This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Difference between revisions of "Sikkerhet i hverdagen 1"

From OWASP
Jump to: navigation, search
(New page: Dette er spørsmål til, og diskusjonen som fulgte på, Medlemsmøte onsdag 25. februar: Innsendte spørsmål: *"Hva kan jeg som utvikler gjøre for å øke fokuset på sikkerhet i prosje...)
 
m
Line 1: Line 1:
 
Dette er spørsmål til, og diskusjonen som fulgte på, Medlemsmøte onsdag 25. februar:
 
Dette er spørsmål til, og diskusjonen som fulgte på, Medlemsmøte onsdag 25. februar:
  
Innsendte spørsmål:
+
== Oppe til diskusjon ==
*"Hva kan jeg som utvikler gjøre for å øke fokuset på sikkerhet i prosjektet?" -Knut Vidar Siem
 
*"Hvordan kan jeg som utvikler sikre 'midt i applikasjonen'-kode, altså ikke i kontekst av skjemainput eller databasespørringer, men den store massen av helt ordinær businesskode?" -Knut Vidar Siem
 
*"Hvordan takle CSRF i AJAX-applikasjoner?", -Kåre Presttun
 
*"Hva skal man gjøre om man oppdager et sikkerhetshull som har havnet i produksjon?", -Baard H. Rehn Johansen
 
*"Hvordan finner man ut om et sikkerhetshull har blitt utnyttet?", -Baard H. Rehn Johansen
 
*"Er det noen forebyggende ting man kan gjøre slik at man lettere kan finne ut om sårbarheter blir utnyttet?", -Baard H. Rehn Johansen
 
  
Spørsmål fra folk som ikke kan møte:
+
=== "Hva kan jeg som utvikler gjøre for å øke fokuset på sikkerhet i prosjektet?" ===
*"Hva kan vi/OWASP gjøre for bedre sikkerhet i norske utviklingsprosjekt?", -Markus Harboe
+
Stilt av: Knut Vidar Siem
*"Når i utviklingsprosjektet bør sikkerheten i analyseres/testes?", -Markus Harboe
+
 
*"Hvordan håndterer man sårbarheter som finnes dagene før driftsetting?", -Markus Harboe
+
=== "Hvordan kan jeg som utvikler sikre 'midt i applikasjonen'-kode, altså ikke i kontekst av skjemainput eller databasespørringer, men den store massen av helt ordinær businesskode?" ===
*"Hvordan håndterer man sårbarheter i applikasjoner i full drift (ref. Baards forsalg)", -Markus Harboe
+
Stilt av: Knut Vidar Siem
*"Hvordan kan man som tredjepart gi råd om hvilke sårbarheter som ''må'' fjernes før applikasjonen settes i produksjon?", -Markus Harboe
+
 
*"Hvordan presentere sårbarhetsfunn for hhv. leveranse og mottakersiden?", -Markus Harboe
+
=== "Hvordan takle CSRF i AJAX-applikasjoner?" ===
*"Hva finnes av verktøy for å automatisk sjekke sikkerhet?", -Erik Drolshammer
+
Stilt av: Kåre Presttun
*"Kan automatiske verktøy for sikkerhetssjekking brukes som en del av f.eks. CI?", -Erik Drolshammer
+
 
 +
=== "Hva skal man gjøre om man oppdager et sikkerhetshull som har havnet i produksjon?" ===
 +
Stilt av: Baard H. Rehn Johansen
 +
 
 +
=== "Hvordan finner man ut om et sikkerhetshull har blitt utnyttet?" ===
 +
Stilt av: Baard H. Rehn Johansen
 +
 
 +
=== "Er det noen forebyggende ting man kan gjøre slik at man lettere kan finne ut om sårbarheter blir utnyttet?" ===
 +
Stilt av: Baard H. Rehn Johansen
 +
 
 +
 
 +
== Ikke tatt opp ==
 +
 
 +
=== "Hva kan vi/OWASP gjøre for bedre sikkerhet i norske utviklingsprosjekt?" ===
 +
Stilt av: Markus Harboe
 +
 
 +
=== "Når i utviklingsprosjektet bør sikkerheten i analyseres/testes?" ===
 +
Stilt av: Markus Harboe
 +
 
 +
=== "Hvordan håndterer man sårbarheter som finnes dagene før driftsetting?" ===
 +
Stilt av: Markus Harboe
 +
 
 +
=== "Hvordan håndterer man sårbarheter i applikasjoner i full drift" ===
 +
Stilt av: Markus Harboe (ref. Baards forsalg)
 +
 
 +
=== "Hvordan kan man som tredjepart gi råd om hvilke sårbarheter som ''må'' fjernes før applikasjonen settes i produksjon?" ===
 +
Stilt av: Markus Harboe
 +
 
 +
=== "Hvordan presentere sårbarhetsfunn for hhv. leveranse og mottakersiden?" ===
 +
Stilt av: Markus Harboe
 +
 
 +
=== "Hva finnes av verktøy for å automatisk sjekke sikkerhet?" ===
 +
Stilt av: Erik Drolshammer
 +
 
 +
=== "Kan automatiske verktøy for sikkerhetssjekking brukes som en del av f.eks. CI?" ===
 +
Stilt av: Erik Drolshammer

Revision as of 21:32, 30 March 2009

Dette er spørsmål til, og diskusjonen som fulgte på, Medlemsmøte onsdag 25. februar:

Oppe til diskusjon

"Hva kan jeg som utvikler gjøre for å øke fokuset på sikkerhet i prosjektet?"

Stilt av: Knut Vidar Siem

"Hvordan kan jeg som utvikler sikre 'midt i applikasjonen'-kode, altså ikke i kontekst av skjemainput eller databasespørringer, men den store massen av helt ordinær businesskode?"

Stilt av: Knut Vidar Siem

"Hvordan takle CSRF i AJAX-applikasjoner?"

Stilt av: Kåre Presttun

"Hva skal man gjøre om man oppdager et sikkerhetshull som har havnet i produksjon?"

Stilt av: Baard H. Rehn Johansen

"Hvordan finner man ut om et sikkerhetshull har blitt utnyttet?"

Stilt av: Baard H. Rehn Johansen

"Er det noen forebyggende ting man kan gjøre slik at man lettere kan finne ut om sårbarheter blir utnyttet?"

Stilt av: Baard H. Rehn Johansen


Ikke tatt opp

"Hva kan vi/OWASP gjøre for bedre sikkerhet i norske utviklingsprosjekt?"

Stilt av: Markus Harboe

"Når i utviklingsprosjektet bør sikkerheten i analyseres/testes?"

Stilt av: Markus Harboe

"Hvordan håndterer man sårbarheter som finnes dagene før driftsetting?"

Stilt av: Markus Harboe

"Hvordan håndterer man sårbarheter i applikasjoner i full drift"

Stilt av: Markus Harboe (ref. Baards forsalg)

"Hvordan kan man som tredjepart gi råd om hvilke sårbarheter som fjernes før applikasjonen settes i produksjon?"

Stilt av: Markus Harboe

"Hvordan presentere sårbarhetsfunn for hhv. leveranse og mottakersiden?"

Stilt av: Markus Harboe

"Hva finnes av verktøy for å automatisk sjekke sikkerhet?"

Stilt av: Erik Drolshammer

"Kan automatiske verktøy for sikkerhetssjekking brukes som en del av f.eks. CI?"

Stilt av: Erik Drolshammer