DK22: Schwachstellen im Web II (OWASP Top Ten)

Published: April 27, 2013, 9:52 p.m.

b'

Die Sendung schlie\\xdft nahtlos an den Vorg\\xe4nger an. Im Datenkanal 21 sprachen wir haupts\\xe4chlich \\xfcber SQL Injections und Cross-Side-Scripting (XSS). Diesmal wanderten wir grob an der Top Ten des Open Web Application Security Projekts entlang.

\\n

Zu Beginn der Sendung holten wir die Geschichte \\xfcber der UEFI-Schl\\xfcssel raus, der auf einem frei zug\\xe4nglichen Server lag. \\xdcber die Betrachtung von IT-Sicherheit als Prozess und den Demingkreis ging es dann weiter. Einen zweiten Kreis machten wir um das Erlernen einer Programmiersprache. Fr\\xfcher gab es so tolle B\\xfccher, die versprachen, eine Sprache in Stunden oder h\\xf6chstens Tagen zu erlernen. Heute gibt es Webseiten, die einen nachhaltigen Ansatz verfolgen.

\\n

Im weiteren Verlauf sprachen wir einzelne Eintr\\xe4ge in den Top Ten an und erz\\xe4hlten etwas zu unseren Erfahrungen.

\\n

Download und Anh\\xf6ren

\\n \\n

Musik

\\n

J\\xf6rg hat sich diesmal Van Syla rausgesucht. Wir spielten zuerst The Death of a Star. Als zweites Lied sollte in der Sendung Memories kommen. Vermutlich war das zu leise, denn in der Livesendung war pl\\xf6tzlich andere Musik (Notprogramm?) zu h\\xf6ren. Ich habe daher das Lied nachtr\\xe4glich in die Aufnahme reingeschnitten.

\\n

Shownotes

Continue reading "DK22: Schwachstellen im Web II (OWASP Top Ten)"'