Security Track – Sicherheit im .NET-Universum auf der BASTA! https://basta.net/security Konferenz für .NET, Windows & JavaScript Tue, 09 Dec 2025 12:41:57 +0000 de-DE hourly 1 https://wordpress.org/?v=6.7.2 https://basta.net/wp-content/uploads/2021/02/BASTA21_Website_global_Favicon_64x64_v1-1.png Security Track – Sicherheit im .NET-Universum auf der BASTA! https://basta.net/security 32 32 A Perfect Match: Passkeys in ASP.NET Core 10 https://basta.net/security/passkeys-webauthn-implementation-asp-dotnet-core/ Tue, 09 Dec 2025 12:41:57 +0000 https://basta.net/session/passkeys-webauthn-implementation-asp-dotnet-core/ The post A Perfect Match: Passkeys in ASP.NET Core 10 appeared first on BASTA!.

]]>
The post A Perfect Match: Passkeys in ASP.NET Core 10 appeared first on BASTA!.

]]>
Simplifying Thread Safety https://basta.net/security/multi-threaded-applications-safety/ Tue, 09 Dec 2025 12:41:57 +0000 https://basta.net/session/multi-threaded-applications-safety/ The post Simplifying Thread Safety appeared first on BASTA!.

]]>
The post Simplifying Thread Safety appeared first on BASTA!.

]]>
DSGVO konforme Cloud Security https://basta.net/security/dsgvo-datenschutz-cloud-security/ Wed, 08 Oct 2025 12:13:52 +0000 https://basta.net/session/dsgvo-datenschutz-cloud-security/ The post DSGVO konforme Cloud Security appeared first on BASTA!.

]]>
The post DSGVO konforme Cloud Security appeared first on BASTA!.

]]>
Single Page Applications vor Cross-Site Scripting schützen: Die Lage der Nation https://basta.net/security/single-page-applications-cross-site-scripting-security/ Wed, 08 Oct 2025 12:13:52 +0000 https://basta.net/session/single-page-applications-cross-site-scripting-security/ The post Single Page Applications vor Cross-Site Scripting schützen: Die Lage der Nation appeared first on BASTA!.

]]>
The post Single Page Applications vor Cross-Site Scripting schützen: Die Lage der Nation appeared first on BASTA!.

]]>
Sichere Webanwendungen mit ASP.NET Core: Die OWASP Top Ten 2025 https://basta.net/security/asp-dotnet-core-owasp-webanwendungen-security/ Wed, 08 Oct 2025 12:13:52 +0000 https://basta.net/session/asp-dotnet-core-owasp-webanwendungen-security/ The post Sichere Webanwendungen mit ASP.NET Core: Die OWASP Top Ten 2025 appeared first on BASTA!.

]]>
The post Sichere Webanwendungen mit ASP.NET Core: Die OWASP Top Ten 2025 appeared first on BASTA!.

]]>
How Banks Protect Their Applications with FAPI 2.0 https://basta.net/security/fapi-implementation-oauth-security/ Wed, 08 Oct 2025 12:13:52 +0000 https://basta.net/session/fapi-implementation-oauth-security/ The post How Banks Protect Their Applications with FAPI 2.0 appeared first on BASTA!.

]]>
The post How Banks Protect Their Applications with FAPI 2.0 appeared first on BASTA!.

]]>
Protect Your Data: Azure Networking Essentials for Developers https://basta.net/security/azure-secure-networks/ Tue, 24 Jun 2025 06:33:42 +0000 https://basta.net/session/azure-secure-networks/ The post Protect Your Data: Azure Networking Essentials for Developers appeared first on BASTA!.

]]>
The post Protect Your Data: Azure Networking Essentials for Developers appeared first on BASTA!.

]]>
APIs, aber sicher: Die OWASP API Security Top Ten https://basta.net/security/api-owasp-security-aspdotnetcore/ Tue, 18 Mar 2025 14:33:24 +0000 https://basta.net/session/api-owasp-security-aspdotnetcore/ The post APIs, aber sicher: Die OWASP API Security Top Ten appeared first on BASTA!.

]]>
The post APIs, aber sicher: Die OWASP API Security Top Ten appeared first on BASTA!.

]]>
Post-Quantum Cryptography for .NET Developers https://basta.net/security/post-quantum-cryptography-dotnet/ Tue, 18 Mar 2025 14:33:23 +0000 https://basta.net/session/post-quantum-cryptography-dotnet/ The post Post-Quantum Cryptography for .NET Developers appeared first on BASTA!.

]]>
The post Post-Quantum Cryptography for .NET Developers appeared first on BASTA!.

]]>
Blazor Authentication? Hold My Beer! https://basta.net/security/blazor-authentication-openid-connect/ Tue, 18 Mar 2025 14:33:23 +0000 https://basta.net/session/blazor-authentication-openid-connect/ The post Blazor Authentication? Hold My Beer! appeared first on BASTA!.

]]>
The post Blazor Authentication? Hold My Beer! appeared first on BASTA!.

]]>
Level Up Your Security: OpenID Connect/OAuth Update https://basta.net/security/openid-connect-oauth2-authentication/ Tue, 18 Mar 2025 14:33:23 +0000 https://basta.net/session/openid-connect-oauth2-authentication/ The post Level Up Your Security: OpenID Connect/OAuth Update appeared first on BASTA!.

]]>
The post Level Up Your Security: OpenID Connect/OAuth Update appeared first on BASTA!.

]]>
OWASP Top Ten 2025: Hat sich das Warten gelohnt? https://basta.net/security/owasp-web-security-aspdotnetcore/ Tue, 18 Mar 2025 14:33:22 +0000 https://basta.net/session/owasp-web-security-aspdotnetcore/ The post OWASP Top Ten 2025: Hat sich das Warten gelohnt? appeared first on BASTA!.

]]>
The post OWASP Top Ten 2025: Hat sich das Warten gelohnt? appeared first on BASTA!.

]]>
Begrüßung zur BASTA! Spring 2025 mit Eröffnungskeynote zu Web-Security 2025 https://basta.net/security/web-security-owasp-ai-passkeys/ Fri, 07 Feb 2025 11:50:37 +0000 https://basta.net/session/web-security-owasp-ai-passkeys/ The post Begrüßung zur BASTA! Spring 2025 mit Eröffnungskeynote zu Web-Security 2025 appeared first on BASTA!.

]]>
The post Begrüßung zur BASTA! Spring 2025 mit Eröffnungskeynote zu Web-Security 2025 appeared first on BASTA!.

]]>
KI-Schutzschild: Automatisierte Codeprüfung mit GitHub Actions & OpenAI https://basta.net/security/security-github-actions-openai/ Fri, 18 Oct 2024 06:13:30 +0000 https://basta.net/session/security-github-actions-openai/ The post KI-Schutzschild: Automatisierte Codeprüfung mit GitHub Actions & OpenAI appeared first on BASTA!.

]]>
The post KI-Schutzschild: Automatisierte Codeprüfung mit GitHub Actions & OpenAI appeared first on BASTA!.

]]>
Hätte ich das nur früher gewusst! Content Security Policy, Lektion(en) gelernt https://basta.net/security/content-security-policy-lektionen/ Fri, 18 Oct 2024 06:13:29 +0000 https://basta.net/session/content-security-policy-lektionen/ The post Hätte ich das nur früher gewusst! Content Security Policy, Lektion(en) gelernt appeared first on BASTA!.

]]>
The post Hätte ich das nur früher gewusst! Content Security Policy, Lektion(en) gelernt appeared first on BASTA!.

]]>
Workshop: Web Application Security Bootcamp [Montag, 03.03.2025] https://basta.net/security/web-app-security-owasp-workshop/ Fri, 18 Oct 2024 06:13:29 +0000 https://basta.net/session/web-app-security-owasp-workshop/ The post Workshop: Web Application Security Bootcamp [Montag, 03.03.2025] appeared first on BASTA!.

]]>
The post Workshop: Web Application Security Bootcamp [Montag, 03.03.2025] appeared first on BASTA!.

]]>
APIs, aber sicher: Die OWASP API Security Top Ten https://basta.net/security/owasp-api-security/ Fri, 18 Oct 2024 06:13:29 +0000 https://basta.net/session/owasp-api-security/ The post APIs, aber sicher: Die OWASP API Security Top Ten appeared first on BASTA!.

]]>
The post APIs, aber sicher: Die OWASP API Security Top Ten appeared first on BASTA!.

]]>
Passkeys für Entwickler:innen – Die Zukunft ohne Passwörter https://basta.net/security/passkeys-webauthn-security-ohne-passwoerter/ Mon, 07 Oct 2024 16:21:40 +0000 https://basta.net/session/passkeys-webauthn-security-ohne-passwoerter/ The post Passkeys für Entwickler:innen – Die Zukunft ohne Passwörter appeared first on BASTA!.

]]>
The post Passkeys für Entwickler:innen – Die Zukunft ohne Passwörter appeared first on BASTA!.

]]>
.NET Testing Best Practices https://basta.net/security/dotnet-testing-best-practices/ Mon, 10 Jun 2024 06:58:35 +0000 https://basta.net/session/dotnet-testing-best-practices/ The post .NET Testing Best Practices appeared first on BASTA!.

]]>
The post .NET Testing Best Practices appeared first on BASTA!.

]]>
Sicherheit im Fokus: Azure Copilot for Security https://basta.net/security/azure-copilot-security/ Tue, 04 Jun 2024 14:41:13 +0000 https://basta.net/session/azure-copilot-security/ The post Sicherheit im Fokus: Azure Copilot for Security appeared first on BASTA!.

]]>
The post Sicherheit im Fokus: Azure Copilot for Security appeared first on BASTA!.

]]>
Von Anfang an sicher: GitHub Advanced Security mit GitHub und Azure DevOps https://basta.net/security/github-advanced-security-azure-devops/ Fri, 03 May 2024 08:28:38 +0000 https://basta.net/session/github-advanced-security-azure-devops/ The post Von Anfang an sicher: GitHub Advanced Security mit GitHub und Azure DevOps appeared first on BASTA!.

]]>
The post Von Anfang an sicher: GitHub Advanced Security mit GitHub und Azure DevOps appeared first on BASTA!.

]]>
Passierschein, bitte – sichere und skalierbare Authentifizierung mit Microsoft Entra ID https://basta.net/security/authentifizierung-microsoft-entra-id/ Tue, 05 Mar 2024 09:50:00 +0000 https://basta.net/session/authentifizierung-microsoft-entra-id/ The post Passierschein, bitte – sichere und skalierbare Authentifizierung mit Microsoft Entra ID appeared first on BASTA!.

]]>
The post Passierschein, bitte – sichere und skalierbare Authentifizierung mit Microsoft Entra ID appeared first on BASTA!.

]]>
JSON Web Tokens: alles, was schief gehen kann https://basta.net/security/json-web-tokens-bedrohungsszenarien-problemloesung/ Tue, 05 Mar 2024 09:50:00 +0000 https://basta.net/session/json-web-tokens-bedrohungsszenarien-problemloesung/ The post JSON Web Tokens: alles, was schief gehen kann appeared first on BASTA!.

]]>
The post JSON Web Tokens: alles, was schief gehen kann appeared first on BASTA!.

]]>
Hands-on Workshop: Einstieg ins Pentesting für Web-Apps und Web-APIs https://basta.net/security/pentesting-web-apps-web-apis/ Tue, 05 Mar 2024 09:49:59 +0000 https://basta.net/session/pentesting-web-apps-web-apis/ The post Hands-on Workshop: Einstieg ins Pentesting für Web-Apps und Web-APIs appeared first on BASTA!.

]]>
The post Hands-on Workshop: Einstieg ins Pentesting für Web-Apps und Web-APIs appeared first on BASTA!.

]]>
Passkeys für Entwickler – die Zukunft ohne Passwörter https://basta.net/security/passkeys-web-authentication-api/ Tue, 05 Mar 2024 09:49:59 +0000 https://basta.net/session/passkeys-web-authentication-api/ The post Passkeys für Entwickler – die Zukunft ohne Passwörter appeared first on BASTA!.

]]>
The post Passkeys für Entwickler – die Zukunft ohne Passwörter appeared first on BASTA!.

]]>
OAuth2 and OpenID Connect: Easy Now https://basta.net/security/oauth2-openid-connect/ Tue, 05 Mar 2024 09:49:59 +0000 https://basta.net/session/oauth2-openid-connect/ The post OAuth2 and OpenID Connect: Easy Now appeared first on BASTA!.

]]>
The post OAuth2 and OpenID Connect: Easy Now appeared first on BASTA!.

]]>
Rumble in the (Browser) Jungle: SPA vs. XSS https://basta.net/security/security-spa-vs-xss/ Tue, 05 Mar 2024 09:49:58 +0000 https://basta.net/session/security-spa-vs-xss/ The post Rumble in the (Browser) Jungle: SPA vs. XSS appeared first on BASTA!.

]]>
The post Rumble in the (Browser) Jungle: SPA vs. XSS appeared first on BASTA!.

]]>
Cross Site Scripting ist Schnee von gestern, oder? https://basta.net/security/cross-site-scripting-security/ Wed, 25 Oct 2023 05:49:02 +0000 https://basta.net/session/cross-site-scripting-security/ The post Cross Site Scripting ist Schnee von gestern, oder? appeared first on BASTA!.

]]>
The post Cross Site Scripting ist Schnee von gestern, oder? appeared first on BASTA!.

]]>
Sichere Webanwendungen für das Frontend entwickeln https://basta.net/security/web-anwendungen-security/ Wed, 25 Oct 2023 05:49:02 +0000 https://basta.net/session/web-anwendungen-security/ The post Sichere Webanwendungen für das Frontend entwickeln appeared first on BASTA!.

]]>
The post Sichere Webanwendungen für das Frontend entwickeln appeared first on BASTA!.

]]>
AuthNZ für APIs und Web-Apps mit IdentityServer https://basta.net/security/authnz-apis-webapps-identityserver/ Wed, 25 Oct 2023 05:49:02 +0000 https://basta.net/session/authnz-apis-webapps-identityserver/ The post AuthNZ für APIs und Web-Apps mit IdentityServer appeared first on BASTA!.

]]>
The post AuthNZ für APIs und Web-Apps mit IdentityServer appeared first on BASTA!.

]]>
Workshop: Einstieg in Pentesting für Web-Apps & Web-APIs https://basta.net/security/workshop-pentesting-web-apps-web-apis/ Wed, 25 Oct 2023 05:49:01 +0000 https://basta.net/session/workshop-pentesting-web-apps-web-apis/ The post Workshop: Einstieg in Pentesting für Web-Apps & Web-APIs appeared first on BASTA!.

]]>
The post Workshop: Einstieg in Pentesting für Web-Apps & Web-APIs appeared first on BASTA!.

]]>
DoS-Schutz für Websites: ASP.NET Core Rate Limiting https://basta.net/security/dos-schutz-asp-dotnet-core-rate-limiting/ Thu, 12 Oct 2023 06:24:03 +0000 https://basta.net/session/dos-schutz-asp-dotnet-core-rate-limiting/ The post DoS-Schutz für Websites: ASP.NET Core Rate Limiting appeared first on BASTA!.

]]>
The post DoS-Schutz für Websites: ASP.NET Core Rate Limiting appeared first on BASTA!.

]]>
OpenID Connect (fast) selbstgemacht mit IdentityServer https://basta.net/security/openid-connect-identityserver/ Thu, 04 May 2023 08:37:40 +0000 https://basta.net/session/openid-connect-identityserver/ The post OpenID Connect (fast) selbstgemacht mit IdentityServer appeared first on BASTA!.

]]>
The post OpenID Connect (fast) selbstgemacht mit IdentityServer appeared first on BASTA!.

]]>
Letzte Hoffnung Browser: Sicherheitsfeatures in modernen Clients https://basta.net/security/sicherheitsfeatures-modernen-clients/ Thu, 09 Mar 2023 11:25:24 +0000 https://basta.net/session/sicherheitsfeatures-modernen-clients/ The post Letzte Hoffnung Browser: Sicherheitsfeatures in modernen Clients appeared first on BASTA!.

]]>
The post Letzte Hoffnung Browser: Sicherheitsfeatures in modernen Clients appeared first on BASTA!.

]]>
Ich mach’ mir einen Identity Server, Widdewidde wie er mir gefällt https://basta.net/security/identity-server-loesung/ Mon, 16 Jan 2023 06:51:55 +0000 https://basta.net/session/identity-server-loesung/ The post Ich mach’ mir einen Identity Server, Widdewidde wie er mir gefällt appeared first on BASTA!.

]]>
The post Ich mach’ mir einen Identity Server, Widdewidde wie er mir gefällt appeared first on BASTA!.

]]>
Quantum Computing and the Future of Cryptography https://basta.net/security/quantum-computing-cryptography/ Wed, 05 Oct 2022 10:45:14 +0000 http://new.basta.net/session/quantum-computing-cryptography/ The post Quantum Computing and the Future of Cryptography appeared first on BASTA!.

]]>
The post Quantum Computing and the Future of Cryptography appeared first on BASTA!.

]]>
Sicherheit im Web mit ASP.NET Core, Angular und Auth0 https://basta.net/security/sicherheit-asp-net-core-angular-auth0/ Wed, 05 Oct 2022 10:45:14 +0000 http://new.basta.net/session/sicherheit-asp-net-core-angular-auth0/ The post Sicherheit im Web mit ASP.NET Core, Angular und Auth0 appeared first on BASTA!.

]]>
The post Sicherheit im Web mit ASP.NET Core, Angular und Auth0 appeared first on BASTA!.

]]>
Begrüßung zur BASTA! Herbst 2022 in Mainz und Eröffnungs-Keynote: Die Zukunft der Web-Entwicklung https://basta.net/web-development/begruessung-zur-basta-herbst-2022-in-mainz-und-eroeffnungs-keynote/ Thu, 08 Sep 2022 14:16:44 +0000 https://basta.net/session/begruessung-zur-basta-herbst-2022-in-mainz-und-eroeffnungs-keynote/ Begrüßung:Die BASTA! Herbst 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen. Eröffnungs-Keynote:Seit ein paar Jahren ist die JavaScript-Welt ziemlich stabil. Die drei großen Technologien, Angular, React und Vue, dominieren das Geschehen. Das...

Read More

The post Begrüßung zur BASTA! Herbst 2022 in Mainz und Eröffnungs-Keynote: Die Zukunft der Web-Entwicklung appeared first on BASTA!.

]]>
Begrüßung:
Die BASTA! Herbst 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

Eröffnungs-Keynote:
Seit ein paar Jahren ist die JavaScript-Welt ziemlich stabil. Die drei großen Technologien, Angular, React und Vue, dominieren das Geschehen. Das heißt aber nicht, dass die Welt stillsteht! Gerade in der letzten Zeit sind einige neue Frameworks mit frischen Ideen aufgekommen. Manche Leute sprechen hierbei von einer neuen Welle an Frameworks, andere sogar von einer neuen Generation.
In dieser Keynote zeigen wir, was diese neuen Technologien ausmacht, welche Probleme sie lösen aber auch welche Konsequenzen damit einhergehen. Zusammen erlaubt das einen Ausblick auf die Zukunft der Web-Entwicklung, aber auch auf die Zukunft der großen etablierten Web-Frameworks, die derzeit in Hinblick auf diese Trends erweitert werden.

The post Begrüßung zur BASTA! Herbst 2022 in Mainz und Eröffnungs-Keynote: Die Zukunft der Web-Entwicklung appeared first on BASTA!.

]]>
Level-up your Testing https://basta.net/security/level-up-your-testing/ Mon, 14 Mar 2022 14:08:28 +0000 https://basta.net/session/level-up-your-testing/ Alle Unit-Tests erscheinen grün, die Testabdeckung beträgt fast 80 Prozent und auch die Ausführungszeit der Unit-Tests bewegt sich im Sekundenbereich. Diese Fakten klingen sehr gut und suggerieren das die Qualität der Software nicht so schlecht sein kann. Oft werden diese Metriken auch prominent auf Dashboards platziert, um auch den Kollegen und Stakeholdern ein gutes Gefühl...

Read More

The post Level-up your Testing appeared first on BASTA!.

]]>
Alle Unit-Tests erscheinen grün, die Testabdeckung beträgt fast 80 Prozent und auch die Ausführungszeit der Unit-Tests bewegt sich im Sekundenbereich. Diese Fakten klingen sehr gut und suggerieren das die Qualität der Software nicht so schlecht sein kann. Oft werden diese Metriken auch prominent auf Dashboards platziert, um auch den Kollegen und Stakeholdern ein gutes Gefühl zu vermitteln. Doch wie stellen wir eigentlich die Qualität der Tests sicher? Haben wir an unseren Tests die gleiche Qualitätsmaßstäbe wie an unseren eigentlich Produktcode? Kombinieren wir TDD mit Pair-Programing und sind die Tests auch Bestandteil des Codereviews? In dieser Session schauen wir uns an, wie die Qualität von Unit-Tests erhöht und geprüft werden kann. Wir fokussieren uns neben den Soft-Skills vor allem darauf, Techniken um Unit-Tests zu testen (test the tests). Die Qualität von Unit-Tests kann mit der Nutzung von Mutation Tests oder Property-based Testing deutlich gesteigert bzw. überprüft werden. Zudem kann es uns bei der Fehlersuche von entstanden Bugs sehr hilfreich sein.

The post Level-up your Testing appeared first on BASTA!.

]]>
OWASP Top Ten 2021: besser paranoid als offline https://basta.net/security/owasp-top-ten-2021-besser-paranoid-als-offline/ Mon, 14 Mar 2022 14:08:25 +0000 https://basta.net/session/owasp-top-ten-2021-besser-paranoid-als-offline/ Das Open Web Application Security Project (OWASP) ist insbesondere für die regelmäßig erscheinende Top-Ten-Liste der größten Sicherheitsrisiken für Webanwendungen bekannt. Nach langer Wartezeit steht endlich die Ausgabe von 2021 zur Verfügung. Wir werfen einen Blick auf den Entstehungsprozess der Liste sowie auf jeden einzelnen Eintrag. Was ist neu, was ist anders, was fehlt möglicherweise und...

Read More

The post OWASP Top Ten 2021: besser paranoid als offline appeared first on BASTA!.

]]>
Das Open Web Application Security Project (OWASP) ist insbesondere für die regelmäßig erscheinende Top-Ten-Liste der größten Sicherheitsrisiken für Webanwendungen bekannt. Nach langer Wartezeit steht endlich die Ausgabe von 2021 zur Verfügung. Wir werfen einen Blick auf den Entstehungsprozess der Liste sowie auf jeden einzelnen Eintrag. Was ist neu, was ist anders, was fehlt möglicherweise und welchen Sicherheitsrisiken ist eine moderne Webanwendungen ausgesetzt? Wie immer gibt es Codebeispiele und natürlich Gegenmaßnahmen.

The post OWASP Top Ten 2021: besser paranoid als offline appeared first on BASTA!.

]]>
Begrüßung zur BASTA! Spring 2022 in Frankfurt und Eröffnungs-Keynote: .NET 6 ist da https://basta.net/net-framework-c/net-6-ist-da/ Wed, 02 Feb 2022 14:07:26 +0000 https://basta.net/session/net-6-ist-da/ Begrüßung:Die BASTA! Spring 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen. Eröffnungs-Keynote:Mit der Version 6 liegt seit kurzem ein ganz besonderes .NET-Release vor: ein sogenanntes Long Term Support (LTS) Release. Da zu...

Read More

The post Begrüßung zur BASTA! Spring 2022 in Frankfurt und Eröffnungs-Keynote: .NET 6 ist da appeared first on BASTA!.

]]>
Begrüßung:
Die BASTA! Spring 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

Eröffnungs-Keynote:
Mit der Version 6 liegt seit kurzem ein ganz besonderes .NET-Release vor: ein sogenanntes Long Term Support (LTS) Release. Da zu erwarten ist, dass eine größere Zahl an Nutzern auf .NET 6 umsteigen wird, glänzt es nicht so sehr mit neuen Features als vielmehr mit Tugenden, die es für den langfristigen Einsatz attraktiv macht. Grund genug, genauer hinzusehen.
Ergänzend zu den Workshops und den verschiedenen Sessions im Konferenzprogramm bieten unsere BASTA!-Experten einen kurzen und knackigen Einblick in ausgewählte Aspekte von .NET 6 und geben vor allem wertvolle Hinweise für den Einsatz in der Praxis. Vorhang auf für das neue .NET auch in Ihrem Projekt!

The post Begrüßung zur BASTA! Spring 2022 in Frankfurt und Eröffnungs-Keynote: .NET 6 ist da appeared first on BASTA!.

]]>
Bridging the Gap https://basta.net/agile-devops/bridging-the-gap/ Mon, 24 Jan 2022 07:56:44 +0000 https://basta.net/session/bridging-the-gap/ Introvert and extrovert, frontend and backend, this language or that one, with children or without. There are so many gaps in our industry that can have consequences if not bridged – will you get the promotion? Will you get the new job? Will your voice be heard? There are many ways to bridge a gap,...

Read More

The post Bridging the Gap appeared first on BASTA!.

]]>
Introvert and extrovert, frontend and backend, this language or that one, with children or without. There are so many gaps in our industry that can have consequences if not bridged – will you get the promotion? Will you get the new job? Will your voice be heard? There are many ways to bridge a gap, and often the best way isn’t obvious. Layla and Alyssa hope, that through their stories and experiences, they can bring mindfulness and compassion to the forefront of your thoughts and help you bridge the gaps in your career and life.

The post Bridging the Gap appeared first on BASTA!.

]]>
BASTA! Spring 2022 Verlosung https://basta.net/net-framework-c/basta-spring-2022-verlosung/ Thu, 16 Dec 2021 15:01:00 +0000 https://basta.net/session/basta-spring-2022-verlosung/ Nehmen Sie an der Verlosung teil und gewinnen Sie tolle Preise. Viel Glück! Join the raffle for the chance to win some great prizes. Good luck!

The post BASTA! Spring 2022 Verlosung appeared first on BASTA!.

]]>
Nehmen Sie an der Verlosung teil und gewinnen Sie tolle Preise. Viel Glück!

Join the raffle for the chance to win some great prizes. Good luck!

The post BASTA! Spring 2022 Verlosung appeared first on BASTA!.

]]>
Begrüßung zur BASTA! Spring 2022 in Frankfurt https://basta.net/net-framework-c/begruessung-zur-basta-spring-2022-in-frankfurt/ Thu, 16 Dec 2021 15:01:00 +0000 https://basta.net/session/begruessung-zur-basta-spring-2022-in-frankfurt/ Die BASTA! Spring 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zur BASTA! Spring 2022 in Frankfurt appeared first on BASTA!.

]]>
Die BASTA! Spring 2022 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zur BASTA! Spring 2022 in Frankfurt appeared first on BASTA!.

]]>
OWASP Top Ten 2021: Hat sich das Warten gelohnt? https://basta.net/security/owasp-top-ten-2021-hat-sich-das-warten-gelohnt/ Mon, 18 Oct 2021 09:30:46 +0000 https://basta.net/session/owasp-top-ten-2021-hat-sich-das-warten-gelohnt/ Nach vier Jahren (und einigen Verzögerungen) war es Ende September 2021 endlich wieder so weit: Die neuen OWASP Top Ten sind da. Die bekannte Liste der zehn größten Sicherheitsrisiken für Webapplikationen wurde aktualisiert, mit zahlreichen Neuerungen: eine neue Prioritätenreihenfolge, neue Kategorien, aber auch alten Bekannten. Grund genug, einen Blick auf alle Einträge der Liste zu...

Read More

The post OWASP Top Ten 2021: Hat sich das Warten gelohnt? appeared first on BASTA!.

]]>
Nach vier Jahren (und einigen Verzögerungen) war es Ende September 2021 endlich wieder so weit: Die neuen OWASP Top Ten sind da. Die bekannte Liste der zehn größten Sicherheitsrisiken für Webapplikationen wurde aktualisiert, mit zahlreichen Neuerungen: eine neue Prioritätenreihenfolge, neue Kategorien, aber auch alten Bekannten. Grund genug, einen Blick auf alle Einträge der Liste zu werfen und dabei zu besprechen, was das aus Sicht von ASP.NET Core bedeutet. Wie immer mit Angriffen, Gegenmaßnahmen, und viel Code!

The post OWASP Top Ten 2021: Hat sich das Warten gelohnt? appeared first on BASTA!.

]]>
Sichern von JavaScript- und Blazor-Apps mit dem BFF-(Backend-for-Frontend-)Pattern https://basta.net/security/sichern-von-javascript-und-blazor-apps-mit-dem-bff-backend-for-frontend-pattern/ Mon, 18 Oct 2021 09:30:46 +0000 https://basta.net/session/sichern-von-javascript-und-blazor-apps-mit-dem-bff-backend-for-frontend-pattern/ Moderne Webentwicklung bedeutet, dass immer mehr Anwendungscode im Browser ausgeführt wird. Traditionell war das JavaScript, aber im Microsoft-Kosmos ist dank Blazor auch C# möglich. Diese modernen Anwendungen werden oft mit tokenbasierter Sicherheit unter Verwendung von OpenID Connect und OAuth gesichert. Es gibt jedoch unterschiedliche Muster für die Verwendung von tokenbasierter Sicherheit und diese Session behandelt...

Read More

The post Sichern von JavaScript- und Blazor-Apps mit dem BFF-(Backend-for-Frontend-)Pattern appeared first on BASTA!.

]]>
Moderne Webentwicklung bedeutet, dass immer mehr Anwendungscode im Browser ausgeführt wird. Traditionell war das JavaScript, aber im Microsoft-Kosmos ist dank Blazor auch C# möglich. Diese modernen Anwendungen werden oft mit tokenbasierter Sicherheit unter Verwendung von OpenID Connect und OAuth gesichert. Es gibt jedoch unterschiedliche Muster für die Verwendung von tokenbasierter Sicherheit und diese Session behandelt einige der Fallstricke der verschiedenen Ansätze, insbesondere angesichts der sich ständig ändernden Browserlandschaft. Wir werden uns auf das Backend-for-Frontend-(BFF-)Muster konzentrieren, das sich zum sichersten und stabilsten dieser Ansätze entwickelt hat.

The post Sichern von JavaScript- und Blazor-Apps mit dem BFF-(Backend-for-Frontend-)Pattern appeared first on BASTA!.

]]>
BASTA! Herbst 2021 Verlosung https://basta.net/net-framework-c/basta-herbst-2021-verlosung/ Wed, 22 Sep 2021 07:07:38 +0000 https://basta.net/session/basta-herbst-2021-verlosung/ Nehmen Sie an der Verlosung teil und gewinnen Sie tolle Preise. Viel Glück! Join the raffle for the chance to win some great prizes. Good luck!

The post BASTA! Herbst 2021 Verlosung appeared first on BASTA!.

]]>
Nehmen Sie an der Verlosung teil und gewinnen Sie tolle Preise. Viel Glück!

Join the raffle for the chance to win some great prizes. Good luck!

The post BASTA! Herbst 2021 Verlosung appeared first on BASTA!.

]]>
Begrüßung zum dritten Tag der BASTA! https://basta.net/net-framework-c/begruessung-zum-dritten-tag-der-basta/ Mon, 19 Jul 2021 08:23:47 +0000 https://basta.net/session/begruessung-zum-dritten-tag-der-basta/ Auch zum dritten und letzten Hauptkonferenztag der BASTA! möchten wir Sie herzlich zu einem morgendlichen Plausch begrüßen, wichtige Dinge zum Ablauf der Onlinekonferenz mitteilen und einen Ausblick auf den Tag geben. Wir freuen uns!

The post Begrüßung zum dritten Tag der BASTA! appeared first on BASTA!.

]]>
Auch zum dritten und letzten Hauptkonferenztag der BASTA! möchten wir Sie herzlich zu einem morgendlichen Plausch begrüßen, wichtige Dinge zum Ablauf der Onlinekonferenz mitteilen und einen Ausblick auf den Tag geben. Wir freuen uns!

The post Begrüßung zum dritten Tag der BASTA! appeared first on BASTA!.

]]>
Begrüßung zum zweiten Tag der BASTA! https://basta.net/net-framework-c/begruessung-zum-zweiten-tag-der-basta/ Mon, 19 Jul 2021 08:23:46 +0000 https://basta.net/session/begruessung-zum-zweiten-tag-der-basta/ Und wieder beginnt ein BASTA!-Tag mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zum zweiten Tag der BASTA! appeared first on BASTA!.

]]>
Und wieder beginnt ein BASTA!-Tag mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zum zweiten Tag der BASTA! appeared first on BASTA!.

]]>
OAuth – the Good Parts https://basta.net/security/oauth-the-good-parts/ Thu, 24 Jun 2021 12:51:43 +0000 https://basta.net/session/oauth-the-good-parts/ OAuth existiert nun seit mehr als 10 Jahren und ist zum Standardprotokoll für Token-basierte Sicherheit geworden. Wie bei jeder populären Technologie, die mit ihren Anforderungen gewachsen ist, gibt es einige Dinge, die wirklich gut funktionieren, und einige, die den Test der Zeit nicht ganz bestanden haben. In diesem Vortrag geht es um das Wesentliche, das...

Read More

The post OAuth – the Good Parts appeared first on BASTA!.

]]>

OAuth existiert nun seit mehr als 10 Jahren und ist zum Standardprotokoll für Token-basierte Sicherheit geworden. Wie bei jeder populären Technologie, die mit ihren Anforderungen gewachsen ist, gibt es einige Dinge, die wirklich gut funktionieren, und einige, die den Test der Zeit nicht ganz bestanden haben. In diesem Vortrag geht es um das Wesentliche, das Sie wissen sollten, wenn Sie heute anfangen sich mit OAuth zu beschäftigen. Welche Protokollabläufe und -erweiterungen sollten Sie studieren, welche „Dialekte“ wie OpenID Connect sind wichtig, und was kann ich „sicher“ ignorieren.

The post OAuth – the Good Parts appeared first on BASTA!.

]]>
Begrüßung zur BASTA! Herbst 2021 in Mainz https://basta.net/net-framework-c/begruessung-zur-basta-herbst-2021-in-mainz/ Mon, 12 Apr 2021 11:52:45 +0000 https://basta.net/session/begruessung-zur-basta-herbst-2021-in-mainz/ Die BASTA! Herbst 2021 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zur BASTA! Herbst 2021 in Mainz appeared first on BASTA!.

]]>
Die BASTA! Herbst 2021 beginnt mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zur BASTA! Herbst 2021 in Mainz appeared first on BASTA!.

]]>
Sichern von JavaScript und Blazor Anwendungen mit dem BFF (Backend for Frontend) Pattern https://basta.net/security/advanced-oauth/ Tue, 16 Mar 2021 14:42:24 +0000 https://basta.net/session/advanced-oauth/ Moderne Webentwicklung bedeutet, dass immer mehr Anwendungscode im Browser ausgeführt wird. Traditionell war dies JavaScript, aber in jüngerer Zeit gibt es den Trend, C# mit Blazor zu verwenden. Diese modernen Anwendungen werden oft mit Token-basierter Sicherheit unter Verwendung der OpenID Connect- und OAuth gesichert. Es gibt jedoch unterschiedliche Muster für die Verwendung von Token-basierter Sicherheit,...

Read More

The post Sichern von JavaScript und Blazor Anwendungen mit dem BFF (Backend for Frontend) Pattern appeared first on BASTA!.

]]>

Moderne Webentwicklung bedeutet, dass immer mehr Anwendungscode im Browser ausgeführt wird. Traditionell war dies JavaScript, aber in jüngerer Zeit gibt es den Trend, C# mit Blazor zu verwenden. Diese modernen Anwendungen werden oft mit Token-basierter Sicherheit unter Verwendung der OpenID Connect- und OAuth gesichert. Es gibt jedoch unterschiedliche Muster für die Verwendung von Token-basierter Sicherheit, und diese Session behandelt einige der Fallstricke der verschiedenen Ansätze, insbesondere angesichts der sich ständig ändernden Browserlandschaft. Wir werden uns auf das „Backend for Frontend“ (oder BFF)-Muster konzentrieren, das sich zu dem sichersten und stabilsten dieser Ansätze entwickelt hat.

The post Sichern von JavaScript und Blazor Anwendungen mit dem BFF (Backend for Frontend) Pattern appeared first on BASTA!.

]]>
Letzte Hoffnung Client: Sicherheitsfeatures und -header im Browser https://basta.net/security/letzte-hoffnung-client-sicherheitsfeatures-und-header-im-browser/ Tue, 16 Mar 2021 14:42:16 +0000 https://basta.net/session/letzte-hoffnung-client-sicherheitsfeatures-und-header-im-browser/ Moderne Webbrowser unterstützen eine große Menge an Sicherheitsfeatures, die aus Entwicklungssicht genutzt werden können: HTTP Header, JavaScript APIs und mehr. Diese Mechanismen können effektiv Cross-Site Scripting, Clickjacking, Cross-Site Request Forgery und andere Angriffe verhindern und vieles mehr. Diese Session zeigt viele dieser Features, diskutiert die Browserunterstützung und zeigt aktuelle Entwicklungen auf, etwa Features, die vor der Einstellung stehen und ersetzt werden müssen. 

The post Letzte Hoffnung Client: Sicherheitsfeatures und -header im Browser appeared first on BASTA!.

]]>
Moderne Webbrowser unterstützen eine große Menge an Sicherheitsfeatures, die aus Entwicklungssicht genutzt werden können: HTTP Header, JavaScript APIs und mehr. Diese Mechanismen können effektiv Cross-Site Scripting, Clickjacking, Cross-Site Request Forgery und andere Angriffe verhindern und vieles mehr. Diese Session zeigt viele dieser Features, diskutiert die Browserunterstützung und zeigt aktuelle Entwicklungen auf, etwa Features, die vor der Einstellung stehen und ersetzt werden müssen. 

The post Letzte Hoffnung Client: Sicherheitsfeatures und -header im Browser appeared first on BASTA!.

]]>
Begrüßung zum 3. Tag der BASTA! https://basta.net/agile-devops/begruessung-zum-3-tag-der-basta/ Mon, 22 Feb 2021 11:31:58 +0000 https://basta.net/session/begruessung-zum-3-tag-der-basta/ Auch zum dritten und letzten Hauptkonferenztag der BASTA! möchten wir Sie herzlich zu einem morgendlichen Plausch begrüßen und wichtige Dinge zum Ablauf der Online-Konferenz mitteilen sowie einen Ausblick auf den Tag geben. Wir freuen uns!

The post Begrüßung zum 3. Tag der BASTA! appeared first on BASTA!.

]]>
Auch zum dritten und letzten Hauptkonferenztag der BASTA! möchten wir Sie herzlich zu einem morgendlichen Plausch begrüßen und wichtige Dinge zum Ablauf der Online-Konferenz mitteilen sowie einen Ausblick auf den Tag geben. Wir freuen uns!

The post Begrüßung zum 3. Tag der BASTA! appeared first on BASTA!.

]]>
Begrüßung zum 2. Tag der BASTA! https://basta.net/web-development/begruessung-zum-2-tag-der-basta/ Mon, 22 Feb 2021 11:31:57 +0000 https://basta.net/session/begruessung-zum-2-tag-der-basta/ Und wieder beginnt ein BASTA!-Tag mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und gemeinsam mit unseren Advisors einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zum 2. Tag der BASTA! appeared first on BASTA!.

]]>
Und wieder beginnt ein BASTA!-Tag mit vollem Programm auf mehreren Tracks. Wir möchten Sie begrüßen, wichtige Informationen über den Ablauf der Konferenz mit Ihnen teilen und gemeinsam mit unseren Advisors einen Blick auf die Highlights des Tages werfen.

The post Begrüßung zum 2. Tag der BASTA! appeared first on BASTA!.

]]>
Content Security Policy: gestern, heute, morgen https://basta.net/security/content-security-policy-gestern-heute-morgen/ Mon, 16 Nov 2020 16:46:04 +0000 https://basta.net/session/content-security-policy-gestern-heute-morgen/ Content Security Policy ist seit einer Dekade die effektivste Sicherheitsmaßnahme für Webbrowser, und einer der Gründe, wieso alle Webbrowser sukzessive ihren eingebauten Schutz vor Cross-Site Scripting entfernen. Aber die Erstellung einer effektiven Content Security Policy ist nicht trivial. In diesem Vortrag diskutieren wir Lektionen aus zahlreichen CSP-Projekten: Was funktioniert, wo gibt es Probleme, und auf welche Features...

Read More

The post Content Security Policy: gestern, heute, morgen appeared first on BASTA!.

]]>
Content Security Policy ist seit einer Dekade die effektivste Sicherheitsmaßnahme für Webbrowser, und einer der Gründe, wieso alle Webbrowser sukzessive ihren eingebauten Schutz vor Cross-Site Scripting entfernen. Aber die Erstellung einer effektiven Content Security Policy ist nicht trivial. In diesem Vortrag diskutieren wir Lektionen aus zahlreichen CSP-Projekten: Was funktioniert, wo gibt es Probleme, und auf welche Features dürfen wir uns in Zukunft freuen? 

The post Content Security Policy: gestern, heute, morgen appeared first on BASTA!.

]]>
Geheimniskrämerei im Releaseprozess mit Azure DevOps und Azure https://basta.net/microservices-apis/geheimniskraemerei-im-release-prozess-mit-azure-devops-und-azure/ Fri, 30 Oct 2020 16:19:46 +0000 https://basta.net/session/geheimniskraemerei-im-release-prozess-mit-azure-devops-und-azure/ Für das Deployment werden oft verschiedenste vertrauliche Konfigurationseinträge wie Datenbank-Connection-Strings oder Client-Secrets benötigt. Wie werden diese sicher aufbewahrt und zum Deployment-Zeitpunkt der Applikation übergeben? Diese Session zeigt verschiedene Möglichkeiten der Secret-Verwaltung und ihr Management mit Azure DevOps und anderen Azure-Diensten. Zudem wird auf Themen wie Passwortrotation oder Azure-spezifische Authentisierung mittels Managed Identities eingegangen.

The post Geheimniskrämerei im Releaseprozess mit Azure DevOps und Azure appeared first on BASTA!.

]]>
Für das Deployment werden oft verschiedenste vertrauliche Konfigurationseinträge wie Datenbank-Connection-Strings oder Client-Secrets benötigt. Wie werden diese sicher aufbewahrt und zum Deployment-Zeitpunkt der Applikation übergeben? Diese Session zeigt verschiedene Möglichkeiten der Secret-Verwaltung und ihr Management mit Azure DevOps und anderen Azure-Diensten. Zudem wird auf Themen wie Passwortrotation oder Azure-spezifische Authentisierung mittels Managed Identities eingegangen.

The post Geheimniskrämerei im Releaseprozess mit Azure DevOps und Azure appeared first on BASTA!.

]]>
Verlosungen: Online-Sponsoren-Gewinnspiel & Live Verlosung BASTA! 2020 Aussteller Stempelkarte https://basta.net/cloud-azure-serverless/verlosungen-online-sponsoren-gewinnspiel-live-verlosung-basta-2020-aussteller-stempelkarte/ Thu, 01 Oct 2020 13:08:46 +0000 https://basta.net/session/verlosungen-online-sponsoren-gewinnspiel-live-verlosung-basta-2020-aussteller-stempelkarte/ Live Verlosung BASTA! 2020 Aussteller Stempelkarte Liebe Teilnehmer nutzen Sie noch die Zeit und lassen Sie sich Ihre Stempelkarte von 6 Ausstellern der BASTA! abstempeln und werfen Sie die Karte vollständig ausgefüllt in die Losbox am Check In Counter.Ein Besuch der Aussteller lohnt sich in jedem Fall. Zu gewinnen gibt es Gutscheine für Schulungen, Softwarelizenzen, Gaming-Devices,...

Read More

The post Verlosungen: Online-Sponsoren-Gewinnspiel & Live Verlosung BASTA! 2020 Aussteller Stempelkarte appeared first on BASTA!.

]]>
Live Verlosung BASTA! 2020 Aussteller Stempelkarte

Liebe Teilnehmer nutzen Sie noch die Zeit und lassen Sie sich Ihre Stempelkarte von 6 Ausstellern der BASTA! abstempeln und werfen Sie die Karte vollständig ausgefüllt in die Losbox am Check In Counter.
Ein Besuch der Aussteller lohnt sich in jedem Fall. Zu gewinnen gibt es Gutscheine für Schulungen, Softwarelizenzen, Gaming-Devices, Gadgets und vieles mehr.
Den Gewinn können Sie gleich vor Ort im Empfang nehmen oder er wird Ihnen persönlich zugeschickt. Wir freuen uns, dass Sie mit dabei sind und wünschen schon jetzt viel Glück.


Online Sponsoren Gewinnspiel auf der BASTA  2020

Ziehung der Gewinner, die am Online-Gewinnspiel teilgenommen haben. Zu gewinnen gibt es:
·       DJI Mavic-2-Pro-Drohne im Wert von 1499 €
·       Lego Mindstorms EV3-Set im Wert von 350 €
·       Beats Solo3 Wireless Bluetooth On-Ear Kopfhörer im Wert von 195 €

The post Verlosungen: Online-Sponsoren-Gewinnspiel & Live Verlosung BASTA! 2020 Aussteller Stempelkarte appeared first on BASTA!.

]]>
Begrüßung und Eröffnung der BASTA! 2020 https://basta.net/net-framework-c/begruessung-und-eroeffnung-der-basta-2020/ Thu, 01 Oct 2020 13:08:45 +0000 https://basta.net/session/begruessung-und-eroeffnung-der-basta-2020/ Sebastian Meyen, Program Chair, begrüßt die Teilnehmer der BASTA! 2020, führt in das Programm ein und gibt wichtige Hinweise zum Ablauf der Hybrid Konferenz.

The post Begrüßung und Eröffnung der BASTA! 2020 appeared first on BASTA!.

]]>
Sebastian Meyen, Program Chair, begrüßt die Teilnehmer der BASTA! 2020, führt in das Programm ein und gibt wichtige Hinweise zum Ablauf der Hybrid Konferenz.

The post Begrüßung und Eröffnung der BASTA! 2020 appeared first on BASTA!.

]]>
OpenID Connect & OAuth 2.0 – Security Best Practices https://basta.net/security/openid-connect-oauth-2-0-security-best-practices/ Wed, 08 Apr 2020 06:08:14 +0000 https://basta.net/session/openid-connect-oauth-2-0-security-best-practices/ Seit seiner Veröffentlichung in RFC6749 und RFC6750 hat OAuth 2.0 auf dem Markt massiv an Zugkraft gewonnen und wurde zum Standard für den API-Schutz und zur Grundlage von OpenID Connect. In der Zwischenzeit wurden die Protokolle durch bekannte Implementierungsschwächen und Anti-Patterns angegriffen, die Technologie hat sich geändert und ihre Verwendung wurde auf Anwendungsfälle und höhere...

Read More

The post OpenID Connect & OAuth 2.0 – Security Best Practices appeared first on BASTA!.

]]>

Seit seiner Veröffentlichung in RFC6749 und RFC6750 hat OAuth 2.0 auf dem Markt massiv an Zugkraft gewonnen und wurde zum Standard für den API-Schutz und zur Grundlage von OpenID Connect. In der Zwischenzeit wurden die Protokolle durch bekannte Implementierungsschwächen und Anti-Patterns angegriffen, die Technologie hat sich geändert und ihre Verwendung wurde auf Anwendungsfälle und höhere Sicherheitsumgebungen ausgeweitet als ursprünglich angenommen und erwartet. Aus diesem Grund hat die IETF eine Reihe so genannter "Best Current Practices" (BCPs) veröffentlicht, die die ursprünglichen Spezifikationen und Bedrohungsmodelle aktualisieren und mehr präskriptive Anleitungen geben. Dieser Vortrag gibt einen Überblick über diese BCPs und greift einige der Themen für eine vertiefende Diskussion auf.

The post OpenID Connect & OAuth 2.0 – Security Best Practices appeared first on BASTA!.

]]>
Implementierung von OpenID Connect und OAuth 2.0 – Tips from the Trenches https://basta.net/security/implementing-openid-connect-and-oauth-2-0-tips-from-the-trenches/ Wed, 08 Apr 2020 06:08:14 +0000 https://basta.net/session/implementing-openid-connect-and-oauth-2-0-tips-from-the-trenches/ Es gibt typische Architekturmuster rund um Identitäts- und Zugangskontrolle für moderne Anwendungen (Mikroservices oder Cloud-native Anwendungen – oder wie immer man sie nennen möchte). OpenID Connect und OAuth 2.0 sind die Wegbereiter für diese Architekturen. Wenn Sie ein solches Anwendungssystem aufbauen, werden Sie unweigerlich auf einige Herausforderungen und Fragen stoßen, wie z.B. welchen protokol flow...

Read More

The post Implementierung von OpenID Connect und OAuth 2.0 – Tips from the Trenches appeared first on BASTA!.

]]>

Es gibt typische Architekturmuster rund um Identitäts- und Zugangskontrolle für moderne Anwendungen (Mikroservices oder Cloud-native Anwendungen – oder wie immer man sie nennen möchte). OpenID Connect und OAuth 2.0 sind die Wegbereiter für diese Architekturen. Wenn Sie ein solches Anwendungssystem aufbauen, werden Sie unweigerlich auf einige Herausforderungen und Fragen stoßen, wie z.B. welchen protokol flow Sie wählen, wie Sie Ihre Ressourcen und Token gestalten, wie Sie Ihre verschiedenen (neuen und alten) Clients mit dem Token-basierten System verbinden, wie Sie das Session- und Token-Lifetime-Management gestalten, wie Sie mit Widerruf, Authentifizierung vs. Autorisierung umgehen usw. In dieser Sitzung werden wir uns einige übliche Muster (und vielleicht auch Anti-Muster) für den Entwurf token-basierter Systeme ansehen und einige Antworten auf die obigen Fragen erhalten.

The post Implementierung von OpenID Connect und OAuth 2.0 – Tips from the Trenches appeared first on BASTA!.

]]>
OWASP Top Ten 2017-2020 https://basta.net/security/owasp-top-ten-2020/ Wed, 25 Mar 2020 13:34:44 +0000 https://basta.net/session/owasp-top-ten-2020/ Die Top Ten des Open Web Application Security Project bemüht sich seit siebzehn Jahren, eine jährliche Liste der zehn relevantesten Sicherheitsrisiken für Webanwendungen zusammenzustellen. Für Ende 2020 ist eine neue Ausgabe geplant, wenngleich dieser Termin bereits einmal verschoben wurde. In Ermangelung einer Vorab-Version werfen einen Blick auf die Punkte der aktuellen Ausgabe von 2017 und...

Read More

The post OWASP Top Ten 2017-2020 appeared first on BASTA!.

]]>
Die Top Ten des Open Web Application Security Project bemüht sich seit siebzehn Jahren, eine jährliche Liste der zehn relevantesten Sicherheitsrisiken für Webanwendungen zusammenzustellen. Für Ende 2020 ist eine neue Ausgabe geplant, wenngleich dieser Termin bereits einmal verschoben wurde. In Ermangelung einer Vorab-Version werfen einen Blick auf die Punkte der aktuellen Ausgabe von 2017 und als nächstes schauen wir in die Glaskugel, ob etwa etwas in der Liste fehlt, und was sich im Bereich Web Application Security in den letzten Jahren getan hat. Zudem diskutieren wir die Relevanz der Risiken durch die ASP.NET-Brille und besprechen technologiespezifische Gegenmaßnahmen. Ob als Einstieg in die Websecurity oder zur Auffrischung: Die gezeigten Sicherheitsrisiken gehören zum Grund-Know-how der Webentwicklung.

The post OWASP Top Ten 2017-2020 appeared first on BASTA!.

]]>
Von DevOps zu Rugged DevOps – schnell und mit Built-in-Sicherheit ausliefern https://basta.net/agile-devops/von-devops-zu-rugged-devops-schnell-und-mit-built-in-sicherheit-ausliefern/ Wed, 25 Mar 2020 13:34:41 +0000 https://basta.net/session/von-devops-zu-rugged-devops-schnell-und-mit-built-in-sicherheit-ausliefern/ Entwickler und IT-Profis in einem Team zu vereinen macht sie nicht gleich zu einem DevOps-Team. Und selbst wenn sie reibungslos zusammenarbeiten, gibt es immer wieder das Spannungsfeld Sicherheit. Build- und Release-Pipelines kümmern sich um die Erstellung und Bereitstellung Ihrer Anwendung, aber sind Ihre Pipelines sicher? Und der Code, den Sie bereitstellen? Bei vielen Releases pro...

Read More

The post Von DevOps zu Rugged DevOps – schnell und mit Built-in-Sicherheit ausliefern appeared first on BASTA!.

]]>
Entwickler und IT-Profis in einem Team zu vereinen macht sie nicht gleich zu einem DevOps-Team. Und selbst wenn sie reibungslos zusammenarbeiten, gibt es immer wieder das Spannungsfeld Sicherheit. Build- und Release-Pipelines kümmern sich um die Erstellung und Bereitstellung Ihrer Anwendung, aber sind Ihre Pipelines sicher? Und der Code, den Sie bereitstellen? Bei vielen Releases pro Tag können Sicherheitsverantwortliche nicht jedes Release überprüfen. Bei Rugged DevOps geht es darum, Ihre Assets und Ihre Pipeline zu sichern und Sicherheit wirklich in Ihren DevOps-Prozess einzubetten. In diesem Vortrag führe ich Sie durch die Konzepte von Rugged DevOps, die Risiken, denen Unternehmen derzeit ausgesetzt sind, und spreche über einige Strategien und Tools, die Ihnen helfen können, Sicherheit in Ihre DevOps-Prozesse zu integrieren.

The post Von DevOps zu Rugged DevOps – schnell und mit Built-in-Sicherheit ausliefern appeared first on BASTA!.

]]>
Secure Event Sourcing https://basta.net/cloud-azure-serverless/secure-event-sourcing/ Wed, 25 Mar 2020 13:34:36 +0000 https://basta.net/session/secure-event-sourcing/ In Zeiten zunehmender Sicherheitsverletzungen und Einbrüchen in Unternehmensnetzwerken werden sichere Datenaufbewahrung und Schutz von Daten immer wichtiger. Zum einen muss sichergestellt werden, dass Daten im Falle eines Einbruchs nicht gelesen werden können, zum anderen sollte das System damit zurechtkommen, dass Daten gelöscht werden, wenn ein Nutzer einen Löschantrag stellt. Datenbankenmodelle wie Event Sourcing oder Blockchain...

Read More

The post Secure Event Sourcing appeared first on BASTA!.

]]>
In Zeiten zunehmender Sicherheitsverletzungen und Einbrüchen in Unternehmensnetzwerken werden sichere Datenaufbewahrung und Schutz von Daten immer wichtiger. Zum einen muss sichergestellt werden, dass Daten im Falle eines Einbruchs nicht gelesen werden können, zum anderen sollte das System damit zurechtkommen, dass Daten gelöscht werden, wenn ein Nutzer einen Löschantrag stellt. Datenbankenmodelle wie Event Sourcing oder Blockchain haben aber den Anspruch, dass Datenfragmente nicht gelöscht werden. Um diese Datenbanken gegen Zugriffe zu sichern und gleichzeitig die Rechte der Nutzer einzuhalten, eignet sich eine Datenverschlüsselung. Das bringt aber auch Komplexität und Latenz mit sich, daher ist eine gute Planung und Architektur nötig. In diesem Vortrag schauen wir uns Secure Event Sourcing an einem Praxisbeispiel an und besprechen die Hürden und Herausforderungen.

The post Secure Event Sourcing appeared first on BASTA!.

]]>
Security-Fails in moderner Software https://basta.net/security/security-fails-in-moderner-software/ Mon, 06 Jan 2020 09:50:44 +0000 https://basta.net/session/security-fails-in-moderner-software/ Die immer ansteigende Komplexität von Software erhöht zunehmend die Wahrscheinlichkeit von sicherheitskritischen Bugs. Buffer-Overflows sind im Vergleich zu früher seltener anzutreffen, dennoch sind sie selbst in Java noch vorhanden. Inkonsistente Validierung und unzureichende Verwendung von Daten haben zu einigen Sicherheitsproblemen in z. B. LibreOffice geführt. Sandboxes sind auch anfällig, darunter z. B. die Jenkins Groovy Sandbox, die...

Read More

The post Security-Fails in moderner Software appeared first on BASTA!.

]]>
Die immer ansteigende Komplexität von Software erhöht zunehmend die Wahrscheinlichkeit von sicherheitskritischen Bugs. Buffer-Overflows sind im Vergleich zu früher seltener anzutreffen, dennoch sind sie selbst in Java noch vorhanden. Inkonsistente Validierung und unzureichende Verwendung von Daten haben zu einigen Sicherheitsproblemen in z. B. LibreOffice geführt. Sandboxes sind auch anfällig, darunter z. B. die Jenkins Groovy Sandbox, die bereits Probleme mit exotischen Groovy-Funktionalitäten hatte. Im Rahmen des Vortrags werden wir uns an diesen (und weiteren) Fällen im Detail anschauen, was konkret schief gelaufen ist und wie man es hätte verhindern können.

The post Security-Fails in moderner Software appeared first on BASTA!.

]]>
Die letzte Verteidigungslinie: Sicherheitsfeatures in Webbrowsern https://basta.net/security/die-letzte-verteidigungslinie-sicherheitsfeatures-in-webbrowsern/ Thu, 17 Oct 2019 10:16:16 +0000 https://basta.net/session/die-letzte-verteidigungslinie-sicherheitsfeatures-in-webbrowsern/ Moderne Webbrowser unterstützen eine große Menge an Sicherheitsfeatures, die aus Entwicklungssicht genutzt werden können: HTTP-Header, JavaScript-APIs und mehr. Diese Mechanismen können effektiv Cross-Site Scripting, ClickJacking, Cross-Site Request Forgery und andere Angriffe verhindern und vieles mehr. Diese Session zeigt viele dieser Features, diskutiert die Browserunterstützung und zeigt aktuelle Entwicklungen auf, etwa Features, die vor der Einstellung stehen und ersetzt werden müssen. 

The post Die letzte Verteidigungslinie: Sicherheitsfeatures in Webbrowsern appeared first on BASTA!.

]]>
Moderne Webbrowser unterstützen eine große Menge an Sicherheitsfeatures, die aus Entwicklungssicht genutzt werden können: HTTP-Header, JavaScript-APIs und mehr. Diese Mechanismen können effektiv Cross-Site Scripting, ClickJacking, Cross-Site Request Forgery und andere Angriffe verhindern und vieles mehr. Diese Session zeigt viele dieser Features, diskutiert die Browserunterstützung und zeigt aktuelle Entwicklungen auf, etwa Features, die vor der Einstellung stehen und ersetzt werden müssen. 

The post Die letzte Verteidigungslinie: Sicherheitsfeatures in Webbrowsern appeared first on BASTA!.

]]>
Von DevOps zu Rugged DevOps – schnell und mit Sicherheit built-in ausliefern https://basta.net/security/von-devops-zu-rugged-devops-schnell-und-mit-sicherheit-built-in-ausliefern/ Thu, 17 Oct 2019 10:16:10 +0000 https://basta.net/session/von-devops-zu-rugged-devops-schnell-und-mit-sicherheit-built-in-ausliefern/ Entwickler und IT-Profis in einem Team zu vereinen, macht sie nicht gleich zu einem DevOps-Team. Und selbst wenn sie reibungslos zusammenarbeiten, gibt es immer wieder das Spannungsfeld Sicherheit. Build and Release Pipelines kümmern sich um die Erstellung und Bereitstellung Ihrer Anwendung, aber sind Ihre Pipelines sicher? Und der Code, den Sie bereitstellen? Bei vielen Releases...

Read More

The post Von DevOps zu Rugged DevOps – schnell und mit Sicherheit built-in ausliefern appeared first on BASTA!.

]]>
Entwickler und IT-Profis in einem Team zu vereinen, macht sie nicht gleich zu einem DevOps-Team. Und selbst wenn sie reibungslos zusammenarbeiten, gibt es immer wieder das Spannungsfeld Sicherheit. Build and Release Pipelines kümmern sich um die Erstellung und Bereitstellung Ihrer Anwendung, aber sind Ihre Pipelines sicher? Und der Code, den Sie bereitstellen? Bei vielen Releases pro Tag können Sicherheitsverantwortliche nicht jedes Release überprüfen. Bei Rugged DevOps geht es darum, Ihre Assets und Ihre Pipeline zu sichern und Sicherheit wirklich in Ihren DevOps-Prozess einzubetten. In diesem Vortrag führe ich Sie durch die Konzepte von Rugged DevOps, die Risiken, denen Unternehmen derzeit ausgesetzt sind, und spreche über einige Strategien und Tools, die Ihnen helfen können, Sicherheit in Ihre DevOps-Prozesse zu integrieren.

The post Von DevOps zu Rugged DevOps – schnell und mit Sicherheit built-in ausliefern appeared first on BASTA!.

]]>
Open-Source-Software und Quellcode aus dem Internet rechtssicher einbinden und nutzen https://basta.net/security/open-source-software-und-quellcode-aus-dem-internet-rechtssicher-einbinden-und-nutzen/ Thu, 17 Oct 2019 10:16:03 +0000 https://basta.net/session/open-source-software-und-quellcode-aus-dem-internet-rechtssicher-einbinden-und-nutzen/ Gibt es heute noch ein Projekt, das ohne Open-Source-Software auskommt? Doch wann darf ich Open-Source-Software nutzen, wann muss ich meinen Source Code ebenfalls veröffentlichen? Wie verstehe ich die Vielzahl an Lizenzen und welche Feinheiten gilt es zu beachten? Hafte ich oder haftet mein Unternehmen für die eingebundene Software? Und wer kennt das nicht: in Stack...

Read More

The post Open-Source-Software und Quellcode aus dem Internet rechtssicher einbinden und nutzen appeared first on BASTA!.

]]>
Gibt es heute noch ein Projekt, das ohne Open-Source-Software auskommt? Doch wann darf ich Open-Source-Software nutzen, wann muss ich meinen Source Code ebenfalls veröffentlichen? Wie verstehe ich die Vielzahl an Lizenzen und welche Feinheiten gilt es zu beachten? Hafte ich oder haftet mein Unternehmen für die eingebundene Software? Und wer kennt das nicht: in Stack Overflow steht die Lösung für mein Problem, also füge ich das Codebeispiel in meinen Source Code ein – doch darf ich das überhaupt? Der Vortrag gibt einen verständlichen Einblick mit detaillierten rechtlichen und technischen Hintergründen zu den geläufigen Open-Source-Lizenzen, Fragen in der Haftung, in lizenz- und urheberrechtliche Fragestellungen wie auch der prozessualen Einbindung in den Entwickler- und Unternehmensalltag in Build Pipelines mit Lösungen wie Blackduck & Co.

The post Open-Source-Software und Quellcode aus dem Internet rechtssicher einbinden und nutzen appeared first on BASTA!.

]]>
Das “s” in DevOps steht für Security https://basta.net/security/wo-drauf-es-ankommt-sicherheit-in-devops-umgebungen/ Tue, 30 Apr 2019 14:26:55 +0000 https://basta.net/session/wo-drauf-es-ankommt-sicherheit-in-devops-umgebungen/ DevOps ermöglicht Unternehmen Programmbausteine schneller, zuverlässiger und reproduzierbarer zu entwickeln und in die Software zu integrieren. Häufig bleibt jedoch die Frage ungeklärt, wer sich um die Sicherheit innerhalb des DevOps-Prozesses kümmert. Aufgrund der kurzen Releasezyklen ist die Durchführung von umfänglichen Sicherheitsüberprüfungen für jedes Release der Software nicht praktikabel. In diesem Vortrag wird eine Methode zur...

Read More

The post Das “s” in DevOps steht für Security appeared first on BASTA!.

]]>
DevOps ermöglicht Unternehmen Programmbausteine schneller, zuverlässiger und reproduzierbarer zu entwickeln und in die Software zu integrieren. Häufig bleibt jedoch die Frage ungeklärt, wer sich um die Sicherheit innerhalb des DevOps-Prozesses kümmert. Aufgrund der kurzen Releasezyklen ist die Durchführung von umfänglichen Sicherheitsüberprüfungen für jedes Release der Software nicht praktikabel. In diesem Vortrag wird eine Methode zur Etablierung von Sicherheitsmaßnahmen in modernen DevOps-Umgebungen vorgestellt und aufgezeigt, wie durch Standardisierung die Kontrolle über agile Entwicklungsprozesse erreicht werden kann, ohne diese zu sehr zu beschränken. Durch den Vortrag wird der Zuhörer in die Lage versetzt, Security-Quality-Gates in seiner Entwicklungs-Pipeline zu etablieren.

The post Das “s” in DevOps steht für Security appeared first on BASTA!.

]]>
Sicherheit in ASP.NET Core 2.2 und 3.0 https://basta.net/security/sicherheit-in-asp-net-core-2-2-und-3-0/ Mon, 25 Mar 2019 11:21:40 +0000 https://basta.net/session/sicherheit-in-asp-net-core-2-2-und-3-0/ ASP.NET Core ist in der aktuellen Version eine stabile und ausgereifte Plattform für Webanwendungen und APIs. Dieser Vortrag gibt einen Überblick über die heutigen und zukünftigen Securityfeatures von ASP.NET Core. Dies soll Ihnen die Evaluierung von ASP.NET Core aus Sicherheitssicht erleichtern.

The post Sicherheit in ASP.NET Core 2.2 und 3.0 appeared first on BASTA!.

]]>
ASP.NET Core ist in der aktuellen Version eine stabile und ausgereifte Plattform für Webanwendungen und APIs. Dieser Vortrag gibt einen Überblick über die heutigen und zukünftigen Securityfeatures von ASP.NET Core. Dies soll Ihnen die Evaluierung von ASP.NET Core aus Sicherheitssicht erleichtern.

The post Sicherheit in ASP.NET Core 2.2 und 3.0 appeared first on BASTA!.

]]>
Entwickeln von Clients für OpenID Connect und OAuth-2-basierte Architekturen https://basta.net/security/entwickeln-von-clients-fuer-openid-connect-und-oauth-2-basierte-architekturen/ Mon, 25 Mar 2019 11:21:40 +0000 https://basta.net/session/entwickeln-von-clients-fuer-openid-connect-und-oauth-2-basierte-architekturen/ Tokenbasierte Systeme sind heutzutage die Standardarchitektur. Clients für solche Systeme benötigen eine Strategie, um Tokens zu beantragen und zu verwenden – doch der mit Abstand komplexeste Teil ist die Verwaltung dieser Tokens. In diesem Vortrag beleuchten wir typische Patterns für serverbasierte Anwendungen, mobile Clients und SPAs.

The post Entwickeln von Clients für OpenID Connect und OAuth-2-basierte Architekturen appeared first on BASTA!.

]]>
Tokenbasierte Systeme sind heutzutage die Standardarchitektur. Clients für solche Systeme benötigen eine Strategie, um Tokens zu beantragen und zu verwenden – doch der mit Abstand komplexeste Teil ist die Verwaltung dieser Tokens. In diesem Vortrag beleuchten wir typische Patterns für serverbasierte Anwendungen, mobile Clients und SPAs.

The post Entwickeln von Clients für OpenID Connect und OAuth-2-basierte Architekturen appeared first on BASTA!.

]]>
Web Application Security Trends: alte Technik, neue Gefahren https://basta.net/security/web-application-security-trends-alte-technik-neue-gefahren/ Mon, 25 Mar 2019 11:21:39 +0000 https://basta.net/session/web-application-security-trends-alte-technik-neue-gefahren/ Angriffe wie etwa SQL Injection, Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) sind teils zwei Dekaden alt, man sollte sie also kennen. Doch verschärfte Varianten bestehender Methoden sind bereits im Anmarsch: CSRF ohne Nutzerinteraktion, längst vergessene XSS-Varianten, und JavaScript APIs aus dem letzten Jahrtausend. Natürlich gibt es auch neuartigere Angriffe wie etwa unsichere JSON-Deserialisierung,...

Read More

The post Web Application Security Trends: alte Technik, neue Gefahren appeared first on BASTA!.

]]>
Angriffe wie etwa SQL Injection, Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) sind teils zwei Dekaden alt, man sollte sie also kennen. Doch verschärfte Varianten bestehender Methoden sind bereits im Anmarsch: CSRF ohne Nutzerinteraktion, längst vergessene XSS-Varianten, und JavaScript APIs aus dem letzten Jahrtausend. Natürlich gibt es auch neuartigere Angriffe wie etwa unsichere JSON-Deserialisierung, überraschende XML-Injektionen, XSS in SPA-Templates und vieles mehr. Diese Session zeigt zahlreiche dieser Angriffe in Aktion und erläutert selbstverständlich Gegenmaßnahmen. Seien Sie bereit für ein paar überraschende Ansätze, eine Menge Code und eine To-do-Liste, sobald Sie von der Konferenz nach Hause kommen.

The post Web Application Security Trends: alte Technik, neue Gefahren appeared first on BASTA!.

]]>
Add Security into your Agile Process https://basta.net/security/add-security-into-your-agile-process/ Mon, 25 Mar 2019 11:21:38 +0000 https://basta.net/session/add-security-into-your-agile-process/ Security is often treated the same way we don’t like to do development, as waterfall: in the beginning or just at the end as a last gateway/check. But of course that isn’t the best way to do it! How can you incorporate security thinking into you daily work together with your customers? How can you...

Read More

The post Add Security into your Agile Process appeared first on BASTA!.

]]>
Security is often treated the same way we don’t like to do development, as waterfall: in the beginning or just at the end as a last gateway/check. But of course that isn’t the best way to do it! How can you incorporate security thinking into you daily work together with your customers? How can you make sure you don’t add flaw frameworks or get notified when the security issue is detected? Let’s find a way to add a security mindset into the develoment lifecycle!

The post Add Security into your Agile Process appeared first on BASTA!.

]]>
Securityevaluierung von Public-Cloud-Anbietern https://basta.net/security/security-evaluierung-von-public-cloud-anbietern/ Mon, 29 Oct 2018 11:12:43 +0000 https://basta.net/session/security-evaluierung-von-public-cloud-anbietern/ Die explosionsartige Verbreitung von Cloud Computing führt immer noch zu offenen Fragen, wenn es um die Sicherheit der eigenen Daten und Dienste geht: Daten werden nicht mehr in der eigenen Infrastruktur verarbeitet, sondern verlassen diese und entziehen sich somit der eigenen Kontrolle. Der Vortrag behandelt die generellen Sicherheitsaspekte bei der Nutzung von Public-Cloud-Diensten. Dazu zählen u. a. eine detaillierte...

Read More

The post Securityevaluierung von Public-Cloud-Anbietern appeared first on BASTA!.

]]>
Die explosionsartige Verbreitung von Cloud Computing führt immer noch zu offenen Fragen, wenn es um die Sicherheit der eigenen Daten und Dienste geht: Daten werden nicht mehr in der eigenen Infrastruktur verarbeitet, sondern verlassen diese und entziehen sich somit der eigenen Kontrolle. Der Vortrag behandelt die generellen Sicherheitsaspekte bei der Nutzung von Public-Cloud-Diensten. Dazu zählen u. a. eine detaillierte Betrachtung der Grundlagen, Bedrohungen und Risiken im Public-Cloud-Umfeld. Vorgestellt werden außerdem selbst entwickelte Securitymodelle, Risiko- und Trust-Metriken, die basierend auf der Erfahrung aus einer Reihe von Sicherheitsevaluierungen entstanden sind. Weiterhin wird behandelt, wie die Automatisierungsmöglichkeiten von Cloud-Umgebungen für eine Verbesserung der allgemeinen IT-Security-Lage genutzt werden können.

The post Securityevaluierung von Public-Cloud-Anbietern appeared first on BASTA!.

]]>
Das unbekannte Verteidigungsmittel: sicherheitsrelevante APIs im Browser https://basta.net/security/das-unbekannte-verteidigungsmittel-sicherheitsrelevante-apis-im-browser/ Thu, 18 Oct 2018 10:57:07 +0000 https://basta.net/session/das-unbekannte-verteidigungsmittel-sicherheitsrelevante-apis-im-browser/ Früher galten Webbrowser als das Sicherheitsproblem #1 im World Wide Web. Heutzutage sind sie der letzte Schutzwall. In den vergangenen Jahren wurden zahlreiche Schutzmechanismen und APIs in die Webbrowser integriert, die entweder vor Angriffen schützen, Sicherheitsprotokolle umsetzen oder andere sicherheitsrelevante Funktionalitäten wie etwa Verschlüsselung anbieten. Wir gehen sechzig Minuten lang auf die Reise durch die...

Read More

The post Das unbekannte Verteidigungsmittel: sicherheitsrelevante APIs im Browser appeared first on BASTA!.

]]>
Früher galten Webbrowser als das Sicherheitsproblem #1 im World Wide Web. Heutzutage sind sie der letzte Schutzwall. In den vergangenen Jahren wurden zahlreiche Schutzmechanismen und APIs in die Webbrowser integriert, die entweder vor Angriffen schützen, Sicherheitsprotokolle umsetzen oder andere sicherheitsrelevante Funktionalitäten wie etwa Verschlüsselung anbieten. Wir gehen sechzig Minuten lang auf die Reise durch die Welt der APIs und sehen uns Features und natürlich den Browsersupport an.

The post Das unbekannte Verteidigungsmittel: sicherheitsrelevante APIs im Browser appeared first on BASTA!.

]]>
Was gibt es Neues in der Web Application Security? https://basta.net/security/was-gibt-es-neues-in-der-web-application-security/ Thu, 18 Oct 2018 10:57:07 +0000 https://basta.net/session/was-gibt-es-neues-in-der-web-application-security/ Angriffe wie etwa SQL Injection, Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) sind teils über eine Dekade alt, man sollte sie also kennen. Doch verschärfte Varianten bestehender Methoden sind bereits im Anmarsch: CSRF ohne Nutzerinteraktion, längst vergessene XSS-Varianten, und JavaScript-APIs aus dem letzten Jahrtausend. Natürlich gibt es auch neuartigere Angriffe wie etwa unsichere JSON-Deserialisierung,...

Read More

The post Was gibt es Neues in der Web Application Security? appeared first on BASTA!.

]]>
Angriffe wie etwa SQL Injection, Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) sind teils über eine Dekade alt, man sollte sie also kennen. Doch verschärfte Varianten bestehender Methoden sind bereits im Anmarsch: CSRF ohne Nutzerinteraktion, längst vergessene XSS-Varianten, und JavaScript-APIs aus dem letzten Jahrtausend. Natürlich gibt es auch neuartigere Angriffe wie etwa unsichere JSON-Deserialisierung, überraschende XML-Injektionen und vieles mehr. Diese Session zeigt zahlreiche dieser Angriffe in Aktion und erläutert selbstverständlich Gegenmaßnahmen. Seien Sie bereit für ein paar überraschende Ansätze, eine Menge Code und eine To-do-Liste, sobald Sie von der Konferenz nach Hause kommen.

The post Was gibt es Neues in der Web Application Security? appeared first on BASTA!.

]]>
Linux-Sicherheit für .NET-Entwickler https://basta.net/security/linux-sicherheit-fuer-net-entwickler/ Fri, 20 Apr 2018 13:34:17 +0000 https://basta.net/session/linux-sicherheit-fuer-net-entwickler/ Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir uns mit Sicherheitsmaßnahmen und -schwachstellen unter Linux beschäftigen. Mit der Verfügbarkeit von .NET Core auf Linux ergibt sich für viele .NET-Entwickler und -Architekten erstmals die Notwendigkeit, sich mit (Sicherheits-)Features der Linux-Plattform auseinanderzusetzen. Wir...

Read More

The post Linux-Sicherheit für .NET-Entwickler appeared first on BASTA!.

]]>
Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir uns mit
Sicherheitsmaßnahmen und -schwachstellen unter Linux beschäftigen. Mit der Verfügbarkeit von .NET Core auf Linux ergibt sich für viele .NET-Entwickler und -Architekten erstmals die Notwendigkeit, sich mit
(Sicherheits-)Features der Linux-Plattform auseinanderzusetzen. Wir werden daher diverse Fehlkonfigurationen, Antipatterns und Schwachstellen unter Linux beleuchten und klare Hardening-Anweisungen geben, die für den sicheren Linux-Betrieb (mit einem besonderen Fokus auf .NET Core) notwendig sind.

The post Linux-Sicherheit für .NET-Entwickler appeared first on BASTA!.

]]>
Autorisierung in Webanwendungen und APIs https://basta.net/security/autorisierung-in-webanwendungen-und-apis/ Fri, 24 Nov 2017 15:27:23 +0000 https://basta.net/session/autorisierung-in-webanwendungen-und-apis/ Authentifizierung ist einfach, Autorisierung ist der komplizierte Teil. Der Grund dafür ist, dass es hier oftmals kein „Rezept“ gibt und vieles vom konkreten Anwendungsfall abhängt. Der Vortrag betrachtet verschiedene Ansätze, Fallstricke und Do’s and Dont’s. Abschließend wird ein Vorschlag einer Referenzarchitektur für moderne Anwendungen vorgestellt, die Konzepte wie OpenID Connect, OAuth 2.0, Tokens und Claims...

Read More

The post Autorisierung in Webanwendungen und APIs appeared first on BASTA!.

]]>
Authentifizierung ist einfach, Autorisierung ist der komplizierte Teil. Der Grund dafür ist, dass es hier oftmals kein „Rezept“ gibt und vieles vom konkreten Anwendungsfall abhängt. Der Vortrag betrachtet verschiedene Ansätze, Fallstricke und Do’s and Dont’s. Abschließend wird ein Vorschlag einer Referenzarchitektur für moderne Anwendungen vorgestellt, die Konzepte wie OpenID Connect, OAuth 2.0, Tokens und Claims vereint.

The post Autorisierung in Webanwendungen und APIs appeared first on BASTA!.

]]>
Night School: Einführung in Linux-Sicherheit https://basta.net/security/night-school-einfuehrung-in-linux-sicherheit/ Tue, 07 Nov 2017 18:12:07 +0000 https://basta.net/session/night-school-einfuehrung-in-linux-sicherheit/ Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir uns mit Sicherheitsmaßnahmen und -Schwachstellen unter Linux beschäftigen. Mit der Verfügbarkeit von .NET Core auf Linux ergibt sich für viele .NET-Entwickler und Architekten erstmals die Notwendigkeit, sich mit (Sicherheits-)Features der Linux-Plattform auseinanderzusetzen. Wir werden daher diverse Fehlkonfigurationen, Antipatterns und Schwachstellen...

Read More

The post Night School: Einführung in Linux-Sicherheit appeared first on BASTA!.

]]>
Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir uns mit Sicherheitsmaßnahmen und -Schwachstellen unter Linux beschäftigen. Mit der Verfügbarkeit von .NET Core auf Linux ergibt sich für viele .NET-Entwickler und Architekten erstmals die Notwendigkeit, sich mit (Sicherheits-)Features der Linux-Plattform auseinanderzusetzen. Wir werden daher diverse Fehlkonfigurationen, Antipatterns und Schwachstellen unter Linux beleuchten und klare Hardening-Anweisungen geben, die für den sicheren Linux-Betrieb notwendig sind.

The post Night School: Einführung in Linux-Sicherheit appeared first on BASTA!.

]]>
Websicherheit: Browser schlagen zurück https://basta.net/security/web-sicherheit-browser-schlagen-zurueck/ Wed, 18 Oct 2017 15:27:55 +0000 https://basta.net/session/web-sicherheit-browser-schlagen-zurueck/ Noch immer ist das Thema Web-Application-Security omnipräsent, nicht nur aufgrund aktueller Vorfälle bei großen Firmen und bekannten Websites. Und da es Entwickler offensichtlich nicht hinbekommen, ihre Websites abzusichern, stellen sich mittlerweile die Browser an ihre Seite und bieten eigene Schutzmaßnahmen. Hierzu gehören eingebaute XSS-Filter, Support für neue HTTP-Header als Gegenmittel für zahlreiche Angriffsvektoren und vieles...

Read More

The post Websicherheit: Browser schlagen zurück appeared first on BASTA!.

]]>
Noch immer ist das Thema Web-Application-Security omnipräsent, nicht nur aufgrund aktueller Vorfälle bei großen Firmen und bekannten Websites. Und da es Entwickler offensichtlich nicht hinbekommen, ihre Websites abzusichern, stellen sich mittlerweile die Browser an ihre Seite und bieten eigene Schutzmaßnahmen. Hierzu gehören eingebaute XSS-Filter, Support für neue HTTP-Header als Gegenmittel für zahlreiche Angriffsvektoren und vieles mehr. Wir werfen einen Blick auf Techniken und wie wir sie aus Entwicklersicht mit wenig Aufwand nutzen können.

The post Websicherheit: Browser schlagen zurück appeared first on BASTA!.

]]>
ASP.NET Core 2 und MVC-Sicherheit – eine Übersicht https://basta.net/security/asp-net-core-2-mvc-sicherheit-eine-uebersicht/ Wed, 18 Oct 2017 15:27:54 +0000 https://basta.net/session/asp-net-core-2-mvc-sicherheit-eine-uebersicht/ ASP.NET Core 2 ist Microsofts nagelneue Cross-Plattform-Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET Core 2 und MVC-Sicherheit – eine Übersicht appeared first on BASTA!.

]]>
ASP.NET Core 2 ist Microsofts nagelneue Cross-Plattform-Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET Core 2 und MVC-Sicherheit – eine Übersicht appeared first on BASTA!.

]]>
OWASP Top Ten 2017 – jetzt erst recht https://basta.net/security/owasp-top-ten-2017-jetzt-erst-recht/ Wed, 18 Oct 2017 15:27:54 +0000 https://basta.net/session/owasp-top-ten-2017-jetzt-erst-recht/ Seit 2003 ist die Top-Ten-Liste des Open Web Application Security Projects die bekannteste Veröffentlichung zum Thema Risiken für Webanwendungen. Eigentlich 2016 geplant, dann auf Anfang 2017 verschoben und nach diversen internen Streitereien doch erst Ende 2017 erschienen, verbindet die aktuelle Liste klassische Angriffe mit Risiken für moderne Webapplikationen. Wir werfen einen Blick auf die zehn...

Read More

The post OWASP Top Ten 2017 – jetzt erst recht appeared first on BASTA!.

]]>
Seit 2003 ist die Top-Ten-Liste des Open Web Application Security Projects die bekannteste Veröffentlichung zum Thema Risiken für Webanwendungen. Eigentlich 2016 geplant, dann auf Anfang 2017 verschoben und nach diversen internen Streitereien doch erst Ende 2017 erschienen, verbindet die aktuelle Liste klassische Angriffe mit Risiken für moderne Webapplikationen. Wir werfen einen Blick auf die zehn Punkte der Liste, stellen die dahinter liegenden Risiken vor und analysieren, was das für die Entwicklung von ASP.NET-Webanwendungen bedeutet. 

The post OWASP Top Ten 2017 – jetzt erst recht appeared first on BASTA!.

]]>
Abomodelle für Software aus Business- und Techniksicht https://basta.net/security/abo-modelle-fuer-software-aus-business-und-technik-sicht/ Wed, 02 Aug 2017 06:07:39 +0000 https://basta.net/session/abo-modelle-fuer-software-aus-business-und-technik-sicht/ Seit einigen Jahren haben Abomodelle einen festen Platz ganz oben in der Liste der beliebtesten Lizenzmodelle von Softwareherstellern. Warum ist das so? Für den Endanwender bieten sie eine Möglichkeit zu einem kostengünstigen Einstieg mit einer flexiblen Laufzeit und einer Aktualitätsgarantie. Der Hersteller benötigt auf der anderen Seite einen längeren Atem, verfügt aber über eine kontinuierliche...

Read More

The post Abomodelle für Software aus Business- und Techniksicht appeared first on BASTA!.

]]>

Seit einigen Jahren haben Abomodelle einen festen Platz ganz oben in der Liste der beliebtesten Lizenzmodelle von Softwareherstellern. Warum ist das so? Für den Endanwender bieten sie eine Möglichkeit zu einem kostengünstigen Einstieg mit einer flexiblen Laufzeit und einer Aktualitätsgarantie. Der Hersteller benötigt auf der anderen Seite einen längeren Atem, verfügt aber über eine kontinuierliche Einnahmequelle. Auch im B2B-Segment sind die Abomodelle nicht mehr wegzudenken. Die Session beleuchtet verschiedene bewährte Businessansätze und zeigt auch technische Ansätze der Realisierung. Dabei werden sowohl die Sicht des Entwicklers, aber auch die der Endanwender und des Softwareherstellers berücksichtigt.

The post Abomodelle für Software aus Business- und Techniksicht appeared first on BASTA!.

]]>
Cybersecurity – Understand the Microsoft Secure Mission https://basta.net/security/cybersecurity-understand-the-microsoft-secure-mission/ Wed, 21 Jun 2017 08:15:54 +0000 https://basta.net/session/cybersecurity-understand-the-microsoft-secure-mission/ There is not one single day where the topic security is not creating top headlines in the press creating a tremendous damage to our economy. Microsoft is one of the most important security companies worldwide even we are not broadly known for this skill set. The knowledge we are gaining from operating and securing a...

Read More

The post Cybersecurity – Understand the Microsoft Secure Mission appeared first on BASTA!.

]]>
There is not one single day where the topic security is not creating top headlines in the press creating a tremendous damage to our economy. Microsoft is one of the most important security companies worldwide even we are not broadly known for this skill set. The knowledge we are gaining from operating and securing a huge number of heavily used cloud services flows back into security initiatives, partnerships and our products and positions us as the company that leads with security. We are one step ahead of cybersecurity attacks as we are facing billions of daily authentications, transactions, devices updates and search requests in our cloud services and therefore are front row with every new attack coming up. In this session we want to give you a comprehensive view on security requirements in the world of digital transformation. We will enlighten why security requirements have drastically changed from past times in todays innovative and mobile work environment. We will show you convincing demos demonstrating the protect – detect – respond pattern we use in our security approach.

The post Cybersecurity – Understand the Microsoft Secure Mission appeared first on BASTA!.

]]>
IT-Sicherheit und agile Entwicklung? Geht das? Sicher! https://basta.net/security/it-sicherheit-und-agile-entwicklung-geht-das-sicher/ Wed, 26 Apr 2017 07:04:08 +0000 https://basta.net/session/it-sicherheit-und-agile-entwicklung-geht-das-sicher/ Unit-Tests, Integrationstests und Co. machen es möglich, zu überprüfen, ob entwickelte Software den funktionalen Anforderungen entspricht. Durch die zunehmende Vernetzung von Softwaresystemen und die Auslagerung von Anwendungen in die Cloud und das Internet werden aber auch Securityanforderungen immer relevanter. Traditionelle Qualitätssicherungsmethoden laufen hier oft ins Leere. Wenn überhaupt, wird meist nur am Ende stichprobenartig getestet,...

Read More

The post IT-Sicherheit und agile Entwicklung? Geht das? Sicher! appeared first on BASTA!.

]]>
Unit-Tests, Integrationstests und Co. machen es möglich, zu überprüfen, ob entwickelte Software den funktionalen Anforderungen entspricht. Durch die zunehmende Vernetzung von Softwaresystemen und die Auslagerung von Anwendungen in die Cloud und das Internet werden aber auch Securityanforderungen immer relevanter. Traditionelle Qualitätssicherungsmethoden laufen hier oft ins Leere. Wenn überhaupt, wird meist nur am Ende stichprobenartig getestet, ob eine Software sicher ist. Fallen Sicherheitsmängel erst so spät auf, sind sie in der Regel aber nur schwierig zu beheben, und schlimmstenfalls müssen sogar ganze Anwendungsteile neu entwickelt werden. Deshalb ist es sinnvoll, IT-Sicherheit möglichst früh im Entwicklungsprozess zu berücksichtigen, um teure Schwachstellen zu vermeiden. Aber wie können Sicherheitsrisiken frühzeitig ermittelt und bei der agilen Entwicklung berücksichtigt werden? Eine Lösung ist ein Security Aware Development, bei dem IT-Sicherheitsanforderungen fest in den agilen Entwicklungsprozess integriert werden.

The post IT-Sicherheit und agile Entwicklung? Geht das? Sicher! appeared first on BASTA!.

]]>
Content Security Policy – Tod dem Cross-Site Scripting! https://basta.net/security/content-security-policy-tod-dem-cross-site-scripting/ Fri, 24 Mar 2017 09:28:45 +0000 https://basta.net/session/content-security-policy-tod-dem-cross-site-scripting/ Cross-Site Scripting (XSS) ist seit Bestehen der OWASP Top 10 immer auf einem der drei vorderen Plätze vertreten gewesen. Nach über einem Jahrzehnt voller furchtbarer Angriffe und Probleme gibt es endlich Hoffnung. Mit Content Security Policy (CSP) gibt es einen aktuellen Standard, der von den meisten Browsern umgesetzt wird und XSS Einhalt gebieten kann –...

Read More

The post Content Security Policy – Tod dem Cross-Site Scripting! appeared first on BASTA!.

]]>
Cross-Site Scripting (XSS) ist seit Bestehen der OWASP Top 10 immer auf einem der drei vorderen Plätze vertreten gewesen. Nach über einem Jahrzehnt voller furchtbarer Angriffe und Probleme gibt es endlich Hoffnung. Mit Content Security Policy (CSP) gibt es einen aktuellen Standard, der von den meisten Browsern umgesetzt wird und XSS Einhalt gebieten kann – wenn man weiß, wie. Doch nicht jede Website kann von CSP profitieren, teilweise sind erhebliche Umbauarbeiten notwendig. In dieser Session werfen wir einen kurzen Blick auf den aktuellen Stand von XSS und analysieren dann alle wichtigen Aspekte von CSP inklusive Features, Beschränkungen, Einsatzmöglichkeiten und Browserunterstützung.

The post Content Security Policy – Tod dem Cross-Site Scripting! appeared first on BASTA!.

]]>
Hacking Night School: Docker Security und DevOps Fails https://basta.net/security/hacking-night-school-docker-security-und-devops-fails/ Fri, 24 Mar 2017 09:28:45 +0000 https://basta.net/session/hacking-night-school-docker-security-und-devops-fails/ In dieser Hacking Night School werden wir uns mit dem Thema Docker und DevOps beschäftigen. Dabei beleuchten wir zunächst Sicherheitslücken, die sich beim Betrieb von Docker ergeben können, und wie diese (auch in einer praktischen Demo) ausgenutzt werden können. Darauf aufbauend werden verschiedene Dev-Ooops War Stories vorgestellt, die in der eigenen Entwicklungslandschaft vermieden werden sollten.

The post Hacking Night School: Docker Security und DevOps Fails appeared first on BASTA!.

]]>
In dieser Hacking Night School werden wir uns mit dem Thema Docker und DevOps beschäftigen. Dabei beleuchten wir zunächst Sicherheitslücken, die sich beim Betrieb von Docker ergeben können, und wie diese (auch in einer praktischen Demo) ausgenutzt werden können. Darauf aufbauend werden verschiedene Dev-Ooops War Stories vorgestellt, die in der eigenen Entwicklungslandschaft vermieden werden sollten.

The post Hacking Night School: Docker Security und DevOps Fails appeared first on BASTA!.

]]>
ASP.NET-Core- und MVC-Sicherheit – eine Übersicht https://basta.net/security/asp-net-core-und-mvc-sicherheit-eine-uebersicht/ Fri, 24 Mar 2017 09:28:44 +0000 https://basta.net/session/asp-net-core-und-mvc-sicherheit-eine-uebersicht/ ASP.NET Core ist Microsofts nagelneue Cross-Plattform-Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET-Core- und MVC-Sicherheit – eine Übersicht appeared first on BASTA!.

]]>
ASP.NET Core ist Microsofts nagelneue Cross-Plattform-Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET-Core- und MVC-Sicherheit – eine Übersicht appeared first on BASTA!.

]]>
Data Access Q&A https://basta.net/dataaccess-storage/iqueryable-und-linq-oder-wie-baue-ich-meinen-eigenen-or-mapper/ Fri, 24 Mar 2017 09:28:43 +0000 https://basta.net/session/iqueryable-und-linq-oder-wie-baue-ich-meinen-eigenen-or-mapper/ Die ursprünglich für diesen Slot vorgesehen Session fällt leider aus. Die gute Nachricht dabei: André Krämer und Dr. Holger Schwichtenberg beantworten Ihre Fragen rund um das Thema Datenzugriff, z.B. EF oder EFCore? Oder doch noch nHibernate? Wann ist EFCore reif? Lieber selbst einen ORM schreiben?  Was ist mit dem DataSet? Was mache ich in verteilten...

Read More

The post Data Access Q&A appeared first on BASTA!.

]]>
Die ursprünglich für diesen Slot vorgesehen Session fällt leider aus. Die gute Nachricht dabei: André Krämer und Dr. Holger Schwichtenberg beantworten Ihre Fragen rund um das Thema Datenzugriff, z.B. EF oder EFCore? Oder doch noch nHibernate? Wann ist EFCore reif? Lieber selbst einen ORM schreiben?  Was ist mit dem DataSet? Was mache ich in verteilten Systemen? Wie kann ich einen ORM in einer App nutzen? 

The post Data Access Q&A appeared first on BASTA!.

]]>
2FA, WTF? https://basta.net/security/2fa-wtf/ Tue, 07 Feb 2017 13:32:38 +0000 https://basta.net/session/2fa-wtf/ Everyone is hacking everything. Everything is vulnerable: Your site, your users, even you. Are you worried about this? You should be! Don’t worry, I’m not trying to scare you (that much). We have plenty of safeguards against attempts on our applications’ user data. We all (hopefully) recognise Two Factor Auth as one of those safeguards,...

Read More

The post 2FA, WTF? appeared first on BASTA!.

]]>
Everyone is hacking everything. Everything is vulnerable: Your site, your users, even you. Are you worried about this? You should be! Don’t worry, I’m not trying to scare you (that much). We have plenty of safeguards against attempts on our applications’ user data. We all (hopefully) recognise Two Factor Auth as one of those safeguards, but what actually goes on under the hood of 2FA? We’ll take a look into generating one time passwords, implementing 2FA in web applications and the only real life compelling use case for QR codes. Together, we’ll make the web a more secure place.

The post 2FA, WTF? appeared first on BASTA!.

]]>
Eröffnung und Panel: Veränderung in der IT – notwendiges Übel oder Chance? https://basta.net/user-interface/eroeffnung-und-panel-veraenderung-in-der-it-notwendiges-uebel-oder-chance/ Tue, 31 Jan 2017 11:46:19 +0000 https://basta.net/session/eroeffnung-und-panel-veraenderung-in-der-it-notwendiges-uebel-oder-chance/ Veränderung gehört in der IT zur Normalität, aber nicht immer passiert sie so schnell wie im Moment. Was macht man, wenn die Möglichkeiten zur Veränderung wachsen, wie erkennt man die Notwendigkeit, die Veränderung mitzugehen, und wie verändert man sich als Entwickler und Unternehmen überhaupt? Muss man wirklich jeden Hype mitmachen und jede neue Technologie mitnehmen?...

Read More

The post Eröffnung und Panel: Veränderung in der IT – notwendiges Übel oder Chance? appeared first on BASTA!.

]]>
Veränderung gehört in der IT zur Normalität, aber nicht immer passiert sie so schnell wie im Moment. Was macht man, wenn die Möglichkeiten zur Veränderung wachsen, wie erkennt man die Notwendigkeit, die Veränderung mitzugehen, und wie verändert man sich als Entwickler und Unternehmen überhaupt?
Muss man wirklich jeden Hype mitmachen und jede neue Technologie mitnehmen? Wie prüft man, welche Vorteile sich auftun, und wie erkennt man offensichtliche Nachteile? Manchmal ist ein bisschen Beharrungsvermögen und Sturheit doch auch nicht schlecht. Oder ist der Ruf nach Veränderung das reine Ärgernis? An den drei beispielhaften Themen Angular, Docker und Conversational UI werden Rainer Stropek, Manfred Steyer und Roman Schacherl die technologischen und persönlichen Gründe vorstellen und diskutieren, die sie über die Jahre immer wieder dazu bewogen haben, ihre Arbeitsweise, die Arbeit ihrer Kunden und sich selbst zu verändern.

The post Eröffnung und Panel: Veränderung in der IT – notwendiges Übel oder Chance? appeared first on BASTA!.

]]>
Blurry-Box-Kryptografie – Softwareschutz nach dem Kerckhoffs’schen Prinzip https://basta.net/security/blurry-box-kryptographie-softwareschutz-nach-dem-kerckhoffsschen-prinzip/ Tue, 13 Dec 2016 10:37:15 +0000 https://basta.net/session/blurry-box-kryptographie-softwareschutz-nach-dem-kerckhoffsschen-prinzip/ Der Vortrag stellt die Theorie hinter der Blurry-Box-Kryptografie vor. Blurry-Box-Kryptografie ist eine Technologie, die von Karlsruher Instituts für Technologie (KIT), WIBU-Systems und FZI Forschungszentrums Informatik entwickelt und mit dem 5. Deutschen IT-Sicherheitspreis ausgezeichnet wurde. Herkömmliche Ansätze um Software gegen Reverse Engineering zu schützen wie Obfuskierung (Verschleierung) und Verschlüsslung mit einem Wrapper basieren auf der Geheimhaltung...

Read More

The post Blurry-Box-Kryptografie – Softwareschutz nach dem Kerckhoffs’schen Prinzip appeared first on BASTA!.

]]>
Der Vortrag stellt die Theorie hinter der Blurry-Box-Kryptografie vor. Blurry-Box-Kryptografie ist eine Technologie, die von Karlsruher Instituts für Technologie (KIT), WIBU-Systems und FZI Forschungszentrums Informatik entwickelt und mit dem 5. Deutschen IT-Sicherheitspreis ausgezeichnet wurde. Herkömmliche Ansätze um Software gegen Reverse Engineering zu schützen wie Obfuskierung (Verschleierung) und Verschlüsslung mit einem Wrapper basieren auf der Geheimhaltung der Verfahren. Im Gegensatz dazu ist bei Blurry-Box-Kryptografie, ganz im Einklang mit dem Kerckhoffs’schen Prinzip, nur der Schlüssel geheim und das komplette Verfahren öffentlich bekannt. Neben der Theorie wird im Vortrag gezeigt, welche Teile und Methoden der Blurry-Box-Kryptografie bereits heute in einer .NET-Anwendung verwendet werden können.

The post Blurry-Box-Kryptografie – Softwareschutz nach dem Kerckhoffs’schen Prinzip appeared first on BASTA!.

]]>
ASP.NET-Core- und MVC-Sicherheit – what’s new? https://basta.net/security/asp-net-core-mvc-sicherheit-whats-new/ Thu, 27 Oct 2016 10:44:45 +0000 https://basta.net/session/asp-net-core-mvc-sicherheit-whats-new/ ASP.NET Core ist Microsofts nagelneue Cross-Plattform Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET-Core- und MVC-Sicherheit – what’s new? appeared first on BASTA!.

]]>
ASP.NET Core ist Microsofts nagelneue Cross-Plattform Runtime zum Entwickeln von serverseitigen .NET-Anwendungen. MVC Core ist das dazugehörige Framework für Webanwendungen und APIs. Entsprechend neu sind auch die Konzepte für das Absichern von Anwendungen: Authentifizierung, Autorisierung, Datenschutz – es gibt eine Menge zu lernen.

The post ASP.NET-Core- und MVC-Sicherheit – what’s new? appeared first on BASTA!.

]]>
Night School: Security Appliances: Sicherheitsfeature oder Schwachstelle? https://basta.net/security/night-school-security-appliances-sicherheitsfeature-oder-schwachstelle/ Thu, 27 Oct 2016 10:44:45 +0000 https://basta.net/session/night-school-security-appliances-sicherheitsfeature-oder-schwachstelle/ Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir Security Appliances kritisch beleuchten. Produkte, die eigentlich zum Schutz von Netzwerken entworfen werden, enthalten häufig kritische Schwachstellen, die sogar zu neuen Einfallstoren in Umgebungen werden können. Wir werden diverse dieser Schwachstellen vorstellen und...

Read More

The post Night School: Security Appliances: Sicherheitsfeature oder Schwachstelle? appeared first on BASTA!.

]]>
Die traditionelle Hacking Night School präsentiert regelmäßig aktuelle Angriffstechniken, erläutert neue Bedrohungen und stellt mögliche Gegenmaßnahmen dar. In dieser Iteration werden wir Security Appliances
kritisch beleuchten. Produkte, die eigentlich zum Schutz von Netzwerken entworfen werden, enthalten häufig kritische Schwachstellen, die sogar zu neuen Einfallstoren in Umgebungen werden können. Wir werden diverse dieser Schwachstellen vorstellen und einige Empfehlungen geben, welche Aspekte von Security Appliances kritisch betrachtet werden müssen.

The post Night School: Security Appliances: Sicherheitsfeature oder Schwachstelle? appeared first on BASTA!.

]]>
Security-Workshop: Identity und Access Control für moderne Anwendungen und APIs https://basta.net/security/identity-und-access-control-fuer-moderne-anwendungen-und-apis/ Mon, 17 Oct 2016 12:55:18 +0000 https://basta.net/session/identity-und-access-control-fuer-moderne-anwendungen-und-apis/ Moderne Anwendungen brauchen moderne Sicherheit – das gilt umso mehr für die heutzutage sehr typischen Mobile-Web-/Native-basierenden Architekturen und die dazugehörigen API-Backends. Wer solche Anwendungen realisieren möchte, sollte sich mit dem modernen Securitystack bestehend aus OpenID Connect, OAuth 2.0 und JSON Web Tokens auskennen sowie deren Implementierung in ASP.NET und MVC und Web-API. Dieser Workshop gibt...

Read More

The post Security-Workshop: Identity und Access Control für moderne Anwendungen und APIs appeared first on BASTA!.

]]>
Moderne Anwendungen brauchen moderne Sicherheit – das gilt umso mehr für die heutzutage sehr typischen Mobile-Web-/Native-basierenden Architekturen und die dazugehörigen API-Backends. Wer solche Anwendungen realisieren möchte, sollte sich mit dem modernen Securitystack bestehend aus OpenID Connect, OAuth 2.0 und JSON Web Tokens auskennen sowie deren Implementierung in ASP.NET und MVC und Web-API. Dieser Workshop gibt einen Überblick über die relevanten Technologien und Protokolle für das Front- bzw. Backend und demonstriert deren Implementierung mit .NET Framework, ASP.NET Core, Xamarin und JavaScript.

The post Security-Workshop: Identity und Access Control für moderne Anwendungen und APIs appeared first on BASTA!.

]]>
OWASP Top Ten 2017 https://basta.net/security/owasp-top-ten-2017/ Mon, 17 Oct 2016 12:55:18 +0000 https://basta.net/session/owasp-top-ten-2017/ Seit 2003 ist die Top-Ten-Liste des Open Web Application Security Projects die bekannteste Veröffentlichung zum Thema Risiken für Webanwendungen. Eigentlich 2016, aber dann doch erst 2017 ist turnusmäßig die nächste Ausgabe erscheinen. Wir werfen einen Blick auf die zehn Punkte der Liste, stellen die dahinter liegenden Risiken vor und analysieren, was das für die Entwicklung...

Read More

The post OWASP Top Ten 2017 appeared first on BASTA!.

]]>
Seit 2003 ist die Top-Ten-Liste des Open Web Application Security Projects die bekannteste Veröffentlichung zum Thema Risiken für Webanwendungen. Eigentlich 2016, aber dann doch erst 2017 ist turnusmäßig die nächste Ausgabe erscheinen. Wir werfen einen Blick auf die zehn Punkte der Liste, stellen die dahinter liegenden Risiken vor und analysieren, was das für die Entwicklung von ASP.NET-Webanwendungen bedeutet. Und wenn die Liste wider Erwarten nicht rechtzeitig fertig werden sollte, nehmen wir die vorherige Ausgabe von 2013, ergänzt um neue Entwicklungen rund um das Thema Web Application Security.

The post OWASP Top Ten 2017 appeared first on BASTA!.

]]>