This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "OWASP German Chapter Stammtisch Initiative/Dresden"

From OWASP
Jump to: navigation, search
m
Line 11: Line 11:
 
Planung und Organisation übernehme [mailto:[email protected] ich] bis auf Weiteres, freue mich aber über jede helfende Hand!
 
Planung und Organisation übernehme [mailto:[email protected] ich] bis auf Weiteres, freue mich aber über jede helfende Hand!
  
==== 5. Dresdner OWASP Stammtisch am 06.03.2014 ====
+
==== 6. Dresdner OWASP Stammtisch am 06.03.2014 ====
  
 
===== Wann? =====
 
===== Wann? =====
* 06.03.2014 19:00 Uhr
+
* 10.04.2014 19:00 Uhr
  
 
===== Wo? =====
 
===== Wo? =====
* im neuen CCC Hackerspace (http://c3d2.de/space.html)  
+
* im GCHQ, der Hackerspace des Dresdner CCC (http://c3d2.de/space.html)  
 
** Beamer ist vorhanden
 
** Beamer ist vorhanden
 
* Anreise
 
* Anreise
** mit [http://www.dvb.de öffentlichen Verkehrsmitteln]: Haltestelle "Prinaischer Platz" oder "Deutsches Hygienemuseum" + ca. 50m Fußweg:
+
** mit [http://www.dvb.de öffentlichen Verkehrsmitteln]: Haltestelle "Prinaischer Platz" oder "Deutsches Hygienemuseum" + ca. 50m Fußweg: http://c3d2.de/images/hq/lingerhaus-gross.jpg
http://c3d2.de/images/hq/lingerhaus-gross.jpg)
+
** Im Erdgeschoss links abbiegen, Raum Nr. 3021,
  
 
===== Was? =====
 
===== Was? =====
* In einer lockeren Runde wollen wir uns dieses mal über SSL und deren Angriffe unterhalten. Ben wird kurz den Umgang mit [https://www.openssl.org/ OpenSSL] und [https://www.owasp.org/index.php/O-Saft O-Saft] zeigen.
+
* John: "Homebrewn BufferOverflow Exploits OpenSource Edition"
* Lockeres Beisammensein und/oder Diskussion ;)
 
  
 
==== Geplante Stammtisch-Vorträge ====
 
==== Geplante Stammtisch-Vorträge ====
 
* Marko Winkler: "OWASP ZAP, Burp Suite und weitere Proxys"
 
* Marko Winkler: "OWASP ZAP, Burp Suite und weitere Proxys"
 
* John: "Homebrewn BufferOverflow Exploits OpenSource Edition"
 
* John: "Homebrewn BufferOverflow Exploits OpenSource Edition"
* Ben: SSL-Konfiguration von verschiedenen Services (imap, smtp, https, …) + Überprüfung mit O-Saft + openssl
 
 
* Weitere Vorschläge?
 
* Weitere Vorschläge?
  
Line 38: Line 36:
 
* 3. Stammtisch am 17.10.2013: Einführung in die iOS Sicherheitswelt (Johannes Greiner), [https://www.owasp.org/images/3/3c/OWASP_Einfuehrung_in_die_iOS_Sicherheitswelt.pdf]
 
* 3. Stammtisch am 17.10.2013: Einführung in die iOS Sicherheitswelt (Johannes Greiner), [https://www.owasp.org/images/3/3c/OWASP_Einfuehrung_in_die_iOS_Sicherheitswelt.pdf]
 
* 4. Stammtisch am 05.12.2013: Homebrewn BufferOverflow Exploits - Ausnutzung eines Buffer-Overflows im Cossfire-Server Step-By-Step (Benjamin Kellermann). [https://www.owasp.org/images/0/00/04_stammtisch_dd.zip]
 
* 4. Stammtisch am 05.12.2013: Homebrewn BufferOverflow Exploits - Ausnutzung eines Buffer-Overflows im Cossfire-Server Step-By-Step (Benjamin Kellermann). [https://www.owasp.org/images/0/00/04_stammtisch_dd.zip]
 +
* 5. Stammtisch am 07.03.2013: In einer lockeren Runde haben wir uns über SSL und deren Angriffe unterhalten. Benjamin Kellermann hat durch das Programm geführt und dabei [https://www.openssl.org/ OpenSSL] und [https://www.owasp.org/index.php/O-Saft O-Saft] gezeigt. Thema war unter anderem: SNI, EV, PKI, CRL, OCSP, HSTS, TACK, HPKP, CRIME
  
 
==== In eigener Sache ====
 
==== In eigener Sache ====
 
Jedwede Werbung für diesen (oder auch einen [http://www.owasp.com/index.php/Germany/Stammtisch_Initiative anderen]) Stammtisch ist willkommen! Also, wenn ihr jemanden kennt, der jemanden kennt, der jemanden kennt [...] der mal erwähnt hat, sich für Anwendungssicherheit zu interessieren, dann bitte nachfragen, ob er nicht vielleicht die Runde bereichern möchte! ;)
 
Jedwede Werbung für diesen (oder auch einen [http://www.owasp.com/index.php/Germany/Stammtisch_Initiative anderen]) Stammtisch ist willkommen! Also, wenn ihr jemanden kennt, der jemanden kennt, der jemanden kennt [...] der mal erwähnt hat, sich für Anwendungssicherheit zu interessieren, dann bitte nachfragen, ob er nicht vielleicht die Runde bereichern möchte! ;)

Revision as of 23:24, 6 March 2014

Dresden

Allgemeines

Der Dresdner Stammtisch soll - entsprechendes Interesse vorausgesetzt - regelmäßig stattfinden:

  • Durchführung im Altstadt- oder Neustadt-Kern (möglichst zentral ist die Devise)
  • Moderate Preise, damit das Portemonnaie der Teilnehmer geschont wird ;)
  • Festlegung auf ein vorab angekündigtes Thema pro Treffen, möglichst mit einem passenden Vortrag
  • Konkrete Ankündigung min. 2 Wochen vor Termin hier und auf der Germany-Mailingliste

Planung und Organisation übernehme ich bis auf Weiteres, freue mich aber über jede helfende Hand!

6. Dresdner OWASP Stammtisch am 06.03.2014

Wann?
  • 10.04.2014 19:00 Uhr
Wo?
Was?
  • John: "Homebrewn BufferOverflow Exploits OpenSource Edition"

Geplante Stammtisch-Vorträge

  • Marko Winkler: "OWASP ZAP, Burp Suite und weitere Proxys"
  • John: "Homebrewn BufferOverflow Exploits OpenSource Edition"
  • Weitere Vorschläge?

Bereits gehaltene Stammtisch-Vorträge

  • 1. Stammtisch am 20.06.2013: OWASP / OWASP Top 10 (Mirko Richter), OWASP_OWASP_Top_10_2013-06-20.pptx
  • 2. Stammtisch am 04.09.2013: Advanced Penetration Testing in secured Enviroments (Marko Winkler), OWASP_Advanced_Penetration_Testing_2013-08-04.pptx
  • 3. Stammtisch am 17.10.2013: Einführung in die iOS Sicherheitswelt (Johannes Greiner), [1]
  • 4. Stammtisch am 05.12.2013: Homebrewn BufferOverflow Exploits - Ausnutzung eines Buffer-Overflows im Cossfire-Server Step-By-Step (Benjamin Kellermann). [2]
  • 5. Stammtisch am 07.03.2013: In einer lockeren Runde haben wir uns über SSL und deren Angriffe unterhalten. Benjamin Kellermann hat durch das Programm geführt und dabei OpenSSL und O-Saft gezeigt. Thema war unter anderem: SNI, EV, PKI, CRL, OCSP, HSTS, TACK, HPKP, CRIME

In eigener Sache

Jedwede Werbung für diesen (oder auch einen anderen) Stammtisch ist willkommen! Also, wenn ihr jemanden kennt, der jemanden kennt, der jemanden kennt [...] der mal erwähnt hat, sich für Anwendungssicherheit zu interessieren, dann bitte nachfragen, ob er nicht vielleicht die Runde bereichern möchte! ;)