschlüsselten Daten auszuführen. In meinem Talk möchte ich kurz die dahinterstehenden Grundkonzepte und Einsatzmöglichkeiten erläutern und kurz auf die Probleme die uns in der Praxis begegnet sind eingehen.

Das Programm wird wie folgt gestaltet sein:
19.00-19.30 Ankunft/Vorstellung
19.30-20.15 Vortrag "Analysis of encrypted Databases with CryptDB"
20.15-20.30 Pause
20:30-20:45 HowTo CryptDB
20.45-21.30 Abschluss/Besprechung naechstes Treffen

Bezüglich der Planung weiterer Treffen haben wir beim vergangenen Treffen schon einige Ideen gesammelt, welche wir bei diesem Treffen konkretisieren sollten.

Weiteres

Natürlich wünschen wir uns ein reges Interesse - daher könnt ihr gerne aktiv mithelfen, zum Beispiel indem ihr Kollegen und Bekannte mitbringt, oder eines der nächsten Treffen in eurer Stadt planen möchtet?

Vergangene Treffen

#1 Ruhrpott Stammtisch 26.02.2015 (Stammtisch Besprechung/Definition)

#2 Ruhrpott Stammtisch 24.03.2015 (Stammtisch HandsOn Workshop WebApp mit Christian)

#3 Ruhrpott Stammtisch 28.04.2015 ("Shadow Daemon" - WAF Talk von Hendrik Buchwald)

#4 Ruhrpott Stammtisch 26.05.2015 ("RFID/NFC in a Webapp-World" - Christian Becker)

#5 Ruhrpott Stammtisch 30.06.2015 30.06.2015 (PHP-Encoder - Dario Weißer)

#6 Ruhrpott Stammtisch 28.07.2015 (CTF Challenges)

#7 Ruhrpott Stammtisch 25.08.2015 (Stammtisch im GrugaPark)

#8 Ruhrpott Stammtisch 29.09.2015 ("EsPReSSO" - Single Sign On Vortrag von Tim Guenther )